- 专利标题: 一种基于对抗补丁的Grad-CAM攻击方法
-
申请号: CN202011528278.8申请日: 2020-12-22
-
公开(公告)号: CN112686249B公开(公告)日: 2022-01-25
- 发明人: 屈丹 , 司念文 , 张文林 , 常禾雨 , 罗向阳 , 魏雪娟 , 郝朝龙
- 申请人: 中国人民解放军战略支援部队信息工程大学 , 郑州信大先进技术研究院
- 申请人地址: 河南省郑州市高新区科学大道62号;
- 专利权人: 中国人民解放军战略支援部队信息工程大学,郑州信大先进技术研究院
- 当前专利权人: 中国人民解放军战略支援部队信息工程大学,郑州信大先进技术研究院
- 当前专利权人地址: 河南省郑州市高新区科学大道62号;
- 代理机构: 郑州大通专利商标代理有限公司
- 代理商 张立强
- 主分类号: G06V10/25
- IPC分类号: G06V10/25 ; G06N3/04
摘要:
本发明提供一种基于对抗补丁的Grad‑CAM攻击方法。该方法包括:步骤1:初始化扰动z,并根据设定的二值化掩码m在输入图像x上生成对抗补丁,得到含有对抗补丁的对抗图像x′;步骤2:采用Grad‑CAM方法生成所述对抗图像x′的显著图;步骤3:计算损失函数;其中,所述损失函数的优化目标包括:使得所述对抗图像x′的类别和所述输入图像x的原始类别相一致;引导所述对抗图像x′的显著图偏向对抗补丁所在区域;步骤4:利用计算得到的损失函数更新扰动z以生成新的对抗图像x′;步骤5:重复步骤2至步骤4,直至达到设定的迭代次数,将此时的对抗图像x′作为最终的对抗图像。
公开/授权文献
- CN112686249A 一种基于对抗补丁的Grad-CAM攻击方法 公开/授权日:2021-04-20