[发明专利]一种提高车牌攻击鲁棒性的对抗攻击方法有效
申请号: | 201810188108.6 | 申请日: | 2018-03-07 |
公开(公告)号: | CN108491837B | 公开(公告)日: | 2021-12-17 |
发明(设计)人: | 宣琦;缪永彪;陈晋音;刘毅;徐东伟 | 申请(专利权)人: | 浙江工业大学 |
主分类号: | G06K9/20 | 分类号: | G06K9/20;G06K9/62 |
代理公司: | 杭州斯可睿专利事务所有限公司 33241 | 代理人: | 王利强 |
地址: | 310014 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于对抗攻击的车牌攻击生成方法,包括以下步骤:1)按照中国车辆号牌标准将制作的车牌整理为标准车牌数据集O;2)采用opencv的仿射变换函数变换得数据集A;采用opencv的亮度变换函数变换得数据集B;采用opencv的仿射变换函数和亮度变换函数变换得数据集C;3)构造一个LeNet‑5,并对车牌数据集O、A、B、C进行字符检测与分割,然后用分割后的数据集训练LeNet‑5模型;4)在不同成像角度和光照强度下对打印的真实对抗车牌样本进行拍摄,调用已训练的车牌分类器LeNet‑5对拍摄的数字对抗样本进行识别。本发明使得对抗扰动的生成不再受限于实际中众多环境因素的影响,具有较高的实用价值。 | ||
搜索关键词: | 一种 提高 车牌 攻击 鲁棒性 对抗 方法 | ||
【主权项】:
1.一种提高车牌攻击鲁棒性的对抗攻击方法,其特征在于:所述方法包括如下步骤:S1:按照中国车辆号牌标准,确定车牌底板尺寸、字体和字符间隔,按比例缩放制作常见的小型汽车号牌,将制作的车牌整理为标准车牌数据集,记为数据集O;S2:采用opencv的仿射变换函数对制作的标准数据集O按照不同角度分段进行仿射变换,变换后的数据集记为数据集A;采用opencv的亮度变换函数对制作的标准数据集O按照不同亮度分段进行亮度变换,变换后的数据集记为数据集B;采用opencv的仿射变换函数和亮度变换函数对制作的标准数据集O按照随机角度和亮度进行变换,变换后的数据集记为数据集C;S3:构造一个由2个卷积层和1个全连接层构成的经典卷积神经网络LeNet‑5,并对车牌数据集O、A、B、C进行字符检测与分割,然后用分割后的数据集训练LeNet‑5模型,确保使其能够百分百准确识别“干净”的车牌数据,将训练完成后的LeNet‑5模型结构和参数保存,以便之后评估攻击效果时调用;S4:参考数据集O的制作工艺,制作n张不重复的车牌,n为设定数量,采用对抗攻击方法RP2生成对抗扰动,并添加到对应原始“干净”的车牌数据上,然后打印所有数字对抗车牌样本;在不同成像角度和光照强度下对打印的真实对抗车牌样本进行拍摄,调用已训练的车牌分类器LeNet‑5对拍摄的数字对抗样本进行识别。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江工业大学,未经浙江工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810188108.6/,转载请声明来源钻瓜专利网。