买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:电子科技大学
摘要:本发明公开了一种高隐蔽性的对抗攻击方法,包括以下步骤:获取T+1个输入样本图像xrr=1,2,3…,T+1,其中,所述输入样本图像xr中包含初始样本图像x;利用第一扰动梯度优化所述初始样本图像x,获得中间对抗样本xd1;利用第二扰动梯度优化所述中间对抗样本xd1,获得中间对抗样本xd2,其中,所述第一扰动梯度是根据所述输入样本图像xr在特征空间的特征相似度计算获得;所述第二扰动梯度是在所述第一扰动梯度中引入全局低频约束而得,所述全局低频约束是所述中间对抗样本xd1与初始样本图像x的全局低频约束;xd表示中间对抗样本,xd1表示第一中间对抗样本,xd2表示第二中间对抗样本…以此类推。其解决了对抗样本泛化性不足、扰动明显的问题。
主权项:1.一种高隐蔽性的对抗攻击方法,其特征在于,包括以下步骤:获取T+1个输入样本图像xrr=1,2,3…,T+1,其中,所述输入样本图像xr中包含初始样本图像x;利用第一扰动梯度优化所述初始样本图像x,获得中间对抗样本xd1;利用第二扰动梯度优化所述中间对抗样本xd1,获得中间对抗样本xd2,其中,所述第一扰动梯度是根据所述输入样本图像xr在特征空间的特征相似度计算获得;所述第二扰动梯度是在所述第一扰动梯度中引入全局低频约束而得,所述全局低频约束是所述中间对抗样本xd1与初始样本图像x的全局低频约束;xd表示中间对抗样本,xd1表示第一中间对抗样本,xd2表示第二中间对抗样本…以此类推。
全文数据:
权利要求:
百度查询: 电子科技大学 一种高隐蔽性的对抗攻击方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。