[发明专利]一种对象检测模型的对抗扰动生成方法和装置在审
申请号: | 201811281358.0 | 申请日: | 2018-10-30 |
公开(公告)号: | CN109902705A | 公开(公告)日: | 2019-06-18 |
发明(设计)人: | 徐名源;姚春凤;冯柏岚;黄凯奇;张俊格;陈晓棠;李德榜 | 申请(专利权)人: | 华为技术有限公司;中国科学院自动化研究所 |
主分类号: | G06K9/62 | 分类号: | G06K9/62 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种对象检测模型的对抗扰动生成方法和装置。该方法包括:获取第一对抗扰动和第一训练样本集。根据第一训练样本集中的第一训练样本和第一对抗扰动确定出第一对抗样本,基于对象检测模型确定出的第一对抗样本对应的第一目标对象置信度集合对上述第一对抗扰动进行第一次对抗扰动修正,以得到第二对抗扰动。后续每次从第一训练样本集获取新的训练样本后,会基于新的训练样本和上一次对抗扰动修正得到的对抗扰动再次修正得到新的对抗扰动。当N次修正得到的N个对抗扰动收敛时,将第N次对抗扰动修正得到的第N+1对抗扰动确定为对象检测模型对应的目标对抗扰动。采用本发明实施例,可提升对抗扰动生成方法的效率和适用性。 | ||
搜索关键词: | 扰动 对抗 对象检测 训练样本 修正 方法和装置 训练样本集 样本 模型确定 目标对象 置信度 收敛 集合 | ||
【主权项】:
1.一种对象检测模型的对抗扰动生成方法,其特征在于,所述方法包括:获取第一对抗扰动和第一训练样本集,所述第一训练样本集中包括N个训练样本;根据所述第一训练样本集中的第一训练样本和所述第一对抗扰动确定出第一对抗样本,基于对象检测模型确定出所述第一对抗样本对应的第一目标对象置信度集合,并根据所述第一目标对象置信度集合对所述第一对抗扰动进行第一次对抗扰动修正,以得到第二对抗扰动,其中,一个目标对象置信度集合包括一个或者多个目标对象置信度;获取所述第一训练样本集中的第i训练样本,根据所述第i训练样本和获取所述第i训练样本之前的第i‑1次对抗扰动修正得到的第i对抗扰动确定出第i对抗样本,并基于所述对象检测模型确定的所述第i对抗样本对应的第i目标对象置信度集合对所述第i对抗扰动进行第i次对抗扰动修正,以得到第i+1对抗扰动,其中,i为大于或者等于2并且小于或者等于N的正整数,当i为2时,所述第i对抗扰动为所述第二对抗扰动;当N次修正得到的N个对抗扰动处于收敛状态时,将第N次对抗扰动修正得到的第N+1对抗扰动确定为所述对象检测模型对应的目标对抗扰动。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司;中国科学院自动化研究所,未经华为技术有限公司;中国科学院自动化研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811281358.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种异常样本的识别方法、装置及存储介质
- 下一篇:推荐方法及装置