[發(fā)明專利]對(duì)抗樣本圖像的獲取方法、裝置和電子設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202111217626.4 | 申請(qǐng)日: | 2021-10-19 |
| 公開(公告)號(hào): | CN113887651A | 公開(公告)日: | 2022-01-04 |
| 發(fā)明(設(shè)計(jì))人: | 熊俊峰;王洋 | 申請(qǐng)(專利權(quán))人: | 百度在線網(wǎng)絡(luò)技術(shù)(北京)有限公司 |
| 主分類號(hào): | G06K9/62 | 分類號(hào): | G06K9/62;G06N20/00 |
| 代理公司: | 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 11205 | 代理人: | 孫靜;臧建明 |
| 地址: | 100085 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 對(duì)抗 樣本 圖像 獲取 方法 裝置 電子設(shè)備 | ||
本公開提供了一種對(duì)抗樣本圖像的獲取方法、裝置和電子設(shè)備,涉及圖像分類等人工智能技術(shù)領(lǐng)域。具體實(shí)現(xiàn)方案為:在獲取對(duì)抗樣本圖像時(shí),先分別獲取多個(gè)樣本圖像和多個(gè)對(duì)抗算子各自的比例和對(duì)抗參數(shù);并根據(jù)多個(gè)對(duì)抗算子各自的比例,從多個(gè)樣本圖像中確定待對(duì)抗處理的多個(gè)待處理樣本圖像;再基于多個(gè)待處理樣本圖像各自對(duì)應(yīng)的對(duì)抗算子的對(duì)抗參數(shù),對(duì)多個(gè)待處理樣本圖像進(jìn)行處理,得到對(duì)抗樣本圖像,從而獲取到對(duì)抗樣本圖像。采用多個(gè)對(duì)抗算子的對(duì)抗參數(shù),對(duì)樣本圖像進(jìn)行對(duì)抗處理,能夠提升對(duì)抗樣本圖像擾動(dòng)范數(shù)大小的統(tǒng)一性。
技術(shù)領(lǐng)域
本公開涉及圖像處理技術(shù)領(lǐng)域,尤其涉及圖像分類等人工智能技術(shù)領(lǐng)域,具體涉及一種對(duì)抗樣本圖像的獲取方法、裝置和電子設(shè)備。
背景技術(shù)
對(duì)抗攻擊是一種根據(jù)深度學(xué)習(xí)模型權(quán)重生成的微小擾動(dòng),這種微小擾動(dòng)會(huì)使得深度學(xué)習(xí)模型輸出結(jié)果明顯偏離正常輸出結(jié)果,從而導(dǎo)致深度學(xué)習(xí)模型的輸出結(jié)果出現(xiàn)錯(cuò)誤。
為了使得深度學(xué)習(xí)模型具有應(yīng)對(duì)這種對(duì)抗攻擊的能力,通常是對(duì)該深度學(xué)習(xí)模型進(jìn)行對(duì)抗訓(xùn)練,這就需要獲取用于進(jìn)行對(duì)抗訓(xùn)練的對(duì)抗樣本圖像,因此,如何獲取用于進(jìn)行對(duì)抗訓(xùn)練的對(duì)抗樣本圖像是至關(guān)重要的。
發(fā)明內(nèi)容
本公開提供了一種對(duì)抗樣本圖像的獲取方法、裝置和電子設(shè)備,可以準(zhǔn)確地獲取對(duì)抗樣本圖像,且能夠提升對(duì)抗樣本圖像擾動(dòng)范數(shù)大小的統(tǒng)一性。
根據(jù)本公開的第一方面,提供了一種對(duì)抗樣本圖像的獲取方法,該對(duì)抗樣本圖像的獲取方法可以包括:
獲取多個(gè)樣本圖像、以及多個(gè)對(duì)抗算子各自的比例和對(duì)抗參數(shù)。
根據(jù)所述多個(gè)對(duì)抗算子各自的比例,從多個(gè)樣本圖像中確定待對(duì)抗處理的多個(gè)待處理樣本圖像;其中,所述多個(gè)待處理樣本圖像對(duì)應(yīng)有各自的對(duì)抗算子。
基于所述多個(gè)待處理樣本圖像各自對(duì)應(yīng)的對(duì)抗算子的對(duì)抗參數(shù),對(duì)所述多個(gè)待處理樣本圖像進(jìn)行處理,得到對(duì)抗樣本圖像。
根據(jù)本公開的第二方面,提供了一種對(duì)抗樣本圖像的獲取裝置,該對(duì)抗樣本圖像的獲取裝置可以包括:
第一獲取單元,用于獲取多個(gè)樣本圖像、以及多個(gè)對(duì)抗算子各自的比例和對(duì)抗參數(shù)。
第一處理單元,用于根據(jù)所述多個(gè)對(duì)抗算子各自的比例,從多個(gè)樣本圖像中確定待對(duì)抗處理的多個(gè)待處理樣本圖像;其中,所述多個(gè)待處理樣本圖像對(duì)應(yīng)有各自的對(duì)抗算子。
第二處理單元,用于基于所述多個(gè)待處理樣本圖像各自對(duì)應(yīng)的對(duì)抗算子的對(duì)抗參數(shù),對(duì)所述多個(gè)待處理樣本圖像進(jìn)行處理,得到對(duì)抗樣本圖像。
根據(jù)本公開的第三方面,提供了一種電子設(shè)備,該電子設(shè)備可以包括:
至少一個(gè)處理器;以及
與所述至少一個(gè)處理器通信連接的存儲(chǔ)器;其中,
