[发明专利]对抗样本的生成方法、装置、设备及存储介质在审
申请号: | 202110389971.X | 申请日: | 2021-04-12 |
公开(公告)号: | CN113111776A | 公开(公告)日: | 2021-07-13 |
发明(设计)人: | 胡一博;佘加辉;吴杭通;张志强;石海林;梅涛 | 申请(专利权)人: | 京东数字科技控股股份有限公司 |
主分类号: | G06K9/00 | 分类号: | G06K9/00 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 王萌 |
地址: | 100176 北京市北京经济*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提出了一种对抗样本的生成方法、装置、设备及存储介质,其中,方法包括:将第一人脸图像及所述初始对抗样本进行融合,以生成第二人脸图像;利用K个人脸识别模型分别对第一人脸图像及第二人脸图像进行特征提取,分别生成第一人脸图像对应的参考特征及所述第二人脸图像对应的第一特征;根据第一特征与参考特征间的第一差异度,对初始对抗样本进行更新,以生成更新后的对抗样本;基于上述步骤进行迭代更新,以生成目标对抗样本。根据本申请的方案,能够生成更泛用的对抗样本,适应真实场景下人脸识别模型未知的情况。进一步,将生成的对抗样本用于人脸识别模型的测试或训练,可以使人脸识别模型防御基于前述对抗样本的攻击。 | ||
搜索关键词: | 对抗 样本 生成 方法 装置 设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于京东数字科技控股股份有限公司,未经京东数字科技控股股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110389971.X/,转载请声明来源钻瓜专利网。