摘要
本发明公开基于空间‑频域信息掩膜的目标检测对抗样本生成方法。本发明基于骨干网络或RPN置信度分支的空间损失和频域损失,直接利用骨干网络/RPN的中间特征图梯度引导对抗扰动生成,突破现有方法依赖检测头反向传播的技术限制,实现在检测头不可访问场景下的有效攻击。为生成在双阶段目标检测模型检测头不可访问时的可迁移对抗样本,本发明设计空间‑频域信息掩膜方法,通过在空间域和频域中随机掩膜部分信息,防止对抗扰动过拟合白盒双阶段目标检测模型,进一步增强目标检测对抗样本的迁移性,并针对RPN特征层和骨干网络特征层分别设计相应的损失函数。
技术关键词
掩膜方法
样本生成方法
二维逆离散余弦变换
机器可读存储介质
图像
掩码矩阵
检测头
区域建议网络
处理器
阶段
网络特征
指令
传播算法
白盒
分支
存储器
元素
系统为您推荐了相关专利信息
图像文本信息
识别模块
信息采集方法
语音识别技术
视频图像帧序列
智能除草机器人
行走驱动系统
悬挂减震系统
方向盘
机械传动装置
多模态特征融合
视觉特征
空间点云数据
融合特征
视觉采集设备
计算机视觉
评测方法
体育
协方差矩阵
可编程门阵列