所述存儲(chǔ)器存儲(chǔ)有可被所述至少一個(gè)處理器執(zhí)行的指令,所述指令被所述至少一個(gè)處理器執(zhí)行,以使所述至少一個(gè)處理器能夠執(zhí)行上述第一方面所述的對(duì)抗樣本圖像的獲取方法。
根據(jù)本公開的第四方面,提供了存儲(chǔ)有計(jì)算機(jī)指令的非瞬時(shí)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其中,所述計(jì)算機(jī)指令用于使所述計(jì)算機(jī)執(zhí)行上述第一方面所述的對(duì)抗樣本圖像的獲取方法。
根據(jù)本公開的第五方面,提供了一種計(jì)算機(jī)程序產(chǎn)品,所述計(jì)算機(jī)程序產(chǎn)品包括:計(jì)算機(jī)程序,所述計(jì)算機(jī)程序存儲(chǔ)在可讀存儲(chǔ)介質(zhì)中,電子設(shè)備的至少一個(gè)處理器可以從所述可讀存儲(chǔ)介質(zhì)讀取所述計(jì)算機(jī)程序,所述至少一個(gè)處理器執(zhí)行所述計(jì)算機(jī)程序使得電子設(shè)備執(zhí)行第一方面所述的對(duì)抗樣本圖像的獲取方法。
根據(jù)本公開的技術(shù)方案,可以準(zhǔn)確地獲取對(duì)抗樣本圖像,且能夠提升對(duì)抗樣本圖像擾動(dòng)范數(shù)大小的統(tǒng)一性。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于百度在線網(wǎng)絡(luò)技術(shù)(北京)有限公司,未經(jīng)百度在線網(wǎng)絡(luò)技術(shù)(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111217626.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06K 數(shù)據(jù)識(shí)別;數(shù)據(jù)表示;記錄載體;記錄載體的處理
G06K9-00 用于閱讀或識(shí)別印刷或書寫字符或者用于識(shí)別圖形,例如,指紋的方法或裝置
G06K9-03 .錯(cuò)誤的檢測(cè)或校正,例如,用重復(fù)掃描圖形的方法
G06K9-18 .應(yīng)用具有附加代碼標(biāo)記或含有代碼標(biāo)記的打印字符的,例如,由不同形狀的各個(gè)筆畫組成的,而且每個(gè)筆畫表示不同的代碼值的字符
G06K9-20 .圖像捕獲
G06K9-36 .圖像預(yù)處理,即無(wú)須判定關(guān)于圖像的同一性而進(jìn)行的圖像信息處理
G06K9-60 .圖像捕獲和多種預(yù)處理作用的組合
- 農(nóng)業(yè)信息對(duì)抗資源目標(biāo)規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對(duì)抗資源模糊規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對(duì)抗資源線性規(guī)劃最優(yōu)分配方法
- 基于聚類數(shù)據(jù)挖掘的對(duì)抗行為搜索算法
- 面向多種對(duì)抗圖片攻擊的協(xié)同免疫防御方法
- 一種自適應(yīng)對(duì)抗強(qiáng)度的對(duì)抗訓(xùn)練方法
- 對(duì)抗攻擊模型的訓(xùn)練方法及裝置
- 對(duì)抗樣本的生成方法和裝置
- 多樣本對(duì)抗擾動(dòng)生成方法、裝置、存儲(chǔ)介質(zhì)和計(jì)算設(shè)備
- 一種無(wú)人集群協(xié)同博弈對(duì)抗的控制方法及系統(tǒng)
- 樣本引入裝置、樣本引入基片和樣本引入方法
- 樣本查找方法、裝置及系統(tǒng)
- 模型訓(xùn)練、樣本平衡方法及裝置以及個(gè)人信用評(píng)分系統(tǒng)
- 樣本輸送系統(tǒng)、樣本輸送方法以及樣本檢測(cè)系統(tǒng)
- 樣本分析裝置、樣本檢測(cè)設(shè)備及樣本檢測(cè)方法
- 樣本檢測(cè)方法、樣本檢測(cè)裝置及樣本檢測(cè)系統(tǒng)
- 樣本架、樣本混勻系統(tǒng)及樣本分析儀
- 樣本收集管及樣本收集系統(tǒng)
- 樣本數(shù)據(jù)集的擴(kuò)容方法及模型的訓(xùn)練方法
- 行人重識(shí)別的噪聲樣本識(shí)別方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 彩色圖像和單色圖像的圖像處理
- 圖像編碼/圖像解碼方法以及圖像編碼/圖像解碼裝置
- 圖像處理裝置、圖像形成裝置、圖像讀取裝置、圖像處理方法
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 圖像編碼方法、圖像解碼方法、圖像編碼裝置、圖像解碼裝置、圖像編碼程序以及圖像解碼程序
- 圖像編碼方法、圖像解碼方法、圖像編碼裝置、圖像解碼裝置、圖像編碼程序、以及圖像解碼程序
- 圖像形成設(shè)備、圖像形成系統(tǒng)和圖像形成方法
- 圖像編碼裝置、圖像編碼方法、圖像編碼程序、圖像解碼裝置、圖像解碼方法及圖像解碼程序
- 圖像編碼裝置、圖像編碼方法、圖像編碼程序、圖像解碼裝置、圖像解碼方法及圖像解碼程序





