安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210229298.8 (22)申请日 2022.03.09 (71)申请人 西北工业大 学 地址 710072 陕西省西安市碑林区友谊西 路127号 (72)发明人 蒋晓悦 王众鹏 冯晓毅 夏召强 韩逸飞 (51)Int.Cl. G06T 3/40(2006.01) G06T 5/00(2006.01) G06T 9/00(2006.01) G06V 10/80(2022.01) G06V 10/82(2022.01) G06K 9/62(2022.01) G06N 3/04(2006.01) G06N 3/08(2006.01) (54)发明名称 基于去噪和超分辨率重构融合的攻击图像 防御方法 (57)摘要 基于去噪和超分辨率重构融合的攻击图像 防御方法。 针对智 能攻击图像防御任务, 本文提 出采用去噪和超分辨率重构融合的策略实现对 攻击噪声的多阶段消除方法。 由于深度智能网络 存在着一定的缺陷, 所以攻击者可设计特定的噪 声叠加于输入图像 之上, 诱导深度网络的识别结 果错误。 因而, 消除攻击图像中的攻击噪声, 是实 现攻击防御的有效途径之一。 首先, 本文采用多 级嵌套的编解码网络, 对图像中的噪声进行粗清 洗。 由于噪声主要是高频信息, 因而多尺度编解 码网络可以利用低频信息引导高频信息的重构, 进而实现对高频噪声的消除。 然后, 本文使用超 分辨率重构网络对噪声进行精清洗, 通过在超分 重构过程中注入高频分量, 破坏残留的对抗噪声 的分布。 本算法有效地结合了自编码器去噪和超 分辨率重构来进行对抗防御。 在实验中, 本文提 出的样本清洗防御算法在自制的卫星对抗样本数据集上取得了优异的防御效果。 样本清洗之 后, 攻击噪声完全被清除, 在EfficientNet网络 的识别中准确率 提升了42.67%。 权利要求书1页 说明书9页 附图4页 CN 114881852 A 2022.08.09 CN 114881852 A 1.本发明提出一种基于去噪和超分辨率重构融合的攻击图像防御 方法, 该方法主要分 为两个部分: 多 级嵌套编解码网络以及超分辨 率重构网络 。 (1)多级嵌套编解码网路 本发明选取了两个编解码器子网络作为骨干网络。 该网络通过子网络之间的特征融合 和注意力机制逐步地学习对抗噪声的分部, 尽可能地保留有效地信息, 最终达到到达防御 的目的。 该网络的损失函数如公式(1)所示。 其 中Lchar代表Charbonnier损失, Ledge代表边缘 损失, Xs代表去噪后的图像, Y代表ground ‑truth图像, S代表每一个阶段, λ一般取0.05。 Charbonnier损失的计算公 式如公式(2)所示。 边缘损失的计算公式如公式(3)所示, 其中Δ 代表拉普拉斯算子, ε取10‑3。 本发明使用卫星对抗样本库对去噪防御网络进行训练, 采用 Adam优化方法对网络参数进 行更新, 当公式(1)中损失函数值最小时停止训练, 得到最终的 训练好的网络 。 该网络最后会将对抗样本进行去噪, 得到 重构的干净样本 。 (2)超分辨 率重构网络 本发明选取传统 的残差网络作为骨干网络, 在每个残差块内去除了一个批归一化层和 一个卷积层, 并在末尾处添加了一个上采样层, 最后得到了一个超分辨率网络。 该网络通过 向样本中添加高频分量来破坏原有的对抗噪声, 从而达到防御的效果。 该网络的损失函数 如公式(4)所示。 L2表示l1损失, yi表示ground ‑truth图像, f(xi)表示超分辨率后的 图像。 本 发明使用DIV2K数据集对超分辨率防御网络进行训练, 采用Adam优化方法对网络参数进行 更新, 当公式(4)中的损失函数值最小时停止训练, 得到最终的训练好的网络。 该网络最后 会将对抗样本进行超分辨 率放大, 得到 重构的干净样本 。 权 利 要 求 书 1/1 页 2 CN 114881852 A 2基于去噪和超分辨 率重构融合的攻 击图像防御方 法 技术领域: [0001]本发明属于图像处 理领域, 具体涉及一种对抗防御方法。 现有技术: [0002]近年来, 卷积神经网络已经广 泛应用于各类计算视觉任务, 包括图像分类、 目标检 测、 语义分割和视觉问答等。 同时, 这些基本的计算视觉任务, 也应用于各类智能平台, 例如 自动驾驶、 疾病诊断以及军事策略系统等。 但是, 深度神经网络也存在一定的问题, 具有一 定的不可解释性, 同时它也容易受到特定扰动噪声的影响。 也就是说, 如果在输入图像中叠 加一些专门设计的扰动噪声, 则原有的神经网络将会受到攻击噪声的干扰而 无法输出正确 的识别结果。 [0003]在现实世界中, 这种错误也是十分致命的, 比如一些黑客故意将添加了攻击噪声 的图片散播于网络之中, 使得检索系统受到攻击, 输出的检索结果与输入的信息不一致, 借 此他们可以传播一些有害的信息和图片, 以至于侵害青少年的身心健康。 而在军事中, 敌方 可通过算法精心设计虚假目标来欺骗和攻击机器学习系统, 使军事智能系统无法正常工 作, 甚至产生颠 覆性错误决策, 导 致战场的毁灭性失败。 [0004]对抗防御方法按照策略方向主要分为两类, 第一种是主动防御方法, 第二种是被 动防御方法。 [0005]主动防御方法通过整体对抗训练或防御性蒸馏等方法来调整特定模型的参数。 整 体对抗训练, 通过软化决策边界, 从而使网络正规化, 从而包含附近的对抗图像。 防御性蒸 馏通过使用蒸馏机制获得的软标签重新训练给定模型, 以本质上类似的方式提高了模型的 鲁棒性。 主动防御方法通常需要计算量大的可微变换。 此外, 这些转换很容易受到进一步的 攻击, 因为对手可以利用可微模块 来规避这些攻击 。 [0006]被动防御方法的假设模型是一个黑箱, 不知道其中的网络结构, 主要通过应用各 种变换来减轻输入图像域中的对抗扰动对模型 的影响。 它基本上解决了上述问题, 但在去 除敌方噪声时容 易丢失关键的图像内容, 导 致对非对抗图像的分类性能较差 。 [0007]发明目的: [0008]针对目前被动防御通过变换去除输入图像对抗扰动容易丢失关键的图像内容, 导 致对非对抗图像的分类性能较差的问题, 本发明提供一种基于去噪和超分辨率重构融合的 攻击图像防御方法, 构造了一个基于去 噪和超分辨率重构 融合的对抗防御网络, 使得对抗 样本被动防御效果更好、 性能更高。 发明内容: [0009]本发明提供一种基于去噪和超分辨率重构融合的对抗防御方法, 构造了一个基于 去噪和超分辨率重构融合的对抗防御网络。 该网络可以视为一个 “并行+串行”的网络结构 。 它分为三个阶段, 第一个和第二个阶段主要由编解码 器组成, 作为自编码 器子网络。 而第三 个阶段由残差块网络和上采样模块组成, 作为超分辨率子网络。 经过实验得知, 自编 码器网说 明 书 1/9 页 3 CN 114881852 A 3
专利 基于去噪和超分辨率重构融合的攻击图像防御方法
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 01:20:59
上传分享
举报
下载
原文档
(923.4 KB)
分享
友情链接
JR-T 0240—2021 证券期货业移动互联网应用程序安全检测规范.pdf
DB42-T 2226.2-2024 自然资源政务一张图应用规范 第2部分:应用服务 湖北省.pdf
GB-T 20412-2021 钙镁磷肥.pdf
TTAF 180.1—2023 小程序个人信息保护规范 第1部分:申请授权行为.pdf
DB13-T 5945—2024 地面沉降监测分层标施工技术规程 河北省.pdf
GM-T 0108-2021 诱骗态BB84量子密钥分配产品技术规范.pdf
GB-T 42467.4-2023 中医临床名词术语 第4部分:肛肠科学.pdf
YD-T 4177.1-2022 移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第1部分:总则.pdf
NB-T 10876-2021 水电工程建设征地移民安置规划设计规范.pdf
GB-T 34502-2017 封装键合用镀金银及银合金丝.pdf
GB-T 11682-2008 低本底α和-或β测量仪.pdf
T-CRHA 018—2023 人肝胆肿瘤细胞类器官构建、质量控制与保藏操作指南.pdf
GB-T 43803-2024 科研机构评估指南.pdf
GB-T 37386-2019 超级电容器用活性炭.pdf
GB-T 42209-2022 液晶显示屏用点对点 P2P 信号接口 传输协议.pdf
GB-T 20008-2005 信息安全技术 操作系统安全评估准则.pdf
GM T 0131-2023 电子签章应用接口规范.pdf
GB-T 42549-2023 海洋调查船舶实验室安全管理规范.pdf
DB34-T 4367-2023 民政领域政府购买服务操作指南 安徽省.pdf
CB-T 4521-2022 船舶行业企业工业管道和气体橡胶软管安全管理规定.pdf
1
/
3
15
评价文档
赞助2.5元 点击下载(923.4 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。