摘要
本发明涉及智能算法对抗技术领域,提供了一种黑盒对抗样本的生成方法及装置。本发明将原始样本中每一帧的浅层特征图、中层特征图和深层特征图确定为原始空间特征;根据特征相似度划分原始样本,得到每个片段内的原始时间特征;将初始化对抗样本中每一帧的浅层特征图、中层特征图和深层特征图确定为对抗样本空间特征,并对其中每个片段内的多个特征单元进行两两融合操作,得到对抗样本时间特征;测算原始空间特征与对抗样本空间特征之间的余弦相似度,测算原始时间特征与对抗样本时间特征之间的余弦相似度,以得到中间对抗样本并对其进行迭代优化,最终得到目标对抗样本,解决了直接使用图像模型作为视频代理模型的攻击方法实用性较差的问题。
技术关键词
样本
生成方法
视频帧
对抗性
计算机可执行指令
生成装置
对抗技术
语义
噪声
处理器
计算机存储介质
参数
智能算法
数据总线
存储器
图像
纹理
优化器
系统为您推荐了相关专利信息
键特征
视频生成模型
查询特征
标签文本
融合特征
视频信号处理模块
面部识别
人脸特征值
人脸特征向量
现实系统
图像特征匹配方法
ORB算法
RANSAC算法
汉明距离
直方图均衡化算法