一种车牌文字识别中的对抗攻击方法、系统及存储介质

    公开(公告)号:CN114202678A

    公开(公告)日:2022-03-18

    申请号:CN202111397376.7

    申请日:2021-11-23

    Abstract: 本发明提供一种车牌文字识别中的对抗攻击方法、系统及存储介质,所述方法包括:获取待攻击车牌图像;将所述待攻击车牌图像输入至CRNN模型,获取待攻击车牌图像对应的N*T后验概率矩阵;确定需修改字符置信度的目标序列;修改目标序列下的第一字符和第二字符对应的置信度,以生成攻击目标矩阵;其中,第一字符为目标序列下的最大置信度值所对应的字符,所述第二字符为目标序列下的第二大置信度值所对应的字符;基于后验概率矩阵及攻击目标矩阵判断对所述待攻击车牌的攻击是否成功;在攻击成功的情况下,根据攻击目标矩阵生成攻击样本图像。该对抗攻击方法降低了车牌图像的攻击难度,减少了迭代次数,提高了对抗攻击速率。

Patent Agency Ranking