[发明专利]基于目标检测的对抗黑盒攻击方法、装置、设备及介质在审
申请号: | 202310916762.5 | 申请日: | 2023-07-24 |
公开(公告)号: | CN116935162A | 公开(公告)日: | 2023-10-24 |
发明(设计)人: | 李翔;江天 | 申请(专利权)人: | 重庆长安汽车股份有限公司 |
主分类号: | G06V10/774 | 分类号: | G06V10/774;G06V10/82;G06N3/0464;G06N3/094 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 邵颖 |
地址: | 400020 *** | 国省代码: | 重庆;50 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 本发明实施例提供了一种基于目标检测的对抗黑盒攻击方法、装置、设备及介质,涉及对抗攻击技术领域。该方法包括:将初始对抗补丁放入待检测样本中,得到中间待检测样本;将中间待检测样本输入至白盒替代模型,确定预设损失函数的损失值;根据基于梯度的对抗攻击算法和损失值对初始对抗补丁进行更新,得到更新后的对抗补丁;将更新后的对抗补丁作为初始对抗补丁,重复执行将初始对抗补丁放入待检测样本中的步骤至得到更新后的对抗补丁的步骤,直至预设损失函数收敛,得到目标对抗补丁;将目标对抗补丁粘贴到真实检测目标的对应位置上,通过黑盒目标检测系统对真实检测目标进行检测,得到黑盒检测结果,从而提升黑盒目标检测对抗攻击的准确性。 | ||
搜索关键词: | 基于 目标 检测 对抗 黑盒 攻击 方法 装置 设备 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆长安汽车股份有限公司,未经重庆长安汽车股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202310916762.5/,转载请声明来源钻瓜专利网。