一种基于感算联动的智联网安全分析方法

    公开(公告)号:CN114550128A

    公开(公告)日:2022-05-27

    申请号:CN202210071106.5

    申请日:2022-01-21

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于感算联动的智联网安全分析方法,该方法针对智联网中广泛存在的传感器与人工智能算法联动的现象,通过从物理域构造并注入针对人工智能算法的对抗样本的方式,分析智联网系统的整体脆弱性。该方法首先根据智联网的处理信息的前后环节,将所述智联网系统概括为若干条信息通路,然后再对每一条信息通路进行脆弱性分析,搭建用于信号注入的实际测试平台,判断其是否存在实际威胁并交由专业人员评估其危害程度,最后综合每个脆弱性的分析结果,评估所述智联网系统的整体安全程度。本发明方法可以全面分析潜在脆弱性,更快地挖掘出系统的安全问题。

    一种基于内容特征的对抗补丁伪装生成方法

    公开(公告)号:CN114299327A

    公开(公告)日:2022-04-08

    申请号:CN202111485225.7

    申请日:2021-12-07

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于内容特征的对抗补丁伪装生成方法,该方法利用神经网络从图像中提取出的表示内容特征的高维特征向量,创新性地提出使用特征向量距离来约束对抗补丁的生成,可以使得对抗补丁生成与参考图像接近的内容,从而可以将对抗补丁以任意图片内容进行伪装,增强了对抗补丁的隐蔽性。相比于现有的使用像素距离来约束对抗补丁生成的伪装方法,本发明方法生成的对抗补丁对人的感官来说更加自然,并且对于对抗补丁原有的对抗效果不产生负面影响。

    一种基于感算联动的智联网安全分析方法

    公开(公告)号:CN114550128B

    公开(公告)日:2025-04-15

    申请号:CN202210071106.5

    申请日:2022-01-21

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于感算联动的智联网安全分析方法,该方法针对智联网中广泛存在的传感器与人工智能算法联动的现象,通过从物理域构造并注入针对人工智能算法的对抗样本的方式,分析智联网系统的整体脆弱性。该方法首先根据智联网的处理信息的前后环节,将所述智联网系统概括为若干条信息通路,然后再对每一条信息通路进行脆弱性分析,搭建用于信号注入的实际测试平台,判断其是否存在实际威胁并交由专业人员评估其危害程度,最后综合每个脆弱性的分析结果,评估所述智联网系统的整体安全程度。本发明方法可以全面分析潜在脆弱性,更快地挖掘出系统的安全问题。

    一种基于图像信号处理器参数优化的隐私保护方法

    公开(公告)号:CN116320713B

    公开(公告)日:2024-02-20

    申请号:CN202310196874.8

    申请日:2023-03-03

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于图像信号处理器参数优化的隐私保护方法,该方法利用现有摄像头中图像信号处理器自身参数的优化,来防止恶意第三方利用该摄像头拍摄的图像进行隐私信息挖掘(例如,人脸识别),但是在同一组图像信号处理器参数下,该摄像头所拍摄的画面仍然可以被一些隐私不敏感的算法识别。本发明方法将隐私保护嵌入图像生成过程中,相比于已有的隐私保护方法,主要优势在于:不需额外的硬件和软件,仅需改造已有摄像头的图像信号处理器参数;摄像头与图像识别所用的处理器形成地址空间隔离,被恶意篡改的可能性大大降低;图像信号处理器是现代摄像头模组的必要组成部分,该方法适用于大多数现存摄像头模组的隐私保护。

