摘要
本发明公开了一种基于反射光的可见光视觉感知物理对抗攻击方法和装置,该方法包括:获取待攻击的神经网络模型和目标物体图像;基于获取的神经网络模型和目标物体图像,利用预设的反射光优化算法进行反射光的优化,得到能够使神经网络模型将目标物体图像中的目标物体识别为其他类别的反射光的形状和颜色;利用光源照射待隐藏的目标物体,并在光源前方放置开设有设定形状透光孔的透光板,在透光板的前方放置彩色透明玻片,以在待隐藏的目标物体上施加具有与优化得到的反射光形状和颜色相同形状和颜色的反射光。本发明的基于反射光的可见光视觉感知物理对抗攻击方法和装置能够实现有效的物理对抗攻击,且隐蔽性高。
技术关键词
反射光
可见光
物体
透明度
初始化算法
视觉
坐标
图像
物理
颜色
圆心
输入神经网络模型
变量
生成算法
透光板
样本
光源
反射镜
因子