首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种图像识别模型的对抗攻击方法及装置 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:中国科学院自动化研究所

摘要:本发明提供一种图像识别模型的对抗攻击方法,方法包括:获取待识别图像,并构建掩码图像以及扰动图像,待识别图像携带有真实标签;根据第一特征对齐网络以及掩码图像的掩码特征图构建特征损失函数,并基于特征损失函数训练第一特征对齐网络得到第二特征对齐网络;在图像识别模型中加入第二特征对齐网络得到对抗攻击模型,并通过对抗攻击模型构建得到对抗样本;根据真实标签确定对抗攻击任务,并在对抗攻击任务下,通过对抗样本对图像识别模型进行对抗攻击,得到图像识别模型针对所述待识别图像的对抗攻击结果。通过本申请,同时针对标签层面以及特征层面,提出新的对抗攻击模型以及对抗样本,有效提高对抗攻击模型和对抗样本的迁移性。

主权项:1.一种图像识别模型的对抗攻击方法,其特征在于,所述方法包括:获取待识别图像,并根据所述待识别图像构建掩码图像以及扰动图像,其中,所述待识别图像携带有真实标签,所述扰动图像是对所述待识别图像进行扰动处理后得到的;根据第一特征对齐网络以及所述掩码图像的掩码特征图构建特征损失函数,并基于所述特征损失函数训练所述第一特征对齐网络得到第二特征对齐网络;在所述图像识别模型中加入所述第二特征对齐网络得到对抗攻击模型,并通过所述对抗攻击模型构建得到对抗样本;根据所述真实标签确定对抗攻击任务,并在所述对抗攻击任务下,通过所述对抗样本对所述图像识别模型进行对抗攻击,得到所述图像识别模型针对所述待识别图像的对抗攻击结果。

全文数据:

权利要求:

百度查询: 中国科学院自动化研究所 一种图像识别模型的对抗攻击方法及装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。