-
公开(公告)号:CN119559675A
公开(公告)日:2025-03-04
申请号:CN202411515059.4
申请日:2024-10-28
Applicant: 杭州高新区(滨江)区块链与数据安全研究院 , 浙江大学
IPC: G06V40/16 , G06V40/40 , G06V10/82 , G06N3/0464 , G06N3/08
Abstract: 本申请涉及一种人脸识别方法、装置、计算机设备以及存储介质。包括:通过双流人脸识别模型中的内脸特征提取网络提取出模型训练图像的样本内脸特征,且通过双流人脸识别模型中的外脸特征提取网络提取出模型训练图像的样本外脸特征;根据模型训练图像、样本内脸特征和样本外脸特征确定双流人脸识别模型的特征一致性损失、人脸识别分类损失和身份一致性损失;根据特征一致性损失、人脸识别分类损失、身份一致性损失和双流人脸识别模型在模型训练时的二分类交叉熵损失,确定双流人脸识别模型是否可以作为目标人脸识别模型;若是,则根据目标人脸识别模型确定待检测图像是否为深度伪造图像。上述方案,能够提高人脸识别的精确度。
-
公开(公告)号:CN119417682A
公开(公告)日:2025-02-11
申请号:CN202411276023.5
申请日:2024-09-11
Applicant: 杭州高新区(滨江)区块链与数据安全研究院 , 浙江大学
IPC: G06T1/00 , G06V10/764 , G06V10/774 , G06V10/82 , G06N3/084 , G06N3/0475 , G06N3/094
Abstract: 本申请涉及一种数字水印对抗样本生成方法、计算机设备和存储介质,其中,该方法包括:获取原始图像;根据原始图像和不同场景下的目标水印检测器,分别构建白盒场景下的扰动优化模型,以及黑盒场景下的边界逼近模型;通过扰动优化模型和边界逼近模型,迭代更新得到相应场景下的目标扰动;目标扰动能够通过目标水印检测器的检测,且对原始图像干扰最小;根据目标扰动,生成目标对抗样本。通过本申请,能够通过不同场景下对应的模型,获得能够通过目标水印检测器的检测,且对原始图像干扰最小的目标扰动,实现针对不同场景的高效且隐蔽的目标对抗样本的生成。
-
公开(公告)号:CN119360886A
公开(公告)日:2025-01-24
申请号:CN202411299068.4
申请日:2024-09-14
Applicant: 杭州高新区(滨江)区块链与数据安全研究院 , 浙江大学
Abstract: 本申请涉及一种信号检测方法、系统、设备、可读存储介质和程序产品。所述方法包括:获取待处理的音频信号;确定音频信号对应的时频图,对时频图进行分割处理,得到多个局部窗口以及确定每个局部窗口的局部频域特征;对每个局部窗口的局部频域特征进行功率熵计算,提取音频信号的频谱混沌特征;获取已学习正常音频的特征分布的超球体,确定频谱混沌特征和超球体之间的马氏距离;根据马氏距离确定频谱混沌特征对应的音频信号的异常结果。采用本方法能够有效的区分正常音频信号和所有异常音频信号。
-
公开(公告)号:CN119445039A
公开(公告)日:2025-02-14
申请号:CN202411266998.X
申请日:2024-09-10
Applicant: 杭州高新区(滨江)区块链与数据安全研究院 , 浙江大学
Abstract: 本申请涉及一种基于神经辐射场的自动驾驶场景仿真方法、装置和仿真平台,其中,该方法包括:基于神经辐射场对自动驾驶场景进行仿真,得到仿真场景;对仿真场景进行数据处理,得到物体元数据和对应的位置信息;基于仿真场景的三维空间视图和动态物体轨迹的第一鸟瞰视图的辅助,根据物体元数据和对应的位置信息,对仿真场景中的动态物体进行场景编辑。通过本申请,解决了相关技术中存在场景编辑功能受限,流程复杂的问题,基于仿真场景的三维空间视图和动态物体轨迹的第一鸟瞰视图的辅助实现了准确可控的对仿真场景中的动态物体的场景编辑,补足场景编辑方面的不足。
-
公开(公告)号:CN119414367A
公开(公告)日:2025-02-11
申请号:CN202411535629.6
申请日:2024-10-30
Applicant: 杭州高新区(滨江)区块链与数据安全研究院 , 浙江大学
Abstract: 本申请涉及一种用于车载雷达感知模型的精度检测方法、装置及存储介质。所述方法包括:基于车载雷达获取三维点云数据,并确定所述三维点云数据中真实目标物体的真实三维包围盒;获取与所述三维点云数据匹配的彩色图像,并基于所述彩色图像对所述真实三维包围盒标注颜色;将所述三维点云数据输入待检测目标感知模型,输出得到感知目标物体的预测三维包围盒;基于预设算法确定所述预测三维包围盒与标注颜色后的真实三维包围盒的差异值,并基于所述差异值确定所述待检测目标感知模型对不同颜色的真实目标物体的检测精度。本申请能够从目标感知模型层面更加准确、可靠地检测激光雷达对目标的感知精度。
-
公开(公告)号:CN116798441A
公开(公告)日:2023-09-22
申请号:CN202310608250.2
申请日:2023-05-26
