[发明专利]图像处理方法、装置、设备及存储介质在审
申请号: | 202110246305.0 | 申请日: | 2021-03-05 |
公开(公告)号: | CN115019050A | 公开(公告)日: | 2022-09-06 |
发明(设计)人: | 卢少豪;胡易;鄢科;杜俊珑;朱城;郭晓威 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06V10/30 | 分类号: | G06V10/30;G06V10/40;G06V10/774;G06V10/764;G06V10/82;G06N3/04;G06N3/08 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 祝亚男 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 图像 处理 方法 装置 设备 存储 介质 | ||
本申请公开了一种图像处理方法、装置、设备及存储介质,属于人工智能技术领域。该方法包括:获取原始图像,对原始图像进行特征编码处理,得到第一特征图;根据第一特征图,获取原始图像的第二特征图和第三特征图;其中,第二特征图指代待叠加到原始图像上的图像扰动,第三特征图上各个位置具有不同的特征值,各个特征值用于表征相应位置上图像特征的重要程度;根据第二特征图和第三特征图,生成噪声图像;将原始图像与噪声图像叠加,得到第一对抗样本。本申请能够生成优质的对抗样本,进而能够取得良好的攻击效果。
技术领域
本申请涉及人工智能技术领域,特别涉及一种图像处理方法、装置、设备及存储介质。
背景技术
利用深度学习弊端破坏图像识别模型的图像识别能力的方法被统称为对抗攻击,即图像在添加人眼难以识别的噪声后,会使得基于深度学习的图像识别模型的图像识别任务失效。换言之,对抗攻击的目标是在原始图像上添加人眼难以察觉的扰动,进而使得模型输出的识别结果与原始图像的实际分类完全不一致。其中,添加有噪声且人眼看上去与原始图像一致的图像被称为对抗样本。
相关技术采用基于搜索或优化的方法进行对抗攻击。其中,基于搜索或优化的方法在生成对抗样本时涉及多次前向运算并且计算梯度,以此在一定的搜索空间中搜索使得图像识别模型的识别任务失效的扰动,这会导致生成一个对抗样本便需要花费大量时间,对于大量图片的场景下,这种对抗攻击方式所需的时间让人难以接受,时效性差。为了解决这个问题,基于对抗生成网络的对抗生成网络的方法被提出来。然而,训练对抗生成网络有一个生成器和判别器的博弈过程,这会使得生成的扰动不稳定,进而导致攻击效果不稳定。
基于以上描述可知,目前无法取得有效的攻击效果,为此如何进行图像处理,以生成优质的对抗样本,便成为了本领域技术人员亟待解决的一个难题。
发明内容
本申请实施例提供了一种图像处理方法、装置、设备及存储介质,能够生成优质的对抗样本,进而能够取得良好的攻击效果。所述技术方案如下:
一方面,提供了一种图像处理方法,所述方法包括:
获取原始图像,对所述原始图像进行特征编码处理,得到第一特征图;
根据所述第一特征图,获取所述原始图像的第二特征图和第三特征图;其中,所述第二特征图指代待叠加到所述原始图像上的图像扰动,所述第三特征图上各个位置具有不同的特征值,各个特征值用于表征相应位置上图像特征的重要程度;
根据所述第二特征图和所述第三特征图,生成噪声图像;
将所述原始图像与所述噪声图像叠加,得到第一对抗样本。
另一方面,提供了一种图像处理装置,所述装置包括:
编码模块,被配置为获取原始图像,对所述原始图像进行特征编码处理,得到第一特征图;
解码模块,被配置为根据所述第一特征图,获取所述原始图像的第二特征图和第三特征图;其中,所述第二特征图指代待叠加到所述原始图像上的图像扰动,所述第三特征图上各个位置具有不同的特征值,各个特征值用于表征相应位置上图像特征的重要程度;
第一处理模块,被配置为根据所述第二特征图和所述第三特征图,生成噪声图像;
第二处理模块,被配置为将所述原始图像与所述噪声图像叠加,得到第一对抗样本。
在一些实施例中,所述编码模块,被配置为:
将所述原始图像输入对抗攻击网络的特征编码器进行特征编码处理,得到所述第一特征图,所述第一特征图的尺寸小于所述原始图像;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110246305.0/2.html,转载请声明来源钻瓜专利网。
- 彩色图像和单色图像的图像处理
- 图像编码/图像解码方法以及图像编码/图像解码装置
- 图像处理装置、图像形成装置、图像读取装置、图像处理方法
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像解密方法、图像加密方法、图像解密装置、图像加密装置、图像解密程序以及图像加密程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序以及图像解码程序
- 图像编码方法、图像解码方法、图像编码装置、图像解码装置、图像编码程序、以及图像解码程序
- 图像形成设备、图像形成系统和图像形成方法
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序
- 图像编码装置、图像编码方法、图像编码程序、图像解码装置、图像解码方法及图像解码程序