基于水印扰动的对抗样本生成方法、装置、设备及介质.pdf
一条****彩妍
亲,该文档总共12页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
基于水印扰动的对抗样本生成方法、装置、设备及介质.pdf
本公开提供了一种基于水印扰动的对抗样本生成方法,应用于图像处理技术领域,包括:选择宿主图像和水印图像,将该宿主图像转化成频率域的宿主图像矩阵,以及,将该水印图像转化成频率域的水印图像矩阵,将该水印图像矩阵嵌入该宿主图像矩阵,生成对抗样本。本公开还提供了一种基于水印扰动的对抗样本生成装置、电子设备及存储介质,可提升对抗样本的安全性。
对抗扰动生成方法、装置及存储介质.pdf
本申请实施例涉及计算机视觉领域,一些实施例提供了一种对抗扰动生成方法、装置及存储介质。该方法包括:获取原始图像、第一图像识别模型和对抗扰动;将所述原始图像与所述对抗扰动叠加后,输入所述第一图像识别模型,得到输出结果;计算所述输出结果与攻击目标标签之间的相似度;若所述输出结果与攻击目标标签之间的相似度未达到第一预设阈值,则更新所述对抗扰动,直至所述输出结果与攻击目标标签之间的相似度达到第一预设阈值,并将更新后的对抗扰动作为目标对抗扰动。本申请实施例可以基于知识蒸馏得到的代理模型生成对抗图像,由于知识蒸馏时,
基于抽样向量扰动的对抗样本生成方法.docx
基于抽样向量扰动的对抗样本生成方法基于抽样向量扰动的对抗样本生成方法摘要:随着深度学习的快速发展,对抗样本攻击和防御成为了当前研究的热点之一。对抗样本生成方法是一种利用输入数据的微小扰动来欺骗深度学习模型的方法,其广泛应用于图像分类、语音识别等领域。本文提出了一种基于抽样向量扰动的对抗样本生成方法,通过对原始样本进行抽样向量的加减操作来生成对抗样本。实验结果表明,基于抽样向量扰动的对抗样本生成方法在攻击效果和生成速度上具有优势。1.引言对抗样本是由于深度学习模型对输入数据微小扰动的敏感性而产生的样本。对抗
基于人工智能的对抗样本生成方法、装置、设备及介质.pdf
本申请涉及人工智能中的图像检测领域,提供了一种基于人工智能的对抗样本生成方法,包括:获取目标图像和对抗样本生成模型;将目标图像输入编码器网络进行编码,得到隐变量,并将隐变量输入生成器网络进行图像生成,得到候选对抗样本;确定目标图像与候选对抗样本之间的图像感知相似度;在图像感知相似度小于或等于预设阈值时,将候选对抗样本输入预设的图像分类模型进行分类,得到输出概率;根据输出概率和目标图像的真实分类标签,确定候选对抗样本是否满足预设对抗样本条件;在满足时,将候选对抗样本确定为目标图像的目标对抗样本。本申请提高了
基于不可见水印的对抗样本生成方法及其应用和存储介质.pdf
本发明公开了基于不可见水印的对抗样本生成方法及其应用和存储介质,本发明方案基于频率域的离散小波变换技术和盆地跳跃优化算法,提出基于离散小波变换和盆地跳跃算法实现不可见水印的对抗样本新方法,该方法可用于解决最小化对抗样本属于特定类别的置信度;该方法执行过程中,通过嵌入不可见水印作为扰动信息生成对抗样本,其中,对抗样本的某一个像素通道分别保存原始图像缩放的尺寸、水印的打乱的随机数种子,原始图像打乱的随机数种子;而在不可见水印信息提取方面,本发明方案根据对抗样本的某一个像素通道保存的信息,可以完整提取出整个水印