[发明专利]对黑盒对象检测算法的对抗攻击在审

专利信息
申请号: 202010194023.6 申请日: 2020-03-19
公开(公告)号: CN111753868A 公开(公告)日: 2020-10-09
发明(设计)人: W.童;S.曾;U.P.穆达利格 申请(专利权)人: 通用汽车环球科技运作有限责任公司
主分类号: G06K9/62 分类号: G06K9/62
代理公司: 北京市柳沈律师事务所 11105 代理人: 贺紫秋
地址: 美国密*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 黑盒 对象 检测 算法 对抗 攻击
【说明书】:

公开一种对传感器的黑盒对象检测算法产生对抗攻击的系统和方法,包括从黑盒对象检测算法获得初始训练数据集。黑盒对象检测算法对初始输入数据执行对象检测,以提供黑盒对象检测算法输出,该黑盒对象检测算法输出提供初始训练数据集。用初始训练数据集训练替代模型,使得替代模型的输出对组成初始训练数据集的黑盒对象检测算法输出进行复制。黑盒对象检测算法的操作细节是未知的,替代模型的操作细节是已知的。替代模型用于执行对抗攻击。对抗攻击是指识别使得黑盒对象检测算法无法执行精确检测的对抗输入数据。

技术领域

本主题公开涉及对黑盒对象检测算法的对抗攻击。

背景技术

对象检测算法与传感器(例如,无线电检测和测距(雷达)系统、照相机、光检测和测距(激光雷达)系统)一起使用。对象检测算法是指对传感器获得的数据进行特定处理,以便检测传感器视场中的一个或多个目标。在雷达系统中,对象检测算法可以包括执行一个或多个傅立叶变换,随后是波束形成过程,以识别和定位对象。在基于相机的系统中,对象检测算法可以包括识别高于一阈值的一组像素值。对抗攻击指的是确定检测算法的操作极限(operational limit)的过程。本质上,生成了对象检测算法失败的数据。当对象检测算法的功能细节已知时,根据已知的过程,对象检测算法的对抗攻击变得更容易。然而,对象检测算法可能是未知的,并且可能被视为黑盒。因此,期望对黑盒对象检测算法提供对抗攻击。

发明内容

在一个示例性实施例中,一种对传感器的黑盒对象检测算法产生对抗攻击的方法包括,从黑盒对象检测算法获得初始训练数据集。黑盒对象检测算法对初始输入数据执行对象检测,以提供黑盒对象检测算法输出,该黑盒对象检测算法输出提供初始训练数据集。该方法还包括用初始训练数据集来训练一替代模型,使得来自替代模型的输出能对组成初始训练数据集的黑盒对象检测算法输出进行复制。黑盒对象检测算法的操作细节是未知的,替代模型的操作细节是已知的。替代模型用于执行对抗攻击,其中对抗攻击是指识别使得黑盒对象检测算法无法执行精确检测的对抗输入数据。

除了本文描述的一个或多个特征之外,该方法还包括从传感器收集初始输入数据。

除了本文描述的一个或多个特征之外,收集初始输入数据包括从照相机收集图像。

除了在此描述的一个或多个特征之外,该方法还包括获得黑盒对象检测算法输出,作为图像中的被检测对象周围的边界框,以及处理黑盒对象检测算法输出,以获得初始训练数据集。

除了在此描述的一个或多个特征之外,该处理包括,在边界框围绕被检测对象的情况下将网格覆盖在图像上,并且基于网格的单元中边界框的存在或百分比而将值分配给网格的每个单元。

除了本文描述的一个或多个特征之外,该方法还包括为替代模型选择架构。

除了本文描述的一个或多个特征之外,该方法还包括修改初始输入数据以获得第二输入数据。

除了本文描述的一个或多个特征之外,该方法还包括基于对第二输入数据执行对象检测的黑盒对象检测算法来获得第二训练数据集。

除了本文描述的一个或多个特征之外,训练该替代模型包括基于使用第二输入数据确保替代模型的输出能对第二训练数据集进行复制。

除了本文描述的一个或多个特征之外,该方法还包括重复以下过程:修改初始输入数据,以获得新输入数据,基于对新的输入数据执行对象检测的黑盒对象检测算法获得新的训练数据,并且使用新的训练数据训练该替代模型。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于通用汽车环球科技运作有限责任公司,未经通用汽车环球科技运作有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010194023.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top