[发明专利]一种目标检测攻击方法和装置在审

专利信息
申请号: 202111580489.0 申请日: 2021-12-22
公开(公告)号: CN114330652A 公开(公告)日: 2022-04-12
发明(设计)人: 孙军梅;袁珑;李秀梅 申请(专利权)人: 杭州师范大学
主分类号: G06N3/04 分类号: G06N3/04;G06N3/08;G06K9/62;G06V10/32;G06V10/34;G06V10/30;G06V10/764;G06V10/74;G06V10/82;G06V10/774
代理公司: 杭州君度专利代理事务所(特殊普通合伙) 33240 代理人: 朱亚冠
地址: 311121 浙江*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 目标 检测 攻击 方法 装置
【权利要求书】:

1.一种目标检测攻击方法,其特征在于该方法包括以下步骤:

步骤一、对干净的原始图片x进行预处理;

步骤二、将预处理后的图片输入到生成器G得到对抗噪声G(x);将对抗噪声G(x)经过二维卷积核高斯滤波进行平滑,将平滑后的对抗噪声xadv加入到预处理前的原始图片x上形成对抗图片

步骤三、将对抗图片输入到判别器D中,计算GAN损失;

所述GAN损失如公式(1):

其中D(x)表示对原始图片x的判别结果;表示对对抗图片的判别结果;Ex表示x的数学分布期待;

步骤四、将对抗图片输入到待攻击的目标网络,计算对抗损失Ladv

所述对抗损失包括置信度损失和回归损失;

所述置信度损失用来将图片中的感兴趣区域分类为背景;置信度损失函数如式(2):

其中M表示待攻击的目标网络的建议框总数量,lBCE表示二元交叉熵损失,Ci代表第i个建议框的置信度得分;

所述回归损失用以对检测出来的物体做干扰,使检测框的位置偏离真实值;回归损失函数如式(3):

其中zj∈{0,1}表示第j个建议框内物体存在情况,表示目标的位置系数阈值;(Δxj,Δyj,Δwj,Δhj)表示第j个建议框的位置系数,其中(Δxj,Δyj)表示第j个建议框中心点的坐标,Δwj,Δhj表示第j个建议框的宽、高;

所以对抗损失如下:

Ladv=Lconfidence+μ·Lregression (4)

其中μ为平衡置信度损失和位置回归损失的超参数;

步骤五、计算生成的对抗图片和原始图片之间的欧式距离,得到扰动损失Lperturb;同时将对抗图片输入到待攻击的目标网络中特征提取网络,计算特征层损失Lfeature

步骤六:根据步骤三、四、五得到的损失计算总损失,然后通过反向传播最小化总损失,更新生成器和判别器的参数,得到训练权重;

Lall=α/Lfeature+LGAN+β·Ladv+γ·Lperturb (5)

其中α,β,γ分别为Lfeature、Ladv、Lperturb的权重系数;

步骤七、生成器加载步骤六获得的训练权重,将原始图片生成相应的对抗图片。

2.根据权利要求1所述的一种目标检测攻击方法,其特征在于:所述的扰动损失Lperturb用来限制生成器生成噪声的大小,是对噪声的L2距离计算:

Lperturb=Ex(||G(x)||2) (6)

式中||·||2为L2范数,用来限制生成噪声的大小。

3.根据权利要求1所述的一种目标检测攻击方法,其特征在于:所述的特征层损失Lfeature的计算如下:

其中F表示特征提取器中的特征层总数,f表示集合的第f个特征层,T(L(x,f))表示对原始图片x提取的第f层特征图作强归一化。

4.根据权利要求1所述的一种目标检测攻击方法,其特征在于:所述的生成器G依次包括七个卷积块、一个卷积层和一个Tanh激活函数,其中每个卷积块包括一个卷积层和一个LeakyReLU激活函数。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州师范大学,未经杭州师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111580489.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top