发明公开
- 专利标题: 一种针对人工智能伪造的图像保护方法
-
申请号: CN202110863279.6申请日: 2021-07-29
-
公开(公告)号: CN113642427A公开(公告)日: 2021-11-12
- 发明人: 孙磊 , 毛秀青 , 刘沛源 , 杨宇 , 郭松辉 , 李作辉 , 郭松 , 戴乐育 , 窦睿彧 , 胡翠云 , 赵锟 , 汪小芹
- 申请人: 中国人民解放军战略支援部队信息工程大学
- 申请人地址: 河南省郑州市高新区科学大道62号
- 专利权人: 中国人民解放军战略支援部队信息工程大学
- 当前专利权人: 中国人民解放军战略支援部队信息工程大学
- 当前专利权人地址: 河南省郑州市高新区科学大道62号
- 代理机构: 郑州大通专利商标代理有限公司
- 代理商 张立强
- 主分类号: G06K9/00
- IPC分类号: G06K9/00 ; G06N3/08
摘要:
本发明提供一种针对人工智能伪造的图像保护方法。该方法将初始的输入图像记作xorg,将利用人工智能伪造图像的网络模型记作伪造模型G,所述方法包括:步骤1:随机选定一个初始化方向向量wd,所述方向向量wd的大小与伪造模型G的输出相同,且满足[‑1,1]区间内的均匀分布;步骤2:根据伪造模型G的输出和方向向量wd,定义扰动向量vI(xorg,G,wd);步骤3:设计用于更新输入图像的迭代公式,根据所述扰动向量,通过所述迭代公式对输入图像进行迭代找到一个远离初始的输入图像的新的图像,将所述新的图像作为生成对抗样本图像的攻击起点;步骤4:基于所述攻击起点,按照基于梯度的对抗样本生成方法生成最终的符合条件的对抗样本图像。