摘要
本发明公开了区域性子空间随机采样的对抗样本生成方法,首先使用热图将图像划分为不同的关注区域,在高关注区域上随机生成初始扰动集;然后通过分配概率权重来挑选较优扰动,以计算采样子空间;最后将在采样子空间上生成的扰动集并入初始扰动集并继续迭代,采用扰动重进化策略进一步减少扰动,提升对抗样本的图像质量;本发明的方法解决了现有的对抗样本生成方法由于扰动受限于图像局部,且由具体的算法操作决定,会造成攻击成功率不高、局部扰动过于密集的问题;通过计算出重要扰动分布的子空间来进行采样,有效改变目标类置信度的同时规避冗余扰动,以生成具有较好图像质量的对抗样本。
技术关键词
样本生成方法
坐标
映射方法
元素
索引
定义
进化策略
数据
图像像素
标记
冗余
算法
通道
系统为您推荐了相关专利信息
文本
预训练模型
命名实体识别
识别命名实体
识别模块
激光雷达
障碍物
感知系统
工程机械驾驶室
多传感器融合感知
教学培训系统
直升机模型
集成模块
组合模板
反馈组件