[发明专利]一种防御对抗攻击的图像分类方法、业务决策方法及装置在审
申请号: | 202010749052.4 | 申请日: | 2020-07-30 |
公开(公告)号: | CN111783742A | 公开(公告)日: | 2020-10-16 |
发明(设计)人: | 曹佳炯;李亮;丁菁汀 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06K9/00 | 分类号: | G06K9/00;G06K9/62;G06F21/36 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 许振新 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防御 对抗 攻击 图像 分类 方法 业务 决策 装置 | ||
1.一种防御对抗攻击的图像分类方法,包括:
获取待分类的目标图像信息;
将所述目标图像信息输入至图像复原模型,得到所述目标图像信息对应的原始图像信息,其中,所述图像复原模型的训练数据集包括以对抗攻击样本图像信息为输入、所述抗攻击样本图像信息对应的原始图像信息为输出的训练数据;
基于所述目标图像信息对应的原始图像信息进行分类运算,得到所述目标图像信息的分类结果。
2.根据权利要求1所述的方法,
所述图像复原模型的训练数据集还包括以非对抗攻击样本图像信息为输入、所述非对抗攻击样本图像信息为输出的训练数据。
3.根据权利要求1所述的方法,
将所述目标图像信息输入至图像复原模型,得到所述目标图像信息对应的原始图像信息,包括:
对所述目标图像信息按照至少两种预处理方式进行预处理,得到所述至少两种预处理方式各自对应的目标图像信息;
将所述至少两种预处理方式各自对应的目标图像信息输入至所述图像复原模型,得到所述至少两种预处理方式各自对应所述目标图像信息的原始图像信息;
基于所述目标图像信息对应的原始图像信息进行分类运算,得到所述目标图像信息的分类结果,包括:
基于所述至少两种预处理方式各自对应所述目标图像信息的原始图像信息进行分类运算,得到所述至少两种预处理方式各自对应所述目标图像信息的初始分类结果;
基于所述至少两种预处理方式各自对应所述目标图像信息的初始分类结果,确定所述目标图像信息最终的分类结果。
4.根据权利要求3所述的方法,
所述目标图像信息为所述目标图像自身,所述至少两种预处理方式包括:图像压缩、图像均值滤波、图像中值滤波以及图像高斯滤波中的至少一者。
5.根据权利要求1-4中任一项所述的方法,
所述分类运算用于人脸识别,所述目标图像信息和所述对抗攻击样本图像信息均为人脸图像。
6.根据权利要求1-5中任一项所述的方法,
所述图像复原模型包括:分割网络模型、大生成式对抗网络模型、变分自编码器-生成对抗网络模型中的至少一者。
7.一种基于图像分类的业务决策方法,包括:
获取请求业务决策所输入的目标图像信息;
将所述目标图像信息输入至图像复原模型,得到所述目标图像信息对应的原始图像信息,其中,所述图像复原模型的训练数据集包括以对抗攻击样本图像信息为输入、所述抗攻击样本图像信息对应的原始图像信息为输出的训练数据;
基于所述目标图像信息对应的原始图像信息进行分类运算,得到所述目标图像信息的分类结果;
基于目标图像信息的分类结果,执行所述业务决策,得到对应的业务决策结果,其中,所述目标图像信息的分类结果作为所述业务决策的决策变量。
8.一种防御对抗攻击的图像分类装置,包括:
获取模块,获取待分类的目标图像信息;
复原模块,将所述目标图像信息输入至图像复原模型,得到所述目标图像信息对应的原始图像信息,其中,所述图像复原模型的训练数据集包括以对抗攻击样本图像信息为输入、所述抗攻击样本图像信息对应的原始图像信息为输出的训练数据;
分类模块,基于所述目标图像信息对应的原始图像信息进行分类运算,得到所述目标图像信息的分类结果。
9.一种电子设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行:
获取待分类的目标图像信息;
将所述目标图像信息输入至图像复原模型,得到所述目标图像信息对应的原始图像信息,其中,所述图像复原模型的训练数据集包括以对抗攻击样本图像信息为输入、所述抗攻击样本图像信息对应的原始图像信息为输出的训练数据;
基于所述目标图像信息对应的原始图像信息进行分类运算,得到所述目标图像信息的分类结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010749052.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:图片处理方法、装置和计算机设备
- 下一篇:一种管型母线的搭接结构及其搭接方法
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序