基于不可见水印的对抗样本生成方法及其应用和存储介质.pdf
一吃****仪凡
在线预览结束,喜欢就下载吧,查找使用更方便
相关资料
基于不可见水印的对抗样本生成方法及其应用和存储介质.pdf
本发明公开了基于不可见水印的对抗样本生成方法及其应用和存储介质,本发明方案基于频率域的离散小波变换技术和盆地跳跃优化算法,提出基于离散小波变换和盆地跳跃算法实现不可见水印的对抗样本新方法,该方法可用于解决最小化对抗样本属于特定类别的置信度;该方法执行过程中,通过嵌入不可见水印作为扰动信息生成对抗样本,其中,对抗样本的某一个像素通道分别保存原始图像缩放的尺寸、水印的打乱的随机数种子,原始图像打乱的随机数种子;而在不可见水印信息提取方面,本发明方案根据对抗样本的某一个像素通道保存的信息,可以完整提取出整个水印
基于水印扰动的对抗样本生成方法、装置、设备及介质.pdf
本公开提供了一种基于水印扰动的对抗样本生成方法,应用于图像处理技术领域,包括:选择宿主图像和水印图像,将该宿主图像转化成频率域的宿主图像矩阵,以及,将该水印图像转化成频率域的水印图像矩阵,将该水印图像矩阵嵌入该宿主图像矩阵,生成对抗样本。本公开还提供了一种基于水印扰动的对抗样本生成装置、电子设备及存储介质,可提升对抗样本的安全性。
基于最低有效位修改的不可见水印对抗样本生成方法.pdf
本发明提供了一种基于最低有效位修改的不可见水印对抗样本生成方法,包括:在盆地跳跃改进方法执行过程中,通过最低有效位嵌入算法嵌入不可水印作为扰动信息生成对抗样本;在执行过程中,对抗样本的最后一个像素的通道分别保存嵌入水印的位置、水印的特定尺寸;在水印信息提取过程中,根据对抗样本的最后一个像素通道保存的信息,即可完整提取出整个水印。采用上述方法生成的对抗样本不仅有着良好的视觉效果,还具有较高的攻击率,适宜进一步推广应用。
对抗样本生成方法、相关装置及存储介质.pdf
本申请实施例涉及计算机视觉领域,提供一种对抗样本生成方法、相关装置及存储介质,该方法包括:获取候选对抗样本和目标相似度,目标相似度包括候选对抗样本与原始样本的曲率相似度以及与目标样本的识别相似度,原始样本包括目标对象各个面上点的集合;目标样本基于对抗攻击的攻击目标确定;若目标相似度不符合第一预设条件,则更新候选对抗样本和目标相似度,直至目标相似度符合所述第一预设条件,将目标相似度符合第一预设条件时的候选对抗样本作为目标对抗样本;其中,第一预设条件包括曲率相似度大于预设阈值、识别相似度符合第二预设条件。本申
一种对抗样本的生成方法、设备及存储介质.pdf
本发明公开了一种对抗样本的生成方法、设备及存储介质,该方法包括:获取与原始语料的目标词向量匹配的至少一个目标调整参数组,并根据目标词向量和每个目标调整参数组,生成与待替换词集匹配的至少一个替换词集;进而根据各替换词集,生成与原始语料对应的至少一个备选对抗样本;并根据各备选对抗样本与原始语料的差异度,在各备选对抗样本中获取中间对抗样本;将各中间对抗样本分别输入至目标识别模型中,得到与原始语料的模型识别结果不一致的中间对抗样本作为原始语料的目标对抗样本。本发明实施例中的技术方案,通过获取与原始语料对应的目标调