[發明專利]對抗智能偵察識別系統的偽裝貼片生成方法有效
| 申請號: | 202110708994.2 | 申請日: | 2021-06-25 |
| 公開(公告)號: | CN113469873B | 公開(公告)日: | 2023-04-25 |
| 發明(設計)人: | 潘志松;段曄鑫;鄒軍華;張武;周星宇;潘雨;賀正蕓 | 申請(專利權)人: | 中國人民解放軍陸軍工程大學 |
| 主分類號: | G06T3/00 | 分類號: | G06T3/00;G06V20/52;G06V10/774;G06V10/764;G06V10/82;G06N3/0475;G06N3/045;G06N3/08 |
| 代理公司: | 北京力量專利代理事務所(特殊普通合伙) 11504 | 代理人: | 毛雨田 |
| 地址: | 210000 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 對抗 智能 偵察 識別 系統 偽裝 生成 方法 | ||
1.一種對抗智能偵察識別系統的偽裝貼片生成方法,其特征在于:集成多個深度模型生成對抗貼片,在生成對抗貼片的過程中融入了隨機圖像轉換、光照變換、高斯噪聲,得到尺度、位置和場景無關的魯棒性對抗貼片;在生成過程中對貼片的像素值加以約束,使其色系與目標物色系近似,從而在保持對智能識別系統對抗性的同時,提升了對抗偽裝貼片的視覺隱蔽性;
對于某個深度模型f(·),一個干凈樣本輸入x的標簽為y,通過對x添加對抗擾動得到對抗樣本x*,對于無目標攻擊,僅需f(x*)≠y,對于有目標攻擊,有f(x*)=y*,y*為指定的目標類標簽且有y*≠y;
可視對抗擾動貼片攻擊是將圖像的某個部分完全替換為對抗貼片,對抗貼片用掩模限制區域范圍使對抗貼片為任意形狀,然后在圖像集上進行訓練;在訓練對抗貼片p時融入了多種變換方法,得到了尺度、位置無關的魯棒性對抗噪聲貼片對于圖像x,對抗貼片位置l,對抗貼片轉換t,定義一個操作A(p,x,l,t),它對對抗貼片p進行t轉換,然后將轉換后的對抗貼片置于圖像的位置l,訓練對抗貼片需優化的目標函數表達式為
其中為指定誤分目標類標簽y*的one-hot編碼,g(·)為模型的全連接層輸出,X為圖片訓練集,T為對抗貼片的轉換分布,L為對抗貼片位置分布;
對對抗貼片進行約束的方法,使其與對抗貼片覆蓋的原圖像區域色系相似,約束方法的表達式為
其中p_value為按圖像通道對對抗貼片像素的最大限制值;在添加對抗噪聲貼片后,依然保持迷彩偽裝的隱蔽性;對于K個模型,集成方法生成對抗貼片需優化的目標函數表示為
其中gk(·)為第k個模型的全連接層輸出,wk為集成權重。
2.根據權利要求1所述的對抗智能偵察識別系統的偽裝貼片生成方法,其特征在于:被分類的圖片內包含多個物體,但整個圖片只有一個類別標簽,即top-1類標簽,因此神經網絡將檢測到的最顯著物體的類別標簽作為圖像的類別標簽。
3.根據權利要求1所述的對抗智能偵察識別系統的偽裝貼片生成方法,其特征在于:變換方法為尺度縮放、平移和旋轉變換、光照變換、高斯噪聲以及隨機位置中的至少一種。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍陸軍工程大學,未經中國人民解放軍陸軍工程大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110708994.2/1.html,轉載請聲明來源鉆瓜專利網。





