-
公开(公告)号:CN113689338B
公开(公告)日:2024-03-22
申请号:CN202111048795.X
申请日:2021-09-08
Applicant: 北京邮电大学
IPC: G06T3/4007 , G06T3/4046 , G06T3/4053 , G06T5/60 , G06T5/70 , G06V10/762 , G06V10/774
Abstract: 本发明公开了一种缩放鲁棒性对抗补丁的生成方法,包括步骤:随机初始化固定大小的对抗补丁,对初始的对抗补丁中的像素进行分割,得到包含了若干个超像素块的分割模板;S2、随机初始化一维噪声向量,向量的长度与模板中超像素的数量相等;S3、基于模板使用噪声向量初始化对抗补丁,得到初始的超像素对抗补丁;S4、对抗补丁粘贴到图像的随机位置上,得到对抗样本;S5、根据对抗样本的梯度,以像素块的方式迭代更新对抗补丁中的像素;S6、同时使用黑盒指示器为超像素对抗补丁的更新过程增加反馈信息,经过多次迭代更新后最终生成超像素对抗补丁;S7、通过使用CAM模块提取对抗补丁的特征区域并消除冗余的噪声区域,得到最终的超像素对抗补丁块。
-
公开(公告)号:CN113689338A
公开(公告)日:2021-11-23
申请号:CN202111048795.X
申请日:2021-09-08
Applicant: 北京邮电大学
Abstract: 本发明公开了一种缩放鲁棒性对抗补丁的生成方法,包括步骤:随机初始化固定大小的对抗补丁,对初始的对抗补丁中的像素进行分割,得到包含了若干个超像素块的分割模板;S2、随机初始化一维噪声向量,向量的长度与模板中超像素的数量相等;S3、基于模板使用噪声向量初始化对抗补丁,得到初始的超像素对抗补丁;S4、对抗补丁粘贴到图像的随机位置上,得到对抗样本;S5、根据对抗样本的梯度,以像素块的方式迭代更新对抗补丁中的像素;S6、同时使用黑盒指示器为超像素对抗补丁的更新过程增加反馈信息,经过多次迭代更新后最终生成超像素对抗补丁;S7、通过使用CAM模块提取对抗补丁的特征区域并消除冗余的噪声区域,得到最终的超像素对抗补丁块。
-