一种基于对抗补丁的Grad-CAM攻击方法

    公开(公告)号:CN112686249A

    公开(公告)日:2021-04-20

    申请号:CN202011528278.8

    申请日:2020-12-22

    IPC分类号: G06K9/32 G06N3/04

    摘要: 本发明提供一种基于对抗补丁的Grad‑CAM攻击方法。该方法包括:步骤1:初始化扰动z,并根据设定的二值化掩码m在输入图像x上生成对抗补丁,得到含有对抗补丁的对抗图像x′;步骤2:采用Grad‑CAM方法生成所述对抗图像x′的显著图;步骤3:计算损失函数;其中,所述损失函数的优化目标包括:使得所述对抗图像x′的类别和所述输入图像x的原始类别相一致;引导所述对抗图像x′的显著图偏向对抗补丁所在区域;步骤4:利用计算得到的损失函数更新扰动z以生成新的对抗图像x′;步骤5:重复步骤2至步骤4,直至达到设定的迭代次数,将此时的对抗图像x′作为最终的对抗图像。

    一种基于对抗补丁的Grad-CAM攻击方法

    公开(公告)号:CN112686249B

    公开(公告)日:2022-01-25

    申请号:CN202011528278.8

    申请日:2020-12-22

    IPC分类号: G06V10/25 G06N3/04

    摘要: 本发明提供一种基于对抗补丁的Grad‑CAM攻击方法。该方法包括:步骤1:初始化扰动z,并根据设定的二值化掩码m在输入图像x上生成对抗补丁,得到含有对抗补丁的对抗图像x′;步骤2:采用Grad‑CAM方法生成所述对抗图像x′的显著图;步骤3:计算损失函数;其中,所述损失函数的优化目标包括:使得所述对抗图像x′的类别和所述输入图像x的原始类别相一致;引导所述对抗图像x′的显著图偏向对抗补丁所在区域;步骤4:利用计算得到的损失函数更新扰动z以生成新的对抗图像x′;步骤5:重复步骤2至步骤4,直至达到设定的迭代次数,将此时的对抗图像x′作为最终的对抗图像。

    一种舆论信息传播预测方法与系统

    公开(公告)号:CN118071530A

    公开(公告)日:2024-05-24

    申请号:CN202311841405.3

    申请日:2023-12-28

    摘要: 本发明提供一种舆论信息传播预测方法与系统。该方法包括:步骤1:根据人群节点对舆论信息的态度,将社交网络中的人群节点划分为未知状态节点、支持状态节点、反对状态节点和中立状态节点;步骤2:分别设置单位时刻下由未知状态节点转为其余三种状态节点的概率因子,以及由中立状态节点分别转为支持状态节点或反对状态节点的概率因子;步骤3:基于当前时刻下各状态节点的比例和各概率因子,根据平均场理论算法,构建得到各状态节点比例变化的第一微分方程;步骤4:根据所述第一微分方程,采用数值仿真方法或模拟仿真方法展示各状态节点数量的变化过程。