[發(fā)明專(zhuān)利]基于分離正負(fù)擾動(dòng)生成對(duì)抗圖像機(jī)器識(shí)別的方法在審
| 申請(qǐng)?zhí)枺?/td> | 202010656484.0 | 申請(qǐng)日: | 2020-07-09 |
| 公開(kāi)(公告)號(hào): | CN111967592A | 公開(kāi)(公告)日: | 2020-11-20 |
| 發(fā)明(設(shè)計(jì))人: | 葛軼洲;嚴(yán)元杰;卜宇軒;周青;趙健;申富饒 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)電子科技集團(tuán)公司第三十六研究所;南京大學(xué) |
| 主分類(lèi)號(hào): | G06N3/08 | 分類(lèi)號(hào): | G06N3/08;G06N3/04;G06K9/62 |
| 代理公司: | 江蘇圣典律師事務(wù)所 32237 | 代理人: | 于瀚文;胡建華 |
| 地址: | 314023 *** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 分離 正負(fù) 擾動(dòng) 生成 對(duì)抗 圖像 機(jī)器 識(shí)別 方法 | ||
1.基于分離正負(fù)擾動(dòng)生成對(duì)抗圖像機(jī)器識(shí)別的方法,其特征在于,包括如下步驟:
步驟1,確定生成的對(duì)抗樣本所滿(mǎn)足的L∞距離限制;
步驟2,依據(jù)L∞距離,計(jì)算每個(gè)圖像像素值的正、負(fù)擾動(dòng)的范圍限制;
步驟3,通過(guò)變量替換,對(duì)正、負(fù)擾動(dòng)進(jìn)行替換;
步驟4,將優(yōu)化目標(biāo)函數(shù)取反,直接利用梯度下降法迭代優(yōu)化zn和zp;
步驟5,當(dāng)達(dá)到訓(xùn)練輪數(shù)或下降穩(wěn)定時(shí),停止訓(xùn)練;
步驟6,總體擾動(dòng)為正負(fù)擾動(dòng)pn和pp的相加,對(duì)抗樣本為總體擾動(dòng)和原始圖像的相加;
步驟7,將生成的對(duì)抗樣本作為要識(shí)別的圖片驗(yàn)證碼,并返回合理選項(xiàng)作為分類(lèi)的答案。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,步驟1包括如下步驟:
步驟1-1,輸入原始圖像x,設(shè)定L∞距離為∈,∈表示限制參數(shù);
步驟1-2,將原始圖像放縮到指定的輸入范圍。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,步驟2包括如下步驟:
步驟2-1,根據(jù)輸入的像素值與輸入的最大最小值的范圍,確定每個(gè)像素點(diǎn)可修改的范圍;
步驟2-2,對(duì)于輸入的原始圖像x,結(jié)合L∞=距離限制,裁剪2-1中像素的修改范圍,得到rn和rp:
rn=min(x-l,∈),
rp=min(r-x,∈),
其中rn為對(duì)應(yīng)的樣本的正擾動(dòng)限制,rp為相應(yīng)的負(fù)擾動(dòng)限制,其中l(wèi)和r分別為圖像輸入的范圍左邊界與右邊界。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,步驟3包括:
設(shè)正、負(fù)擾動(dòng)分別為pn和pp,采取pn=rn·Sigmoid(zn)和pp=rp·Sigmoid(zp)的替換方法,將pn和pp分別替換為無(wú)限制的變量zn和zp。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,步驟4包括:將原始的分類(lèi)損失的目標(biāo)損失取反,即優(yōu)化目標(biāo)為模型的負(fù)損失函數(shù),采取梯度下降的方法迭代計(jì)算zn和zp,在訓(xùn)練過(guò)程中,設(shè)網(wǎng)絡(luò)白盒模型為fw,固定網(wǎng)絡(luò)的模型參數(shù),網(wǎng)絡(luò)的模型參數(shù)即對(duì)應(yīng)的卷積核和連結(jié)矩陣參數(shù),只優(yōu)化所添加的擾動(dòng)值,即只優(yōu)化兩個(gè)變量zn和zp。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,步驟4中,根據(jù)梯度下降法,按如下公式進(jìn)行更新:
其中α為更新的步長(zhǎng),為fw模型對(duì)應(yīng)的損失函數(shù),為對(duì)應(yīng)*的梯度值,并且x′為不斷迭代更新的對(duì)抗樣本,標(biāo)記為xadv的臨時(shí)值,按x′=x+rp·Sigmoid(zp)-rn·Sigmoid(zn)計(jì)算。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,步驟7中,所述返回合理選項(xiàng)作為分類(lèi)的答案,包括:將對(duì)抗樣本的錯(cuò)誤分類(lèi)和原本正確的分類(lèi)標(biāo)簽以及其他任意干擾的分類(lèi)選項(xiàng)作為選項(xiàng)一起返回。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)電子科技集團(tuán)公司第三十六研究所;南京大學(xué),未經(jīng)中國(guó)電子科技集團(tuán)公司第三十六研究所;南京大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010656484.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種相控陣無(wú)星歷首次對(duì)星方法、系統(tǒng)、裝置及存儲(chǔ)介質(zhì)
- 下一篇:ORM框架實(shí)現(xiàn)方法、系統(tǒng)、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 正負(fù)插
- 一種正負(fù)離子產(chǎn)生電路及基于其的洗臉?biāo)?/a>
- 無(wú)煙電烤盤(pán)
- 液壓正負(fù)壓轉(zhuǎn)換機(jī)
- 空調(diào)器及用于其的正負(fù)離子發(fā)生器組件和空調(diào)室內(nèi)機(jī)
- 一種將倒裝型LED固定在電路板上的機(jī)構(gòu)
- 一種油煙凈化器收集器的收集板改良結(jié)構(gòu)
- 導(dǎo)流式正負(fù)極漿料回收機(jī)構(gòu)
- 一種正負(fù)壓系統(tǒng)及其操作方法和使用該系統(tǒng)的正負(fù)壓電器
- 一種智能正負(fù)壓系統(tǒng)和使用該系統(tǒng)的智能正負(fù)壓電器
- 基于聯(lián)網(wǎng)的暫態(tài)電能質(zhì)量擾動(dòng)智能分析方法
- 電網(wǎng)中線(xiàn)路參數(shù)和故障擾動(dòng)的分析方法
- 基于常規(guī)巖石試驗(yàn)機(jī)的動(dòng)態(tài)擾動(dòng)伺服三軸加載裝置和系統(tǒng)
- 一種磁共振B0場(chǎng)擾動(dòng)補(bǔ)償系統(tǒng)及方法
- 一種生物質(zhì)爐前進(jìn)料料倉(cāng)的擾動(dòng)裝置
- 室內(nèi)抗擾動(dòng)混凝土的抗擾動(dòng)評(píng)價(jià)方法
- 針對(duì)多個(gè)擾動(dòng)類(lèi)型穩(wěn)健的分類(lèi)
- 抗擾動(dòng)模型訓(xùn)練、控制方法、裝置、設(shè)備、機(jī)器人及介質(zhì)
- 脫硫塔底部的擾動(dòng)裝置
- 具有多種擾動(dòng)效果的擾動(dòng)鏡片及投影燈具





