-
公开(公告)号:CN118629008A
公开(公告)日:2024-09-10
申请号:CN202410779197.7
申请日:2024-06-17
Applicant: 西安电子科技大学
IPC: G06V20/58 , G06V10/774 , G06V10/82 , G06N3/094 , G06N3/0464
Abstract: 本发明提供了一种用于对抗训练的交通标志对抗样本生成方法及设备。其中,一种用于对抗训练的交通标志对抗样本生成方法,采用基于实际道路和拍摄设备建模的车辆道路模型和相机成像模型获取交通标志适应样本,使得最终生成的对抗攻击样本更加贴合实际场景,提高了对抗攻击样本的质量;其次,通过风格损失、内容损失、对抗损失以及平滑损失共同作用,获取对抗攻击样本,避免了现有物理世界对抗攻击方法为了强化鲁棒性而添加过大扰动,导致对抗攻击样本隐蔽性较差的问题;最后在对抗攻击样本质量和隐蔽性提高的基础上进行第二目标检测模型的对抗性训练,进而提高了第二目标检测模型的对抗性检测效果。