基于欺骗性纹理的黑盒对抗样本生成方法

AITNT
正文
推荐专利
基于欺骗性纹理的黑盒对抗样本生成方法
申请号:CN202411644530
申请日期:2024-11-18
公开号:CN119625455A
公开日期:2025-03-14
类型:发明专利
摘要
本发明公开了一种基于欺骗性纹理的黑盒对抗样本生成方法,包括:获取多个初始优化变量,初始优化变量为2+m×m维的数组,前2维数值用于表示对抗补丁中心在图像中的坐标,后m×m维数值用于表示对抗补丁的像素值,像素值取值为1或0;对初始优化变量的后m×m维数值进行解码,得到对应的对抗补丁,根据初始优化变量的前2维数值,将对抗补丁粘贴在图像中,得到对抗样本;分别将多个初始优化变量对应的对抗样本输入深度神经网络模型,得到模型输出的检测结果,基于多个初始优化变量和检测结果进行优化变量迭代更新,得到最终优化变量及其对应的对抗样本。本发明能够提高对抗补丁的欺骗性,提高对抗样本的攻击效果,提高优化效率,降低优化成本。
技术关键词
深度神经网络模型 样本生成方法 变量 补丁 遗传进化算法 纹理 数值 像素 图像 解码 置信度阈值 矩阵 插值法 上采样 标签 坐标 颜色 黑色
系统为您推荐了相关专利信息
1
一种基于深度学习的位移、应力和频率多约束拓扑优化方法
拓扑优化方法 应力 频率 离线 训练深度神经网络
2
一种基于大数据分析的番茄红素抗氧化活性预测模型
番茄红素 数学模型 响应面模型 数据处理模块 数据输出模块
3
基于模糊逻辑法的高效水生生物栖息地模拟方法
栖息地 模糊逻辑 二维水动力模型 网格 控制单元
4
客户端软件升级方法和客户端软件升级系统
客户端 队列 补丁 软件升级方法 服务端
5
一种锂离子电池热失控风险预测装置及方法
锂离子电池热失控 风险预测装置 预警模型 统计学习模型 数据处理模块
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号