[发明专利]一种具有视觉感知隐蔽性的黑盒图像对抗样本生成方法在审
申请号: | 202111170040.7 | 申请日: | 2021-10-08 |
公开(公告)号: | CN113935913A | 公开(公告)日: | 2022-01-14 |
发明(设计)人: | 王斌;郭敏;曾颖明;卢宏业;马书磊;方永强;马晓军;桓琦 | 申请(专利权)人: | 北京计算机技术及应用研究所 |
主分类号: | G06T5/00 | 分类号: | G06T5/00;G06N3/04;G06N3/08;G06N3/12 |
代理公司: | 中国兵器工业集团公司专利中心 11011 | 代理人: | 王雪芬 |
地址: | 100854*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种具有视觉感知隐蔽性的黑盒图像对抗样本生成方法,涉及人工智能安全技术领域。主要技术方案包括:1初始化算法参数以及对抗样本集合;2根据对抗攻击效果挑选优势对抗样本子集;3判断最优对抗样本是否攻击成功,如果攻击成功,则转到步骤6;4否则利用对抗样本子集交叉产生新的对抗样本集合;5按照一定概率添加隐蔽性噪声;6输出对抗样本并进行测试。本发明利用视觉感知的掩蔽效应,使产生的对抗样本与原始图像的视觉感知相似度高,具有良好的隐蔽性,能够在不被察觉的情况下发动黑盒对抗攻击。 | ||
搜索关键词: | 一种 具有 视觉 感知 隐蔽 黑盒 图像 对抗 样本 生成 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京计算机技术及应用研究所,未经北京计算机技术及应用研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111170040.7/,转载请声明来源钻瓜专利网。