发明授权
- 专利标题: 基于内生式对抗样本的图像保护方法
-
申请号: CN202210208387.4申请日: 2022-03-03
-
公开(公告)号: CN114722407B公开(公告)日: 2024-05-24
- 发明人: 毛秀青 , 孙磊 , 刘沛源 , 杨宇 , 郭松辉 , 李作辉 , 戴乐育 , 郭松 , 胡翠云 , 臧韦菲 , 赵锟 , 窦睿彧 , 李瑞锋 , 赵敏
- 申请人: 中国人民解放军战略支援部队信息工程大学
- 申请人地址: 河南省郑州市高新区科学大道62号
- 专利权人: 中国人民解放军战略支援部队信息工程大学
- 当前专利权人: 中国人民解放军战略支援部队信息工程大学
- 当前专利权人地址: 河南省郑州市高新区科学大道62号
- 代理机构: 郑州大通专利商标代理有限公司
- 代理商 刘莹莹
- 主分类号: G06F21/60
- IPC分类号: G06F21/60 ; G06N3/006
摘要:
本发明提供一种基于内生式对抗样本的图像保护方法。该方法包括:步骤1:对原始图像进行特征分解,分解为显性特征和隐性特征;步骤2:对所述隐性特征进行特征修改,得到修改后隐性特征;步骤3:将所述显性特征和所述修改后隐性特征进行合成得到对抗样本,将所述对抗样本替换掉原始图像作为面向外部系统公开的图像。本发明提供的内生式的对抗攻击十分契合于黑盒攻击的场景;并且由于修改的隐性特征部分本身不影响图像质量及其主要内容,因此对抗样本图像与原始图像的视觉一致性天然存在,使得生成的对抗样本天然满足对抗样本应该具有的难以察觉性,具有很好的感知真实性,因此可以省去关于对抗扰动大小的超参数和损失函数的设置。
公开/授权文献
- CN114722407A 基于内生式对抗样本的图像保护方法 公开/授权日:2022-07-08