发明公开
- 专利标题: 基于多样化输入策略的智能系统对抗样本生成方法及系统
-
申请号: CN202211192096.7申请日: 2022-09-28
-
公开(公告)号: CN115527084A公开(公告)日: 2022-12-27
- 发明人: 张恒巍 , 李哲铭 , 米岩 , 张晓宁 , 李晨蔚 , 杨博 , 王晋东 , 谭晶磊 , 刘小虎 , 张玉臣
- 申请人: 中国人民解放军战略支援部队信息工程大学
- 申请人地址: 河南省郑州市高新区科学大道62号
- 专利权人: 中国人民解放军战略支援部队信息工程大学
- 当前专利权人: 中国人民解放军战略支援部队信息工程大学
- 当前专利权人地址: 河南省郑州市高新区科学大道62号
- 代理机构: 郑州大通专利商标代理有限公司
- 代理商 周艳巧
- 主分类号: G06V10/774
- IPC分类号: G06V10/774 ; G06V10/776 ; G06V10/82
摘要:
本发明属于图像模型评估技术领域,特别涉及一种基于多样化输入策略的智能系统对抗样本生成方法及系统,首先,收集图像变换方法,并依据收集的图像变换方法来构建数据增强方法集;从数据增强方法集中选取若干图像变换方法组成数据增强策略集合;针对原始图像样本数据,利用数据增强策略集合中的图像变换方法分别进行图像变换,得到批次变换后的图像增强数据;利用图像分类模型获取各图像变换方法对应的图像增强数据的梯度值,通过对梯度值进行加权平均来获取对抗扰动噪声,利用对抗扰动噪声生成对抗样本。本发明利用不同图像变换方法的多次随机变换进行图像数据增强,并利用模型梯度值来计算对抗样本中的扰动噪声,提高数据增强变换种类和输入图像数量的多样性,有效缓解“过拟合”现象,提高对抗样本的黑盒攻击能力。