一种残膜回收机防缠绕挑膜装置的制 一种秧草收获机用电力驱动行走机构

针对目标检测对抗攻击的预处理防御方法

2022-07-10 08:18:12 来源:中国专利 TAG:

技术特征:
1.针对目标检测对抗攻击的预处理防御方法,其特征在于,包括:步骤1:对原始图像数据集中的图像添加对抗扰动,生成目标检测对抗样本;步骤2:对所述目标检测对抗样本进行双边滤波和数据归一化处理,得到处理后的目标检测对抗样本;步骤3:构建降噪自编码器模型,将所述处理后的目标检测对抗样本作为输入,将其对应的原始图像作为标签,对所述降噪自编码器模型进行降噪训练;步骤4:获取待目标检测图像,对所述待目标检测图像进行双边滤波和数据归一化处理,得到处理后的待目标检测图像;步骤5:将所述处理后的待目标检测图像输入至训练好的降噪自编码器模型,得到去噪后的待目标检测图像,将所述去噪后的待目标检测图像作为目标检测模型的输入实现目标检测。2.根据权利要求1所述的针对目标检测对抗攻击的预处理防御方法,其特征在于,步骤1具体包括:步骤1.1:根据预期攻击效果,设计对应的任务损失函数;步骤1.2:采用给定对抗攻击算法,在原始图像上添加能够使得所述任务损失函数的值变化最大的对抗扰动,从而得到目标检测对抗样本。3.根据权利要求1所述的针对目标检测对抗攻击的预处理防御方法,其特征在于,步骤3中,所述降噪自编码器模型包括编码器、解码器和距离损失函数;所述编码器按照图像处理顺序依次包括第一卷积层、第一池化层、第二卷积层、第二池化层和第三卷积层;所述解码器按照图像处理顺序依次包括第一反卷积层、第一升采样层、第二反卷积层、第二升采样层和第三反卷积层;所述距离损失函数采用将wasserstein gan的earth-mover距离和kl散度相结合后得到的损失函数。4.根据权利要求3所述的针对目标检测对抗攻击的预处理防御方法,其特征在于,所述距离损失函数如公式(3)所示;loss=loss
kl
α*loss
w
ꢀꢀꢀ
(3)其中,loss
kl
表示kl距离损失,loss
w
表示earth-mover距离损失,α为系数参数。

技术总结
本发明提供一种针对目标检测对抗攻击的预处理防御方法。该方法包括:步骤1:对原始图像数据集中的图像添加对抗扰动,生成目标检测对抗样本;步骤2:对目标检测对抗样本进行双边滤波和数据归一化处理,得到处理后的目标检测对抗样本;步骤3:构建降噪自编码器模型,将处理后的目标检测对抗样本作为输入,将其对应的原始图像作为标签,对降噪自编码器模型进行降噪训练;步骤4:获取待目标检测图像,对待目标检测图像进行双边滤波和数据归一化处理,得到处理后的待目标检测图像;步骤5:将处理后的待目标检测图像输入至训练好的降噪自编码器模型,得到去噪后的待目标检测图像,将去噪后的待目标检测图像作为目标检测模型的输入实现目标检测。目标检测。目标检测。


技术研发人员:孙磊 毛秀青 汪小芹 郭松辉 李作辉 戴乐育 郭松 胡翠云 张婷 臧韦菲 张静 李楠 徐八一
受保护的技术使用者:中国人民解放军战略支援部队信息工程大学
技术研发日:2022.03.03
技术公布日:2022/7/9
再多了解一些

本文用于企业家、创业者技术爱好者查询,结果仅供参考。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

相关文献