-
公开(公告)号:CN112085069B
公开(公告)日:2023-06-20
申请号:CN202010830728.2
申请日:2020-08-18
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06V10/774 , G06V10/82 , G06N3/0475 , G06N3/045
Abstract: 本发明属于人工智能安全技术领域,特别涉及一种基于集成注意力机制的多目标对抗补丁生成方法及装置,该方法包括构建图像分类数据集;构建基于集成注意力机制的多目标对抗补丁生成框架;定义损失函数并训练多目标对抗补丁生成框架;测试生成对抗补丁的攻击效果。本发明通过集成注意力机制定位输入图像的关键分类区域,以确保对抗补丁发挥更好的攻击性能和迁移性;生成器的输入充分利用原图信息,将使生成器生成的对抗补丁效果更佳;生成器的输入还融合了多目标类别信息,可以攻击目标模型的任意指定类别,实现多目标类别的攻击;对判别器的输入进行裁剪,以保证判别器学到更多的上下文信息,提高对抗补丁视觉效果。
-
公开(公告)号:CN112232378A
公开(公告)日:2021-01-15
申请号:CN202011006608.7
申请日:2020-09-23
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明提供一种面向fMRI视觉分类的零次学习方法。该方法包括:步骤1:构建面向fMRI视觉分类的零次学习的数据集,数据集包括训练集和测试集,训练集包含训练集图像和被试看到训练集图像刺激后的训练集fMRI脑信号;测试集包含测试集图像和被试看到测试集图像刺激后的测试集fMRI脑信号;训练集图像和测试集图像之间的图像语义类别不相同;步骤2:根据训练集训练基于对抗学习的图像特征条件下fMRI脑信号自动生成网络;步骤3:根据测试集训练语义类别视觉分类网络;步骤4:根据步骤3训练的语义类别视觉分类网络,输入测试集fMRI脑信号,得到预测结果,实现对测试集fMRI脑信号的视觉分类。本发明的语义视觉分类网络可以扩展到被试之前未看到的图像语义类别。
-
公开(公告)号:CN112085069A
公开(公告)日:2020-12-15
申请号:CN202010830728.2
申请日:2020-08-18
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于人工智能安全技术领域,特别涉及一种基于集成注意力机制的多目标对抗补丁生成方法及装置,该方法包括构建图像分类数据集;构建基于集成注意力机制的多目标对抗补丁生成框架;定义损失函数并训练多目标对抗补丁生成框架;测试生成对抗补丁的攻击效果。本发明通过集成注意力机制定位输入图像的关键分类区域,以确保对抗补丁发挥更好的攻击性能和迁移性;生成器的输入充分利用原图信息,将使生成器生成的对抗补丁效果更佳;生成器的输入还融合了多目标类别信息,可以攻击目标模型的任意指定类别,实现多目标类别的攻击;对判别器的输入进行裁剪,以保证判别器学到更多的上下文信息,提高对抗补丁视觉效果。
-
-