-
公开(公告)号:CN116863204A
公开(公告)日:2023-10-10
申请号:CN202310693251.1
申请日:2023-06-12
Applicant: 暨南大学
IPC: G06V10/764 , G06V10/774 , G06V10/778 , G06V10/82
Abstract: 本发明公开了一种图像分类的对抗攻击方法、装置、终端设备及介质,该方法包括:确定原始图像对应的初始像素位置矩阵,并获取所述初始像素位置矩阵对应的目标像素位置矩阵;获取所述目标像素位置矩阵在预设修改范围内的像素点,并对所述像素点的颜色参数值进行修改,得到对抗攻击图像;通过预设图像分类模型,分别对所述原始图像和所述对抗攻击图像进行图像分类,得到对应的性能指标,并根据所述性能指标,确定所述对抗攻击图像是否图像分类攻击成功。本发明能够实现图像对抗攻击的全面精准防御。