Invention Publication
- Patent Title: 一种对抗样本图像的生成方法、装置及电子设备
-
Application No.: CN202310701984.5Application Date: 2023-06-13
-
Publication No.: CN116704313APublication Date: 2023-09-05
- Inventor: 田晓娜 , 石春竹 , 魏利卓 , 张宏斌 , 王博闻 , 朱广宇 , 任静 , 孙世豪 , 鞠奕明 , 贾星威 , 柴处处 , 刘子健 , 李东成 , 马瑞瑞
- Applicant: 中国电子信息产业集团有限公司第六研究所
- Applicant Address: 北京市昌平区未来科技城南区中国电子信息产业基地
- Assignee: 中国电子信息产业集团有限公司第六研究所
- Current Assignee: 中国电子信息产业集团有限公司第六研究所
- Current Assignee Address: 北京市昌平区未来科技城南区中国电子信息产业基地
- Agency: 北京超凡宏宇专利代理事务所
- Agent 刘凤
- Main IPC: G06V10/82
- IPC: G06V10/82 ; G06V10/764 ; G06N3/0475 ; G06N3/094

Abstract:
本申请提供了一种对抗样本图像的生成方法、装置及电子设备,对抗样本图像的生成方法包括:根据目标掩码请求,生成第一目标区域的初始对抗样本图像;基于初始对抗样本图像和训练好的目标图像识别模型,确定初始对抗样本图像对应的初始识别分类;基于初始识别分类和初始对抗样本图像对应的真实分类之间的差异,确定初始对抗样本图像的迭代梯度;基于迭代梯度和预设动量参数的梯度累计算法,确定目标样本图像对应的目标对抗样本图像。本申请实现了能够根据攻击目标,动态选择的生成目标对抗样本图像,增强了目标图像识别模型识别出目标对抗样本图像的难度,提升了目标图像识别模型的抵御攻击能力,提升目标图像识别模型识别准确率和鲁棒性。
Information query