[发明专利]一种人脸隐私保护方法、系统、介质及电子终端有效
申请号: | 202110649452.2 | 申请日: | 2021-06-10 |
公开(公告)号: | CN113283377B | 公开(公告)日: | 2022-11-11 |
发明(设计)人: | 皮家甜;杨琳希;吴至友;刘学文 | 申请(专利权)人: | 重庆师范大学 |
主分类号: | G06V40/16 | 分类号: | G06V40/16;G06V10/774;G06F21/32;G06F21/62 |
代理公司: | 重庆渝之知识产权代理有限公司 50249 | 代理人: | 柴社英 |
地址: | 401331 重*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 隐私 保护 方法 系统 介质 电子 终端 | ||
1.一种人脸隐私保护方法,其特征在于,包括:
获取待处理人脸图像;
根据所述待处理人脸图像和预先设置的初始化规则,获取所述待处理人脸图像的初始化扰动图像和对应的第一扰动参数;
利用所述初始化扰动图像对所述待处理人脸图像进行对抗性攻击,获取攻击结果;
其中,当所述攻击结果为攻击成功时,则根据所述第一扰动参数,获取非稀疏性扰动图像;
当所述攻击结果为攻击失败时,则根据所述第一扰动参数、预设的约束条件和预设的目标函数,构建最优化问题;
根据所述最优化问题,对所述第一扰动参数进行更新,获取第二扰动参数;
所述目标函数的数学表达为:
f(x)=1-e(-vx)
其中,f(x)为目标函数,x为输入的图像,γ为输入的图像所对应的扰动参数;
根据所述攻击结果,对所述第一扰动参数进行更新,获取第二扰动参数;
根据所述第二扰动参数,获取稀疏性对抗扰动图像;
其中,根据所述第二扰动参数,获取稀疏性对抗扰动图像的步骤包括,
根据所述第二扰动参数,获取非稀疏性扰动图像;
将所述非稀疏性扰动图像输入比例阈值集,遍历所述比例阈值集中的比例阈值,获取稀疏性参数;
根据所述稀疏性参数,对所述非稀疏性扰动图像进行稀疏化处理,获取稀疏性对抗扰动图像;
其中,根据所述稀疏性参数,对所述非稀疏性扰动图像进行稀疏化处理包括,将所述稀疏性参数与所述非稀疏性扰动图像中每个像素点的像素值进行对比,获取比较结果;
当所述比较结果为像素点的像素值大于或等于所述稀疏性参数时,则在对应的像素点上打上保留标签;
当所述比较结果为像素点的像素值小于所述稀疏性参数时,则在对应的像素点上打上舍弃标签;
根据所述保留标签和舍弃标签,对所述非稀疏性扰动图像中的像素点的像素值进行更新,完成对所述非稀疏性扰动图像的稀疏化处理;
将所述稀疏性对抗扰动图像叠加至所述待处理人脸图像,完成人脸隐私保护。
2.根据权利要求1所述的人脸隐私保护方法,其特征在于,
获取像素格式的待处理人脸图像;
将所述待处理人脸图像输入人脸检测模型进行人脸检测,获取人脸位置坐标信息;
根据所述人脸位置坐标信息和预设的中心位置坐标信息,确定人脸矩形区域;
根据预先设置的校准模板,对所述人脸矩形区域进行校准,获取待转换图像;
根据所述待转换图像和所述初始化规则,获取所述待处理人脸图像的初始化扰动图像和用于构建最优化问题的第一扰动参数。
3.根据权利要求2所述的人脸隐私保护方法,其特征在于,
对所述待转换图像进行预处理,获取预处理图像,预处理的步骤至少包括以下之一:归一化处理、去均值化处理和图像尺寸变换;
根据所述预处理图像和所述初始化规则,获取所述待处理人脸图像的初始化扰动图像和用于构建最优化问题的第一扰动参数。
4.根据权利要求1所述的人脸隐私保护方法,其特征在于,
根据预先设置的取值范围,对所述待处理人脸图像的对抗性扰动像素点进行随机取值,获取所述待处理人脸图像的初始化扰动图像;
将所述初始化扰动图像叠加至所述待处理人脸图像,获取扰动图像;
将所述扰动图像输入人脸识别模型进行人脸识别,获取识别结果;
根据所述识别结果,确定所述攻击结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆师范大学,未经重庆师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110649452.2/1.html,转载请声明来源钻瓜专利网。