[发明专利]一种针对场景文字识别的非定向式白盒对抗攻击方法在审
申请号: | 202110126481.0 | 申请日: | 2021-01-29 |
公开(公告)号: | CN112836798A | 公开(公告)日: | 2021-05-25 |
发明(设计)人: | 白翔;杨明锟 | 申请(专利权)人: | 华中科技大学 |
主分类号: | G06N3/04 | 分类号: | G06N3/04;G06N3/08;G06K9/62;G06F17/18 |
代理公司: | 深圳市六加知识产权代理有限公司 44372 | 代理人: | 向彬 |
地址: | 430074 湖北*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种针对场景文字识别的非定向式白盒对抗攻击方法,在输入图像中加入人眼难以察觉的噪声,使文字识别算法得到和原来截然不同的识别结果,从而达到攻击场景文字识别网络模型的效果。区别于一般物体的识别,文字识别的结果是字符序列,所以现有的对抗攻击方法不能直接被应用到场景文字识别中。所以,首先将单物体分类的对抗攻击算法中的目标函数,修改成序列形式;为了加快生成对抗样本,引入阶跃函数,一旦对抗样本的识别结果中,有一个字符和原图的识别结果不同,目标函数的惩罚为零;此外,考虑到不同样本的攻击难易程度不一样,越容易被识别正确的样本,越难被攻击,所以在目标函数中引入识别得分,从而得到扰动更小的对抗样本。 | ||
搜索关键词: | 一种 针对 场景 文字 识别 定向 式白盒 对抗 攻击 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110126481.0/,转载请声明来源钻瓜专利网。