行业标准网
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 20221048713 5.X (22)申请日 2022.05.06 (71)申请人 华中科技大 学 地址 430074 湖北省武汉市洪山区珞喻路 1037号 (72)发明人 刘汉文 盛银 曾志刚  (74)专利代理 机构 华中科技大 学专利中心 42201 专利代理师 尹丽媛 (51)Int.Cl. G06V 10/44(2022.01) G06V 10/764(2022.01) G06V 10/774(2022.01) G06V 10/82(2022.01) G06N 3/04(2006.01) (54)发明名称 一种增强梯度低频信息的对抗样本生成方 法及其应用 (57)摘要 本发明属于计算机视觉图像识别技术领域, 具体涉及一种增强梯度低频信息的对抗样本生 成方法及其应用, 包括: 将原始图像输入待欺骗 分类器中, 基于该分类器的损失函数, 得到当前 迭代的第一梯度; 采用低通滤波器从当前迭代的 第一梯度中提取低频信息, 作为第二梯度并与第 一梯度线性融合, 以增强梯度中的低频信息; 采 用融合后的梯度, 通过加权平均, 得到当前迭代 的动量, 并用当前迭代的动量计算对抗扰动, 将 对抗扰动添加到上一次迭代得到的对抗样本中, 得到当前迭代的对抗样本; 将当前迭代的对抗样 本作为新的原始图像, 重复上述过程, 直到达到 设定的迭代次数, 输出对抗样本。 本发明方法可 有效提高MIM算法在正 常训练和对抗训练的网络 上的迁移攻击成功率。 权利要求书2页 说明书4页 附图1页 CN 114972783 A 2022.08.30 CN 114972783 A 1.一种增强梯度低频信息的对抗样本生成方法, 其特 征在于, 包括: 将原始图像输入待欺骗分类器中, 基于该分类器的损 失函数, 得到当前迭代的第一梯 度; 采用低通滤波器从当前迭代的第 一梯度中提取低频的信 息, 作为第 二梯度并与其对应 的第一梯度线性融合, 以增强梯度中的低频信息; 采用所述融合后的梯度, 通过加权平均, 得到当前迭代的动 量, 并用当前迭代的动量计 算对抗扰动, 将对抗扰动添加到上一次迭代得到的对抗样 本中, 得到 当前迭代的对抗样 本; 将当前迭代的对抗样本作为新的原始图像, 重复上述过程, 直到达到 设定的迭代次数, 输出 对抗样本 。 2.根据权利要求1所述的一种增强梯度低频信 息的对抗样本生成方法, 其特征在于, 所 述线性融合的计算方式为: 其中, β 为权重系数, 取值为0.7, T( ·)为大小11 ×11的高斯滤波器, gt为当前迭代的梯 度。 3.根据权利要求1所述的一种增强梯度低频信 息的对抗样本生成方法, 其特征在于, 所 述当前迭代的动量的确定方式为: 将所述融合后的梯度进行标准化, 并将标准化后的结果与上一 次迭代得到的动 量进行 指数加权平均计算, 得到当前迭代的动量。 4.根据权利要求3所述的一种增强梯度低频信 息的对抗样本生成方法, 其特征在于, 所 述当前迭代的动量的计算方式为: 其中, 为第t‑1次迭代累加的动量, μ为动量系数, 取值为1.0, 为所述线性融合的 梯度, 表示 在L1范数下的取值。 5.一种增强梯度低频信息的对抗样本生成装置, 其特 征在于, 包括: 初始梯度获取单元, 用于将原始图像输入待欺骗分类器 中, 基于该分类器的损失函数, 得到当前迭代的第一梯度; 增强单元, 用于采用低 通滤波器从所述初始梯度获取单元所获得的当前迭代的第 一梯 度中提取低频的信息, 作为第二梯度并与其对应的第一梯度采用如权利要求 1至4任一项 所 述一种增强梯度低频信息的对抗样本生成方法中的线性融合方式进行线性融合, 以增强梯 度中的低频信息; 对抗样本生成单元, 用于采用所述增强单元所得到的融合后的梯度, 通过如权利要求1 至4任一项所述的一种增强梯度低频信息的对抗样本生成方法中的加权平均法进 行加权平 均, 得到当前迭代的动量, 并用当前迭代的动量计算对抗扰动, 将对抗扰动添加到上一次迭 代得到的对抗样 本中, 得到 当前迭代的对抗样 本, 并根据迭代终止条件, 将所述对抗样 本发 送给所述初始梯度获取 单元, 或者, 迭代结束输出对抗样本 。 6.一种图像对抗攻击方法, 其特征在于, 采用 如权利要求1至4任一项所述的一种增强 梯度低频信息的对抗样本生成方法所生成的对抗样本, 进行图像对抗 攻击。权 利 要 求 书 1/2 页 2 CN 114972783 A 27.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质包括存储的计算 机程序, 其中, 在所述计算机程序被处理器运行时控制所述存储介质所在设备执行如权利 要求1至4任一项所述的一种增强梯度低频信息的对抗样本生成方法和/或如权利要求6所 述的一种图像对抗 攻击方法。权 利 要 求 书 2/2 页 3 CN 114972783 A 3

PDF文档 专利 一种增强梯度低频信息的对抗样本生成方法及其应用

文档预览
中文文档 8 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种增强梯度低频信息的对抗样本生成方法及其应用 第 1 页 专利 一种增强梯度低频信息的对抗样本生成方法及其应用 第 2 页 专利 一种增强梯度低频信息的对抗样本生成方法及其应用 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:10:48上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。