检测对抗攻击的方法和训练对抗攻击检测模型的方法.pdf
一条****轩吗
亲,该文档总共29页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
检测对抗攻击的方法和训练对抗攻击检测模型的方法.pdf
本说明书实施例公开了一种检测对抗攻击的方法、训练对抗攻击检测模型的方法、装置、存储介质及电子设备,对目标对象在不同光照条件下采集的多个人脸图像进行特征提取,得到各个人脸图像的参考图像特征。对各个人脸图像的参考图像特征进行特征重建,得到各个人脸图像的重建图像特征。由于对抗攻击图像在不同光照条件下存在较大的波动,基于各个人脸图像的参考图像特征和同一光照条件对应的重建图像特征之间的相似度,就能够确定该多个人脸图像是否为对抗攻击图像,从而实现对对抗攻击的检测。
对抗攻击的检测方法和系统.pdf
本说明书提供的对抗攻击的检测方法和系统,在获取目标用户的生物特征的多个模态的原始图像,并对多个模态的原始图像进行扰动,得到扰动图像后,将原始图像和扰动图像输入至多模态检测模型,以得到特征比对信息,该特征对比信息包括原始图像相对于扰动图像的图像特征变化的信息,以及基于特征比对信息,确定目标用户的对抗攻击检测结果,并输出所述对抗攻击结果;该方案可以提升对抗攻击的检测准确率。
对抗攻击的检测方法和系统.pdf
本说明书提供的对抗攻击的检测方法和系统,在获取目标用户在多种颜色的光照下的面部视频后,采用对抗攻击检测模型对面部视频的多帧面部图像帧中每一面部图像帧的像素进行材质分类,得到每一像素的像素材质类别,以及基于像素材质类别,确定目标用户的对抗攻击检测结果,并输出对抗攻击检测结果;该方案可以提升对抗攻击的检测精度。
物理对抗攻击方法、物理对抗攻击模型训练方法及装置.pdf
一种物理对抗攻击方法、物理对抗攻击模型训练方法及装置,训练方法包括:获取训练样本数据集,其中,训练样本数据集包括数字图像及基准图像,数字图像包括真实标签;将数字图像及基准图像输入待训练的物理对抗攻击模型,输出对抗损失值、分类标签及攻击损失值;基于对抗损失值及攻击损失值优化物理对抗攻击模型的网络参数;以及输出网络参数满足预设条件时对应的物理对抗攻击模型。本发明的物理对抗攻击模型训练方法可以实现保留在将数字对抗图像部署到现实世界的过程中对抗信息的丢失,使对抗图像保留对抗性的效果。
对抗攻击的检测方法和系统.pdf
本说明书提供的对抗攻击的检测方法和系统,在获取目标用户的目标用户视频后,将目标用户视频中的多帧用户视频帧分别与目标用户的预设用户图像进行分块比对,并基于得到的比对信息,确定目标用户对应的比对波动特征,该比对波动特征包括不同用户视频帧与所述预设用户图像的同一图像区块之间的比对差异波动的特征,以及基于比对信息与比对波动特征,确定目标用户的对抗攻击检测结果,并输出对抗攻击检测结果;该方案可以提升对抗攻击的检测准确率。