[发明专利]一种利用掩模限制扰动噪声的对抗样本生成方法在审
申请号: | 202110709007.0 | 申请日: | 2021-06-25 |
公开(公告)号: | CN113469965A | 公开(公告)日: | 2021-10-01 |
发明(设计)人: | 段晔鑫;潘志松;邹军华;周星宇;贺正芸;崔廷玉;陶蔚 | 申请(专利权)人: | 中国人民解放军陆军工程大学 |
主分类号: | G06T7/00 | 分类号: | G06T7/00;G06T7/11;G06T3/00;G06N3/04;G06N3/08;G06N20/00 |
代理公司: | 北京力量专利代理事务所(特殊普通合伙) 11504 | 代理人: | 毛雨田 |
地址: | 210000 江*** | 国省代码: | 江苏;32 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 一种利用掩模限制扰动噪声的对抗样本生成方法,涉及对抗机器学习领域。本发明去除对抗图像背景中的噪声,将噪声限制在图像显著性目标区域,所得到的对抗样本依然能对深度模型实施有效的攻击。将由显著性目标检测技术得到图像显著性映射图转换为二值掩模得到图像的显著性目标或区域,二值掩模边界内区域为显著目标区域,边界外区域为图像背景。利用二值掩模与对抗扰动噪声相乘从而将添加的扰动噪声限制在显著性目标区域内。本发明将噪声限制在显著目标区域内,所生成的对抗样本不仅噪声更难察觉,而且依然具有对深度神经网络有效攻击的能力,具有通用性,即可以与任意现有生成对抗样本的方法相结合,增强对抗样本攻击的隐蔽性。 | ||
搜索关键词: | 一种 利用 限制 扰动 噪声 对抗 样本 生成 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军陆军工程大学,未经中国人民解放军陆军工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110709007.0/,转载请声明来源钻瓜专利网。