-
公开(公告)号:CN111860498B
公开(公告)日:2023-12-19
申请号:CN202010620936.X
申请日:2020-07-01
Applicant: 广州大学 , 中国人民解放军国防科技大学
Abstract: 本发明公开了一种车牌的对抗性样本生成方法、装置及存储介质,该方法先获取基准图像和多个非基准图像,并对图像进行预处理后获得第一车牌图像集;然后计算第一车牌图像集的平均图像,并根据识别模型的错误识别概率,确定对抗条纹在评价图像中的放置位置,再根据识别模型的损失函数,计算对抗条纹在平均图像中的放置位置时各点对应的像素值;最后结合打印后的对抗条纹和真实车牌,通过采集获得该识别模型的对抗性样本。采用本发明技术方案能够实现在真实物理世界中的对抗攻击,从而提高车牌检测识别系统的鲁棒性和防御对抗攻击的能力。
-
公开(公告)号:CN113205821A
公开(公告)日:2021-08-03
申请号:CN202110446800.6
申请日:2021-04-25
Applicant: 广州大学
IPC: G10L19/018 , G10L15/22
Abstract: 本发明公开了一种基于对抗样本的语音隐写方法,包括:将噪声δ经编解码器Aa添加到音频X上,生成满足最小化目标函数的音频样本X’,其中,音频X包含内容文本为T,音频样本X’包含需要加密传输的信息S。本发明将所生成的音频对抗样本用于语音隐写领域,具有较高的保密性、隐蔽性、安全性。在通常情况下,第三方无法轻易察觉到加密音频样本存在异常或隐写信息;即便第三方认为该音频样本存在隐写信息,在保障编解码器模型Aa不被窃取的前提下,第三方无法获得其中所隐藏的信息。
-
公开(公告)号:CN112508008A
公开(公告)日:2021-03-16
申请号:CN202011317807.X
申请日:2020-11-23
Applicant: 广州大学
IPC: G06K9/32
Abstract: 本发明公开了一种检测车牌识别系统抵御对抗样本透明膜攻击的方法,包括:S1,生成对抗样本透明膜,将对抗样本透明膜贴在车牌上;S2,车牌上贴有对抗样本透明膜的车辆通过车牌识别系统,对抗样本透明膜对车牌识别系统进行攻击,车牌识别系统拍摄车辆照片并识别其中的车牌信息,以此来判断车牌识别系统抵御对抗样本透明膜攻击的能力。本发明能用于实际的车牌识别系统,判断实际的车牌识别系统抵御对抗样本透明膜攻击的能力,且能用于其他识别系统,应用范围广。
-
公开(公告)号:CN111860498A
公开(公告)日:2020-10-30
申请号:CN202010620936.X
申请日:2020-07-01
Applicant: 广州大学
Abstract: 本发明公开了一种车牌的对抗性样本生成方法、装置及存储介质,该方法先获取基准图像和多个非基准图像,并对图像进行预处理后获得第一车牌图像集;然后计算第一车牌图像集的平均图像,并根据识别模型的错误识别概率,确定对抗条纹在评价图像中的放置位置,再根据识别模型的损失函数,计算对抗条纹在平均图像中的放置位置时各点对应的像素值;最后结合打印后的对抗条纹和真实车牌,通过采集获得该识别模型的对抗性样本。采用本发明技术方案能够实现在真实物理世界中的对抗攻击,从而提高车牌检测识别系统的鲁棒性和防御对抗攻击的能力。
-
公开(公告)号:CN113205821B
公开(公告)日:2023-08-29
申请号:CN202110446800.6
申请日:2021-04-25
Applicant: 广州大学
IPC: G10L19/018 , G10L15/22
Abstract: 本发明公开了一种基于对抗样本的语音隐写方法,包括:将噪声δ经编解码器Aa添加到音频X上,生成满足最小化目标函数的音频样本X’,其中,音频X包含内容文本为T,音频样本X’包含需要加密传输的信息S。本发明将所生成的音频对抗样本用于语音隐写领域,具有较高的保密性、隐蔽性、安全性。在通常情况下,第三方无法轻易察觉到加密音频样本存在异常或隐写信息;即便第三方认为该音频样本存在隐写信息,在保障编解码器模型Aa不被窃取的前提下,第三方无法获得其中所隐藏的信息。
-
-
-
-