发明授权
- 专利标题: 人脸识别对抗攻击的防御方法及系统
-
申请号: CN202110667711.4申请日: 2021-06-16
-
公开(公告)号: CN113221858B公开(公告)日: 2022-12-16
- 发明人: 李琦 , 孙哲南 , 徐金才
- 申请人: 中国科学院自动化研究所
- 申请人地址: 北京市海淀区中关村东路95号
- 专利权人: 中国科学院自动化研究所
- 当前专利权人: 中国科学院自动化研究所
- 当前专利权人地址: 北京市海淀区中关村东路95号
- 代理机构: 北京市恒有知识产权代理事务所
- 代理商 郭文浩; 尹文会
- 主分类号: G06V40/16
- IPC分类号: G06V40/16 ; G06V10/30 ; G06V10/776 ; G06V10/77 ; G06V10/82 ; G06N3/08 ; G06N3/04
摘要:
本发明涉及一种人脸识别对抗攻击的防御方法及系统,所述防御方法包括:获取多个历史人脸图像;对各历史人脸图像进行对抗攻击,得到对应的对抗样本;根据各对抗样本,得到特征概率向量;对所述特征概率向量进行服从伯努利分布的随机二值采样,得到特征向量;根据所述特征向量及各对抗样本,构建奖励函数;根据所述奖励函数,采用强化学习方法,得到随机特征重构防御网络模型;基于所述随机特征重构防御网络模型,根据待处理对抗扰动图像,得到重构图像,以提高对对抗扰动图像识别的鲁棒性。
公开/授权文献
- CN113221858A 人脸识别对抗攻击的防御方法及系统 公开/授权日:2021-08-06