Applicant: 浙江大学 , 浙江大学杭州国际科创中心
IPC: G10L21/013 , G10L25/18 , G10L25/30 , H04N21/2187
Abstract: 本发明公开了一种虚拟直播环境下的实时语音转换方法和装置,高度保留了扮演者的语气、语调等身份无关的语音特征,为用户提供了无需注册、重训练即可在个人电脑上流畅运行的服务。此外,该方法提供20种以上的虚拟音色以供选择、切换,为VTuber提供更加多元化、个性化的虚拟角色扮演效果,更好地服务虚拟直播场景。本方法可以实现低延迟和高质量的实时语音生成,能够实现实时转换并控制实时延迟仅为70.8ms,在语音质量和易懂度上与最先进的基于Diffusion的多目标语音转换方法相当,在语音相似性上领先于目前的主流方法。
-
公开(公告)号:CN115631757A
公开(公告)日:2023-01-20
申请号:CN202211283900.2
申请日:2022-10-20
Applicant: 浙江大学 , 浙江大学杭州国际科创中心
IPC: G10L19/008 , G10L19/018 , G10L19/16
Abstract: 本发明公开了一种面向语音身份匿名的卷积性对抗样本构造方法及装置,获得用户的原始语音样本,获得至少1个真实房间脉冲响应信号,通过获得的真实房间脉冲响应信号初始化卷积性对抗扰动,将获得的用户原始语音样本与卷积性对抗扰动进行卷积运算,得到初始的语音对抗样本,随机选择目标类别的标签,通过嵌入码级别的条件变分自编码器采样说话人嵌入码等步骤,本发明设计卷积性对抗扰动来近似真实自然的房间脉冲响应,能够有效减少扰动注入带来的信号失真,保证文本内容的完整性和声纹的一致性以及良好的音频感知质量,实现语音服务隐私和功用的平衡,提出的卷积性对抗扰动能够有效抵御常见的基于信号处理技术的对抗扰动破坏手段。
-
公开(公告)号:CN116597811A
公开(公告)日:2023-08-15
申请号:CN202310533603.7
申请日:2023-05-12
Applicant: 浙江大学 , 浙江大学杭州国际科创中心
IPC: G10L15/01 , G10L15/06 , G10L15/16 , G10L17/04 , G10L17/18 , G06F21/57 , G06N3/0455 , G06N3/0464 , G06N3/0475 , G06N3/094
Abstract: 本发明公开了一种基于房间脉冲响应的语音后门验证方法,包括:获取目标语音模型的干净语音样本和其所在物理空间的属性信息;根据属性信息设定声学参数,并根据声学参数构建房间脉冲响应的条件向量;将条件向量与随机采样的隐向量拼接后输入房间脉冲响应生成器,合成房间脉冲响应信号作为动态触发器;使用动态触发器对干净语音样本进行投毒作为毒化语音样本,利用毒化语音样本和干净语音样本对目标语音模型进行训练,使得目标语音模型被受到感染并被注入后门;将受感染的目标语音模型部署后,正常说话发出语音以触发后门,从而验证目标语音模型的后门脆弱性,该方法有效提升语音后门的隐蔽性和鲁棒性,从而提供真实可靠的后门攻击测试。
-
公开(公告)号:CN117765489A
公开(公告)日:2024-03-26
申请号:CN202311468985.6
申请日:2023-11-06
Applicant: 浙江大学 , 浙江大学杭州国际科创中心
IPC: G06V20/56 , G06V10/25 , G06V10/26 , G06V10/40 , G06V10/764 , G06V10/82 , G06N3/045 , G06N3/0464 , G06N3/084 , G06N3/094
Abstract: 本发明公开了一种基于单目摄像头的自动驾驶幽灵攻击检测方法,包括:获取路况图像,对所述路况图像进行目标检测,以检测场景中存在的目标物体并对各目标物体进行分割;将分割得到的所有目标物体图像进行预处理;对预处理后的目标物体图像,利用预训练的特征提取及分类识别网络生成领域无关的特征表示并根据所述特征表示判断所述目标物体是否为幽灵攻击产生的虚假物体。本发明只依赖于在自动驾驶车辆中广泛存在的单目摄像头,能够应用于各级自动驾驶车辆中。
-
公开(公告)号:CN116260619A
公开(公告)日:2023-06-13
申请号:CN202211674524.X
申请日:2022-12-26
Applicant: 浙江大学 , 浙江大学杭州国际科创中心
Abstract: 本发明公开了一种针对链接攻击与伪造攻击的相机指纹隐私保护方法,包括通过高斯分布采样得到至少三个子模糊噪声,获得一张待模糊处理的图片,通过根据子模糊噪声数量生成对应数量子模糊噪声系数以及噪声掩码(由0或1组成的矩阵),并且通过子模糊噪声系数以及噪声掩码将所有子模糊噪声组合成一个模糊噪声等步骤,本发明实现了在不影响合法用户正常通过基于相机指纹的身份认证系统的前提下,同时解决了链接攻击与伪造攻击两大安全隐患,可以帮助用户有效地防御身份链接攻击,速度上远远快于多次迭代去噪,实现稳定的相机指纹伪造攻击检测,避免不法分子窃取合法用户相机指纹用以通过身份认证系统。
-
-
-
-
-
-
-
-
-