一种基于多对抗块的人脸对抗样本生成系统及训练方法

    公开(公告)号:CN118628865A

    公开(公告)日:2024-09-10

    申请号:CN202410758667.1

    申请日:2024-06-13

    Abstract: 本发明属于人工智能安全技术领域,公开了一种基于多对抗块的人脸对抗样本生成系统及训练方法,该系统包括:人脸关键特征点提取模块,用于对源图像的人脸关键特征点进行提取,得到人脸关键特征点坐标网格,确定出相应的目标攻击区域;并利用人脸的眼部及三角区的指定区域周围的特征点坐标生成相应的0‑1二进制掩膜;生成器,用于依据目标攻击区域生成相应的生成图像;融合模块,首先基于生成图像和二进制掩膜相乘生成多对抗块,然后结合源图像融合得到最终的人脸对抗样本。通过本发明方向训练后的基于多对抗块的人脸对抗样本生成系统,不仅可以使生成的人脸对抗样本具有优秀的人脸自然度,还可以提升对抗样本的可迁移性。

Patent Agency Ranking