-
公开(公告)号:CN118366089B
公开(公告)日:2024-09-27
申请号:CN202410797280.7
申请日:2024-06-20
Applicant: 暨南大学
IPC: G06V20/40 , G06V10/141 , G06V10/145 , G06V10/147 , G06V10/762 , G06V10/774
Abstract: 本发明公开了一种基于LED照明调制与稀疏扰动传播的视频识别物理对抗攻击系统及方法,系统包括对抗攻击扰动信号生成模块、LED照明调制与驱动模块、LED照明光源、CMOS图像传感器和视频识别模型;本发明对视频进行关键帧选择,并利用这些关键帧生成可传播的对抗攻击扰动信号,用于LED照明调制对不同视频拍摄场景进行物理对抗攻击;其中,设计了一种关键帧选择算法,通过聚类及熵值度量选出视频中的重要帧和脆弱帧;通过对关键帧执行稀疏对抗攻击破坏视频特征;在训练阶段引入基于关键帧分类线索、扰动传播路径和信号调制因子的融合对抗损失,增强对抗扰动的传播能力以及隐蔽性;LED照明调制的对抗攻击扰动形式可泛化和迁移至不同视频样本和视频识别模型。
-
公开(公告)号:CN118366089A
公开(公告)日:2024-07-19
申请号:CN202410797280.7
申请日:2024-06-20
Applicant: 暨南大学
IPC: G06V20/40 , G06V10/141 , G06V10/145 , G06V10/147 , G06V10/762 , G06V10/774
Abstract: 本发明公开了一种基于LED照明调制与稀疏扰动传播的视频识别物理对抗攻击系统及方法,系统包括对抗攻击扰动信号生成模块、LED照明调制与驱动模块、LED照明光源、CMOS图像传感器和视频识别模型;本发明对视频进行关键帧选择,并利用这些关键帧生成可传播的对抗攻击扰动信号,用于LED照明调制对不同视频拍摄场景进行物理对抗攻击;其中,设计了一种关键帧选择算法,通过聚类及熵值度量选出视频中的重要帧和脆弱帧;通过对关键帧执行稀疏对抗攻击破坏视频特征;在训练阶段引入基于关键帧分类线索、扰动传播路径和信号调制因子的融合对抗损失,增强对抗扰动的传播能力以及隐蔽性;LED照明调制的对抗攻击扰动形式可泛化和迁移至不同视频样本和视频识别模型。
-