[发明专利]对黑盒对象检测算法的对抗攻击在审

专利信息
申请号: 202010194023.6 申请日: 2020-03-19
公开(公告)号: CN111753868A 公开(公告)日: 2020-10-09
发明(设计)人: W.童;S.曾;U.P.穆达利格 申请(专利权)人: 通用汽车环球科技运作有限责任公司
主分类号: G06K9/62 分类号: G06K9/62
代理公司: 北京市柳沈律师事务所 11105 代理人: 贺紫秋
地址: 美国密*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 黑盒 对象 检测 算法 对抗 攻击
【权利要求书】:

1.一种对传感器的黑盒对象检测算法产生对抗攻击的方法,该方法包括:

从黑盒对象检测算法获得初始训练数据集,其中黑盒对象检测算法对初始输入数据执行对象检测,以提供黑盒对象检测算法输出,该黑盒对象检测算法输出提供初始训练数据集;

用初始训练数据集来训练一替代模型,使得来自替代模型的输出对组成初始训练数据集的黑盒对象检测算法输出进行复制,其中黑盒对象检测算法的操作细节是未知的,并且替代模型的操作细节是已知的;和

使用替代模型来执行对抗攻击,其中对抗攻击是指识别使得黑盒对象检测算法无法执行精确检测的对抗输入数据。

2.根据权利要求1所述的方法,还包括从所述传感器收集所述初始输入数据,其中收集所述初始输入数据包括从照相机收集图像,并且所述方法还包括获得黑盒对象检测算法输出,作为围绕所述图像中的被检测对象的边界框,并且处理所述黑盒对象检测算法输出,以获得所述初始训练数据集,其中所述处理包括,在边界框围绕被检测对象的情况下将网格覆盖在图像上,并且基于网格的单元中边界框的存在或百分比而将值分配给网格的每个单元。

3.根据权利要求1所述的方法,还包括为替代模型选择架构。

4.根据权利要求1的方法,还包括修改初始输入数据,以获得第二输入数据。

5.根据权利要求4的方法,还包括基于对第二输入数据执行对象检测的黑盒对象检测算法来获得第二训练数据集,其中训练该替代模型包括基于使用第二输入数据确保替代模型的输出对第二训练数据集进行复制,并且该方法包括重复以下过程:修改初始输入数据,以获得新的输入数据,基于对新的输入数据执行对象检测的黑盒对象检测算法获得新的训练数据,并且使用新的训练数据训练该替代模型。

6.一种对黑盒对象检测算法产生对抗攻击的系统,该系统包括:

传感器,被配置为提供初始输入数据;

处理器,被配置为从黑盒对象检测算法获得初始训练数据集,其中黑盒对象检测算法对初始输入数据执行对象检测,以提供组成初始训练数据集的黑盒对象检测算法输出,用初始训练数据集来训练一替代模型,使得来自该替代模型的输出对提供初始训练数据集的黑盒对象检测算法输出进行复制,其中黑盒对象检测算法的操作细节是未知的,并且替代模型的操作细节是已知的,并且使用替代模型来执行对抗攻击,其中对抗攻击是指识别使得黑盒对象检测算法无法执行精确检测的对抗输入数据。

7.根据权利要求6所述的系统,其中所述传感器是照相机,所述初始输入数据包括来自所述照相机的图像,所述黑盒对象检测算法输出包括围绕所述图像中的被检测对象的边界框,并且所述处理器处理所述黑盒对象检测算法输出,以获得所述初始训练数据集,并且所述处理器还被配置为,通过在边界框围绕被检测对象的情况下将网格覆盖在图像上,并且基于网格的单元中边界框的存在或百分比而将值分配给网格的每个单元,从而处理黑盒对象检测算法输出。

8.根据权利要求6所述的系统,其中所述处理器还被配置为修改所述初始输入数据,以获得第二输入数据。

9.根据权利要求8所述的系统,其中所述处理器还被配置为,基于对第二输入数据执行对象检测的黑盒对象检测算法来获得第二训练数据集,以训练该替代模型,以确保基于使用第二输入数据确保替代模型的输出对第二训练数据集进行复制,并且重复以下过程:修改初始输入数据,以获得新的输入数据,基于对新的输入数据执行对象检测的黑盒对象检测算法获得新的训练数据,并且使用新的训练数据训练该替代模型。

10.根据权利要求6所述的系统,其中,所述传感器在车辆中。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于通用汽车环球科技运作有限责任公司,未经通用汽车环球科技运作有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010194023.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top