[发明专利]一种物理域上针对人脸识别系统的对抗样本生成方法有效
申请号: | 201911179565.X | 申请日: | 2019-11-27 |
公开(公告)号: | CN110991299B | 公开(公告)日: | 2023-03-14 |
发明(设计)人: | 胡永健;蔡楚鑫;王宇飞;刘琲贝;葛治中;李皓亮 | 申请(专利权)人: | 中新国际联合研究院 |
主分类号: | G06V40/16 | 分类号: | G06V40/16;G06V10/774 |
代理公司: | 广州市华学知识产权代理有限公司 44245 | 代理人: | 李盛洪 |
地址: | 510000 广东省广州市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种物理域上针对人脸识别系统的对抗样本生成方法,该方法通过生成器生成能够在物理域中复现的眼镜形状对抗扰动块来误导人脸识别系统;同时考虑了不同光照和打印机色差的影响,通过模拟光照变化进行数据增强,并利用多个损失函数组合,提高在物理域的攻击成功率。另一方面,本发明通过将不同的人脸识别网络接入整体训练框架,可以便捷快速地生成针对不同人脸识别方法的数字域对抗样本,且对抗扰动可物理复现。本发明有效地实现了物理域上对人脸识别系统的攻击,并且有效解决系统在训练过程中缺少足够对抗样本的问题,能够快速大量生成对抗样本来对网络进行训练提高其可靠性,同时对抗样本可物理复现且对光照变化有鲁棒性。 | ||
搜索关键词: | 一种 物理 针对 识别 系统 对抗 样本 生成 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中新国际联合研究院,未经中新国际联合研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201911179565.X/,转载请声明来源钻瓜专利网。