一种对抗样本图像的生成方法、装置及电子设备
Abstract:
本申请提供了一种对抗样本图像的生成方法、装置及电子设备,对抗样本图像的生成方法包括:根据目标掩码请求,生成第一目标区域的初始对抗样本图像;基于初始对抗样本图像和训练好的目标图像识别模型,确定初始对抗样本图像对应的初始识别分类;基于初始识别分类和初始对抗样本图像对应的真实分类之间的差异,确定初始对抗样本图像的迭代梯度;基于迭代梯度和预设动量参数的梯度累计算法,确定目标样本图像对应的目标对抗样本图像。本申请实现了能够根据攻击目标,动态选择的生成目标对抗样本图像,增强了目标图像识别模型识别出目标对抗样本图像的难度,提升了目标图像识别模型的抵御攻击能力,提升目标图像识别模型识别准确率和鲁棒性。
Patent Agency Ranking
0/0