一种基于风格抑制和频域限制的语义攻击方法
2025-02-26 08:06
No.1344219050003406848
技术概要
PDF全文
本技术涉及人工智能及计算机视觉安全领域,具体为一种基于风格抑制和频域限制的语义攻击方法。所述方法包括:向良性样本添加微小噪声生成初始对抗样本,计算该样本与良性样本的语义相似度以获得语义损失;将初始对抗样本输入自适应实例规范化层,使用参考样本进行风格转换,生成风格化对抗样本,并计算风格抑制损失;通过离散小波变换对风格化对抗样本进行频率分解,得到低频和高频分量,计算二者之间的频率差异,获得频率损失;结合风格抑制损失与频率损失生成总体损失,基于总体损失优化对抗样本,生成最终优化的对抗样本。本发明能够提升对抗攻击的稳定性和有效性,对神经网络模型具有较好的欺骗效果。
背景技术
随着深度学习技术的快速发展,神经网络已广泛应用于图像分类、语音识别、目标检测等领域。然而,神经网络的鲁棒性问题逐渐暴露,尤其在对抗样本攻击方面,存在较大的安全隐患。对抗样本攻击通过在输入样本中添加微小扰动,使模型的输出发生显著偏差,从而导致误判。传统的对抗攻击大多依赖于扰动方向的选择,攻击效果不够稳定且容易被人眼察觉,难以实现高隐蔽性和稳定性的要求。 现有的语义攻击方法往往未能区分图像的风格特征和内容特征,导致生成的对抗样本在视觉上容易被察觉,影响了对抗攻击的隐蔽性与稳定性。另一方面,传统对抗样本生成方法的扰动大多出现在频率较低的分量中,更易被人类视觉系统(HVS)检测到,从而限制了其在实际应用中的有效性。因此,迫切需要一种能够在不依赖特定扰动方向的前提下,通过对样本的风格和频率分量进行有效控制,以提升对抗样本的隐蔽性和攻击稳定性的对抗攻击方法。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
朱生国  余家豪  陈灯  李康  胡冰
技术所属: 武汉雷神特种器材有限公司  武汉工程大学
相关技术
一种服务开发方法、装置、设备及存储介质 一种服务开发方法、装置、设备及存储介质
一种高精度双层优化方法的神经网络搜索架构构建方法 一种高精度双层优化方法的神经网络搜索架构构建方法
跨总线域的设备对宿主机空间DMA访问方法及相关设备 跨总线域的设备对宿主机空间DMA访问方法及相关设备
一种客户信息定期维护方法及系统 一种客户信息定期维护方法及系统
代码发布方法、装置、计算机设备和可读存储介质 代码发布方法、装置、计算机设备和可读存储介质
一种基于统一管理平台的子应用数据获取方法及装置 一种基于统一管理平台的子应用数据获取方法及装置
利用深度学习的BIM模型错误自动检测系统 利用深度学习的BIM模型错误自动检测系统
一种基于智能反射面的室内T型走廊场景路径损耗的分析方法 一种基于智能反射面的室内T型走廊场景路径损耗的分析方法
模型评估任务处理方法及装置 模型评估任务处理方法及装置
基于大数据的异常信号智能识别方法 基于大数据的异常信号智能识别方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利