一种基于双重差分进化算法的人脸年龄预测系统黑盒水印攻击方法

    公开(公告)号:CN118333824A

    公开(公告)日:2024-07-12

    申请号:CN202410219173.6

    申请日:2024-02-28

    Applicant: 东南大学

    Abstract: 本发明公开一种基于双重差分进化算法的人脸年龄预测系统的黑盒水印攻击方法,包括:1训练人脸年龄预测系统和人脸身份识别系统;2设定基本参数,初始化攻击种群集合;3遍历每个个体,根据基因在原始图像中添加水印,利用训练的系统判断生成图像是否能够在身份约束下成功攻击年龄属性,如果攻击成功,转到步骤5;如果攻击失败则继续遍历;若种群遍历完毕未攻击成功,转到步骤4;4遍历种群中的每个个体,对单个个体的每个基因添加扰动,利用人脸年龄预测系统和差分进化算法产生新的个体,选择优势对抗个体,形成新攻击种群,进行步骤3;5根据得到的攻击成功的个体基因,输出能够成功攻击人脸年龄预测系统并保存人脸身份不变的对抗样本。

Patent Agency Ranking