摘要
本发明公开了一种基于部分可感知补丁的对抗样本生成方法,该方法通过对目标图像的特定区域进行优化扰动,使其在视觉上接近自然图像的特性,同时最大化对目标检测模型的干扰,从而在保持隐蔽性的同时提高攻击的有效性。本发明还提供了一种基于部分可感知补丁的对抗样本生成方法的设备。本发明结合了颜色空间变换与随机形变,进一步增强了对抗样本在不同环境中的适应性,使其在实际应用中具有更高的鲁棒性和通用性。
技术关键词
样本生成方法
对抗性
生成补丁
模拟退火算法
颜色
图像
存储计算机程序
生成参数
有效性
通道
视觉
存储器
鲁棒性
标签
像素
处理器
掩膜
系统为您推荐了相关专利信息
替换图像背景
背景图
计算机可执行指令
计算机程序产品
文本
LED显示芯片
LED单元
波长转换单元
栅格结构
等离子体刻蚀工艺
车型
轮廓尺寸
业务处理单元
产品开发方法
轮廓识别