对抗扰动生成方法、装置及存储介质.pdf
文宣****66
亲,该文档总共28页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
对抗扰动生成方法、装置及存储介质.pdf
本申请实施例涉及计算机视觉领域,一些实施例提供了一种对抗扰动生成方法、装置及存储介质。该方法包括:获取原始图像、第一图像识别模型和对抗扰动;将所述原始图像与所述对抗扰动叠加后,输入所述第一图像识别模型,得到输出结果;计算所述输出结果与攻击目标标签之间的相似度;若所述输出结果与攻击目标标签之间的相似度未达到第一预设阈值,则更新所述对抗扰动,直至所述输出结果与攻击目标标签之间的相似度达到第一预设阈值,并将更新后的对抗扰动作为目标对抗扰动。本申请实施例可以基于知识蒸馏得到的代理模型生成对抗图像,由于知识蒸馏时,
对抗图像生成方法、装置及存储介质.pdf
本申请涉及计算机视觉领域,提供了一种对抗图像生成方法、装置及存储介质。该方法包括:获取掩码概率分布、对抗扰动和原始图像;从所述掩码概率分布中采样得到多个第一掩码;分别根据所述多个第一掩码,将所述对抗扰动添加至所述原始图像,得到多个候选对抗图像;分别计算所述多个候选对抗图像与目标图像的相似度;根据多个所述相似度,计算相似度期望;若所述相似度期望未达到预设阈值,则更新所述掩码概率分布,直至重新采样生成的候选对抗图像与目标图像的相似度期望达到预设阈值,并基于更新后的掩码概率分布确定第二掩码,根据所述第二掩得到目
对抗样本生成方法、相关装置及存储介质.pdf
本申请实施例涉及计算机视觉领域,提供一种对抗样本生成方法、相关装置及存储介质,该方法包括:获取候选对抗样本和目标相似度,目标相似度包括候选对抗样本与原始样本的曲率相似度以及与目标样本的识别相似度,原始样本包括目标对象各个面上点的集合;目标样本基于对抗攻击的攻击目标确定;若目标相似度不符合第一预设条件,则更新候选对抗样本和目标相似度,直至目标相似度符合所述第一预设条件,将目标相似度符合第一预设条件时的候选对抗样本作为目标对抗样本;其中,第一预设条件包括曲率相似度大于预设阈值、识别相似度符合第二预设条件。本申
基于水印扰动的对抗样本生成方法、装置、设备及介质.pdf
本公开提供了一种基于水印扰动的对抗样本生成方法,应用于图像处理技术领域,包括:选择宿主图像和水印图像,将该宿主图像转化成频率域的宿主图像矩阵,以及,将该水印图像转化成频率域的水印图像矩阵,将该水印图像矩阵嵌入该宿主图像矩阵,生成对抗样本。本公开还提供了一种基于水印扰动的对抗样本生成装置、电子设备及存储介质,可提升对抗样本的安全性。
基于生成对抗架构的目标检测增强方法、装置及存储介质.pdf
本发明公开了一种基于生成对抗架构的目标检测增强方法、装置及存储介质,涉及计算机视觉中的目标检测技术领域。本发明提出了一种新的目标检测框架,对难以进一步提高性能的目标检测网络进行对抗性训练,能够使训练完善的目标检测网络进一步提高性能,并且没有参数的增加,能够快速有效地改进训练有素的目标检测网络,训练速度快,消耗计算资源少且高效,不以增加推理时间或训练难度为代价,几乎是一种即插即用的训练方式。