    一种基于声波触发的可触发对抗补丁生成方法

    公开(公告)号:CN114363509A

    公开(公告)日:2022-04-15

    申请号:CN202111485223.8

    申请日:2021-12-07

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于声波触发的可触发对抗补丁生成方法,该方法利用现有机器视觉系统中惯性传感器和深度学习算法的脆弱性,使用声波构造适用于物理世界的模糊噪声,创新性地提出利用该模糊噪声触发当前场景中存在的可触发对抗补丁,从而欺骗机器视觉系统。相比于现有基于数字域的图像对抗补丁构造方法,本发明方法构造的声波可触发对抗补丁在真实物理世界中具有更强的实时操纵性;相比于现有基于物理域的纯模糊图像对抗样本构造方法,本发明方法借助对抗补丁极大降低了对于模糊噪声的操纵要求,具有更强的通用性和可行性。

    一种基于类激活图的对抗样本块攻击检测方法

    公开(公告)号:CN113240028A

    公开(公告)日:2021-08-10

    申请号:CN202110565625.2

    申请日:2021-05-24

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于类激活图的对抗样本块攻击检测方法,该方法先通过获取图像分类器的输出结果,以拥有最高置信度的类别作为目标类别来计算模型的类激活图,针对对抗样本块对输出结果的占比大的本质特征,基于类激活图结果,使用局部质心算法确定图像所属类别对应的图像中最重要的区域中心,从而确定对抗样本块的位置,最后根据图像所属类别对应的图像中最重要的区域的局部梯度均值进行阈值判断,实现对对抗样本块的准确检测。与现有的检测或防护方法相比,本发明无需对深度卷积神经网络进行任何结构上的改变,适用于大多数基于深度学习的图像分类器模型,该检测算法的时间开销小,具有轻量性和通用性的优点。

    一种具有隐私保护功能的摄像头及其隐私保护方法

    公开(公告)号:CN116320787A

    公开(公告)日:2023-06-23

    申请号:CN202310196870.X

    申请日:2023-03-03

    Applicant: 浙江大学

    Abstract: 本发明公开了一种具有隐私保护功能的摄像头及其隐私保护方法,所述摄像头包括图像获取模块、参数存储模块、访问控制模块以及图像后处理模块。所述摄像头的隐私保护方法的目标是使所述摄像头拍摄的图像天然具备隐私保护的能力,以对抗恶意第三方对个人隐私的嗅探,包括但不限于人脸识别。所述系统从多个层面深度参与到图像的生成环节中,可以影响包括图像信号处理、图像色彩调整和图像编码过程在内的各个环节,为底层隐私保护算法的研发和应用提供了平台。

    一种基于卷帘效应的显示器防偷拍方法及系统

    公开(公告)号:CN114036590A

    公开(公告)日:2022-02-11

    申请号:CN202111307267.1

    申请日:2021-11-05

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于卷帘效应的显示器防偷拍方法及系统,该方法利用现有摄像设备中常见的卷帘效应曝光方式,创新性地提出改变屏幕的刷新显示机制,从而大大降低显示器屏幕被偷拍的泄密风险,保护信息隐私安全。本发明针对摄像设备曝光的根本机制设计,造成了拍摄信息的直接损失,难以从图像处理等手段还原显示信息,破解所述防偷拍方法。

    一种基于图像信号处理器参数优化的隐私保护方法

    公开(公告)号:CN116320713A

    公开(公告)日:2023-06-23

    申请号:CN202310196874.8

    申请日:2023-03-03

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于图像信号处理器参数优化的隐私保护方法,该方法利用现有摄像头中图像信号处理器自身参数的优化,来防止恶意第三方利用该摄像头拍摄的图像进行隐私信息挖掘(例如,人脸识别),但是在同一组图像信号处理器参数下,该摄像头所拍摄的画面仍然可以被一些隐私不敏感的算法识别。本发明方法将隐私保护嵌入图像生成过程中,相比于已有的隐私保护方法,主要优势在于:不需额外的硬件和软件,仅需改造已有摄像头的图像信号处理器参数;摄像头与图像识别所用的处理器形成地址空间隔离,被恶意篡改的可能性大大降低;图像信号处理器是现代摄像头模组的必要组成部分,该方法适用于大多数现存摄像头模组的隐私保护。

Patent Agency Ranking