预览加载中,请您耐心等待几秒...
1/5
2/5
3/5
4/5
5/5

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)国家知识产权局(12)发明专利申请(10)申请公布号CN114862647A(43)申请公布日2022.08.05(21)申请号202210544556.1(22)申请日2022.05.19(71)申请人福建农林大学地址350000福建省福州市仓山区上下店路15号(72)发明人柳晓龙梁锦超冯子婧(74)专利代理机构厦门原创专利事务所(普通合伙)35101专利代理师李荣耀(51)Int.Cl.G06T1/00(2006.01)权利要求书1页说明书3页(54)发明名称基于最低有效位修改的不可见水印对抗样本生成方法(57)摘要本发明提供了一种基于最低有效位修改的不可见水印对抗样本生成方法,包括:在盆地跳跃改进方法执行过程中,通过最低有效位嵌入算法嵌入不可水印作为扰动信息生成对抗样本;在执行过程中,对抗样本的最后一个像素的通道分别保存嵌入水印的位置、水印的特定尺寸;在水印信息提取过程中,根据对抗样本的最后一个像素通道保存的信息,即可完整提取出整个水印。采用上述方法生成的对抗样本不仅有着良好的视觉效果,还具有较高的攻击率,适宜进一步推广应用。CN114862647ACN114862647A权利要求书1/1页1.一种基于最低有效位修改的不可见水印对抗样本生成方法,其特征在于,包括:在盆地跳跃改进方法执行过程中,通过最低有效位嵌入算法嵌入不可水印作为扰动信息生成对抗样本;对抗样本的最后一个像素的通道分别保存嵌入水印的位置、水印的特定尺寸。2.根据权利要求1所述的一种基于最低有效位修改的不可见水印对抗样本生成方法,其特征在于,所述盆地跳跃改进方法为盆地跳跃算法结合最低有效位嵌入算法。3.根据权利要求2所述的一种基于最低有效位修改的不可见水印对抗样本生成方法,其特征在于,具体步骤包括:S1:确定嵌入水印的数字图像;S2:将作为数字图像的水印转化为二进制;S3:执行六次盆地跳跃改进方法,生成对抗样本;其中,六次盆地跳跃改进方法的不同点在于迭代次数以及水印尺寸的变化范围。4.根据权利要求3所述的一种基于最低有效位修改的不可见水印对抗样本生成方法,其特征在于,第一次盆地跳跃改进方法的迭代次数设置为100,第二次与第三次盆地跳跃改进方法的迭代次数设置为60,第四次、第五次以及第六次盆地跳跃改进方法的迭代次数设置为30;第一次盆地跳跃改进方法的水印尺寸变化范围从0.09到0.22,第二次与第三次盆地跳跃改进方法的水印尺寸变化范围从0.18到0.22,第四次、第五次以及第六次盆地跳跃改进方法的水印尺寸变化范围从0.09到0.18。5.根据权利要求3所述的一种基于最低有效位修改的不可见水印对抗样本生成方法,其特征在于,S3具体步骤如下:S3.1:第一次至第五次盆地跳跃改进方法均为寻找宿主图像特定的坐标和水印的特定尺寸,通过最低有效位技术嵌入不可见水印生成对抗样本,保留有对抗性的样本,没有对抗性的样本进入下一次盆地跳跃改进;S3.2:第六次盆地跳跃改进方法,寻找宿主图像特定的坐标和水印的特定尺寸,嵌入不可见水印生成对抗样本,保留有对抗性的样本,对没有对抗性的样本也进行保留。6.一种计算机可读的存储介质,其特征在于:所述的存储介质中存储有至少一条指令、至少一段程序、代码集或指令集,所述的至少一条指令、至少一段程序、代码集或指令集由处理器加载并执行实现如权利要求1至5之一所述的基于最低有效位修改的不可见水印对抗样本生成方法。2CN114862647A说明书1/3页基于最低有效位修改的不可见水印对抗样本生成方法技术领域[0001]本发明涉及人工智能安全领域,尤其涉及一种基于最低有效位修改的不可见水印对抗样本生成方法。背景技术[0002]人工智能安全是目前非常火热的一个研究领域,对抗样本是人工智能安全的一个重要分支。传统的对抗样本生成方法(单像素攻击、边界攻击、逐点攻击等)主要集中在人为地向原始图像中添加不易察觉的扰动信息,因此对抗样本中的扰动信息通常没有实际意义。因为扰动信息无实际意义,所以传统对抗样本生成方法无法应用于实际生产生活。近年来,也有一些研究者提出新的对抗样本生成方法,他们通过往原始图像中添加有意义的扰动信息,生产对抗样本。虽然他们嵌入对抗样本中的扰动信息有着实际意义,但是基于他们方法所生成的对抗样本失真较大,对抗样本与原始图像之间的差别容易通过人眼所察觉,因此难以实际应用于实际生产生活。目前,人工智能安全领域还未提出一种往原始图像中添加有实际意义的扰动信息,并且使得所生成的对抗样本失真较小的方法。发明内容[0003]本发明提出了一种基于最低有效位修改的不可见水印对抗样本生成方法,旨在于往原始图像中嵌入有意义的扰动信息,并且使生成的对抗样本有着良好的视觉效果。[0004]为解决上述问题,本发明采用如下技术方案:[0005]一种基于最低有效位修改的