一种缩放鲁棒性对抗补丁的生成方法

    公开(公告)号:CN113689338B

    公开(公告)日:2024-03-22

    申请号:CN202111048795.X

    申请日:2021-09-08

    Abstract: 本发明公开了一种缩放鲁棒性对抗补丁的生成方法,包括步骤:随机初始化固定大小的对抗补丁,对初始的对抗补丁中的像素进行分割,得到包含了若干个超像素块的分割模板;S2、随机初始化一维噪声向量,向量的长度与模板中超像素的数量相等;S3、基于模板使用噪声向量初始化对抗补丁,得到初始的超像素对抗补丁;S4、对抗补丁粘贴到图像的随机位置上,得到对抗样本;S5、根据对抗样本的梯度,以像素块的方式迭代更新对抗补丁中的像素;S6、同时使用黑盒指示器为超像素对抗补丁的更新过程增加反馈信息,经过多次迭代更新后最终生成超像素对抗补丁;S7、通过使用CAM模块提取对抗补丁的特征区域并消除冗余的噪声区域,得到最终的超像素对抗补丁块。

    一种缩放鲁棒性对抗补丁的生成方法

    公开(公告)号:CN113689338A

    公开(公告)日:2021-11-23

    申请号:CN202111048795.X

    申请日:2021-09-08

    Abstract: 本发明公开了一种缩放鲁棒性对抗补丁的生成方法,包括步骤:随机初始化固定大小的对抗补丁,对初始的对抗补丁中的像素进行分割,得到包含了若干个超像素块的分割模板;S2、随机初始化一维噪声向量,向量的长度与模板中超像素的数量相等;S3、基于模板使用噪声向量初始化对抗补丁,得到初始的超像素对抗补丁;S4、对抗补丁粘贴到图像的随机位置上,得到对抗样本;S5、根据对抗样本的梯度,以像素块的方式迭代更新对抗补丁中的像素;S6、同时使用黑盒指示器为超像素对抗补丁的更新过程增加反馈信息,经过多次迭代更新后最终生成超像素对抗补丁;S7、通过使用CAM模块提取对抗补丁的特征区域并消除冗余的噪声区域,得到最终的超像素对抗补丁块。

Patent Agency Ranking