一种基于对抗样本的通用人脸识别防御水印生成方法

    公开(公告)号:CN115601810A

    公开(公告)日:2023-01-13

    申请号:CN202211265858.1

    申请日:2022-10-17

    Inventor: 高陈强 段伟 魏鑫

    Abstract: 本发明属于人工智能安全技术领域,涉及一种人脸隐私保护方法,具体涉及到一种基于对抗样本的通用人脸识别防御水印生成方法。该防御水印生成方法包括:获取人脸数据集进行预处理;将处理好的人脸图像输入训练好的人脸检测网络,输出人脸特征点;利用仿射变化将人脸特征点映射至固定位置,并裁剪至固定尺寸;利用身份特征镶嵌攻击多个人脸识别模型并采用自适应的模型权重生成第一阶段的水印;寻找特征显著块,叠加高斯噪声并引入梯度纠正模块,控制人脸对抗图像与原图的视觉一致性生成第二阶段的人脸识别通用水印;利用仿射不变性将通用性人脸识别对抗水印叠加至原图。

Patent Agency Ranking