[发明专利]一种使用冷热贴欺骗热红外检测器的对抗攻击方法及系统在审
申请号: | 202211329754.2 | 申请日: | 2022-10-27 |
公开(公告)号: | CN115906090A | 公开(公告)日: | 2023-04-04 |
发明(设计)人: | 王正;卫慧;戴书钰;常元和 | 申请(专利权)人: | 武汉大学 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/71;G06T7/73;G06T7/62;G06N3/006;G01J5/48;G01J5/00 |
代理公司: | 武汉智权专利代理事务所(特殊普通合伙) 42225 | 代理人: | 彭程程 |
地址: | 430072*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 使用 冷热 欺骗 红外 检测器 对抗 攻击 方法 系统 | ||
1.一种使用冷热贴欺骗热红外检测器的对抗攻击方法,其特征在于,包括步骤:
S1.获取热红外成像下的原始图像样本集,原始图像包含一个或者多个人;
S2.将原始图像输入至以冷热贴作为补丁的HotCold Block模型,并基于粒子群优化算法,通过面向SSP的对抗优化算法,优化补丁的大小、形状和位置;
S3.将原始图像的对应区域替换成补丁,得到攻击图像;
S4.将攻击图像输入到基于DNNs的热红外检测器,在数字空间实现对热红外检测器的对抗攻击;
S5.在物理空间,根据S1-S4构造实体冷热贴补丁,将实体热贴补丁放置在人身上的指定位置,在热红外成像下对热红外检测器发动对抗攻击。
2.如权利要求1所述的使用冷热贴欺骗热红外检测器的对抗攻击方法,其特征在于,所述S2中基于粒子群优化算法,包括:
S201.初始化补丁,随机初始化补丁的形状M和位置P;位置P通过坐标集表示;
S202.根据输入的原始图像和初始补丁得到攻击图像,将攻击图像输入到热红外检测器中得到优化算法的目标函数Lobj;
S203.基于粒子群优化算法,本着得到最小目标函数Lobj的原则,优化补丁的大小、形状和位置。
3.如权利要求2所述的使用冷热贴欺骗热红外检测器的对抗攻击方法,其特征在于,所述SSP对抗优化算法包括:
初始化粒子群,根据预设的迭代次数epoch;
在每一个epoch中,遍历图像样本集中每一张图像,在图像上添加冷热贴在数字空间的仿真色块,然后输入热红外检测器,得到Lobj1;改变仿真色块的形状M和位置P,在图像上添加改变后的仿真色块,输入热红外检测器,得到Lobj2;对比Lobj1和Lobj2的大小,若Lobj1Lobj2,则更新粒子最优位置和粒子群最优位置,若Lobj1Lobj2,不做处理;
每次更新粒子最优位置时,不断调整粒子的速度和位置,使粒子朝着减小Lobj的方向运动。
4.如权利要求3所述的使用冷热贴欺骗热红外检测器的对抗攻击方法,其特征在于,所述S2中通过面向SSP的对抗优化算法,优化补丁的大小包括:
使用九宫格模拟数字空间中的补丁,补丁的大小取决于补丁的数量m、所占方格的数量n以及九宫格的边长v,对抗攻击的攻击效果随着补丁的数量m和九宫格的边长v的增加而增强。
5.如权利要求4所述的使用冷热贴欺骗热红外检测器的对抗攻击方法,其特征在于,将补丁大小的增长部分作为惩罚项,用于限制补丁的大小,目标函数Lobj表示为:
其中,为惩罚项,Vobj表示行人位置存在物体的置信度;λ为一个超参数以防止Vobj覆盖惩罚项;Δ↑表示正增长,当它下降时,惩罚项设置为0。
6.如权利要求4所述的使用冷热贴欺骗热红外检测器的对抗攻击方法,其特征在于,采用3×3的矩阵M表示补丁的形状,0和1表示每个方格的状态,位置P={(x1,y1),(x2,y2),…,(xn,yn)},确定每个补丁左上顶点的位置,n为补丁的数量,将补丁的形状M和位置P作为优化参数,优化补丁的大小。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211329754.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:上电组件
- 下一篇:出租车的营运状态监测方法、装置、设备及存储介质