[發明專利]一種基于上下文特征不一致性的多專家對抗攻擊檢測方法在審
| 申請號: | 202111156899.2 | 申請日: | 2021-09-30 |
| 公開(公告)號: | CN113869233A | 公開(公告)日: | 2021-12-31 |
| 發明(設計)人: | 劉敏;張鑄;王學平;汪嘉正;王耀南 | 申請(專利權)人: | 湖南大學 |
| 主分類號: | G06K9/00 | 分類號: | G06K9/00;G06K9/62;G06F16/53 |
| 代理公司: | 長沙惟盛赟鼎知識產權代理事務所(普通合伙) 43228 | 代理人: | 滕澧陽 |
| 地址: | 410012 湖*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 上下文 特征 不一致性 專家 對抗 攻擊 檢測 方法 | ||
本發明公開了一種基于上下文特征不一致性的多專家對抗攻擊檢測方法,包括步驟:建立行人重識別數據集,行人重識別數據集包括良性查詢圖像集、對抗查詢圖像集和圖庫;選取多個行人重識別專家模型,并將行人重識別數據集輸入到多個行人重識別專家模型中,提取出行人重識別數據集中圖像的圖像特征;在圖庫中進行檢索,得到支撐集;給查詢圖像集及其支撐集打上標簽,并形成訓練集;根據訓練集,得到上下文特征;將上下文特征輸入到對抗攻擊檢測器中訓練;將待查詢圖像的上下文特征輸入到對抗攻擊檢測器中,輸出被攻擊的概率,并根據輸出的概率,評估對抗攻擊檢測器的性能;通過上下文特征訓練對抗攻擊檢測器,可成功檢測得到對抗訓練樣本的攻擊方法。
技術領域
本發明屬于行人重識別對抗攻擊檢測領域,尤其涉及一種基于上下文特征不一致性的多專家對抗攻擊檢測方法。
背景技術
深度神經網絡(deep neural networks,DNNs)的成功使許多計算機視覺任務受益,特別是行人重識別(person reidentification,ReID)任務中取得廣泛應用。ReID是一項旨在通過多個不重疊的攝像頭檢索行人的關鍵任務。通過顯著特征學習和度量學習,基于深度神經網絡的ReID模型能提高視頻監控以及犯罪識別方面的準確率。但ReID模型繼承了DNN對對抗樣本的脆弱性,即輕微擾動的輸入圖像,會導致DNN做出錯誤的預測。因此檢測對抗樣本是ReID系統穩定的一個基本要求。但ReID被定義為一個排名問題,不同于分類任務中訓練集和測試集共享相同的類別,ReID中兩集合沒有類別重疊。因此現有的圖像分類的對抗攻擊檢測方法不適合ReID問題。
發明內容
本發明的目的在于克服行人重識別任務中現有技術無法有效檢測及防御對抗攻擊的不足,提供了一種基于上下文特征不一致性的多專家對抗攻擊檢測方法。
本發明提供了一種基于上下文特征不一致性的多專家對抗攻擊檢測方法,包括如下步驟:
訓練階段,
S1:建立行人重識別數據集,行人重識別數據集包括查詢圖像集和圖庫;所述查詢圖像集包括良性查詢圖像集和對抗查詢圖像集;
S2:選取多個行人重識別專家模型,并將S1中良性查詢圖像集、對抗查詢圖像集和圖庫輸入到多個行人重識別專家模型中,提取出良性查詢圖像集、對抗查詢圖像集和圖庫中的圖像特征;采用查詢圖像集在圖庫中進行檢索,將檢索結果的集合作為查詢圖像集的支撐集;其中良性查詢圖像集的支撐集為良性支撐集,對抗查詢圖像集的支撐集為對抗支撐集;
S3:給良性查詢圖像集和良性支撐集的特征打上標簽,并根據特征上的標簽形成良性訓練集;給對抗查詢圖像集和對抗支撐集的特征打上標簽,并根據特征上的標簽形成對抗訓練集;
S4:根據所述良性訓練集和對抗訓練集,得到上下文特征;將上下文特征輸入到多層感知器中訓練,將多層感知器作為對抗攻擊檢測器;
應用階段,
S5:建立行人重識別測試集,在行人重識別測試集內獲取待查詢的圖像,并將待查詢的圖像輸入到多個行人重識別專家模型中,提取出待查詢圖像的上下文特征;
S6:將待查詢圖像的上下文特征輸入到對抗攻擊檢測器中,對抗攻擊檢測器將輸出被攻擊的概率;
S7:根據對抗檢測器對于行人重識別測試集的輸出結果,評估對抗攻擊檢測器的性能。
優選的,S1中,良性查詢圖像集包括良性查詢樣本,良性查詢樣本采用行人重識別基準測試數據集中訓練集的查詢樣本;對抗查詢圖像集采用對抗攻擊方法干擾良性查詢圖像集,從而產生對抗查詢樣本;圖庫包括圖庫樣本,在Market1501數據集中的訓練集隨機選擇一個行人的圖像作為查詢圖像樣本,則未被選擇的圖像作為圖庫樣本。
優選的,S2中,包括步驟:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于湖南大學,未經湖南大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111156899.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種紫外線殺菌裝置
- 下一篇:基于文件類型的云負載均衡混合模型





