发明人:张小亚,唐贵建,姚雯,姜廷松,龚智强
申请号:CN202111332103.4
申请日:20211111
公开号:CN114168940A
公开日:
20220311
专利内容由知识产权出版社提供
摘要:本发明公开了一种针对车辆目标检测模型的对抗补丁攻击方法,该方法包括:S1:获取包含车辆图像的图像数据集;S2:给定对抗补丁;S3:将对抗补丁进行变换;S4:将变换后的对抗补丁粘贴至图像数据集选定的粘贴区域;S5:将粘贴有对抗补丁的图像数据集传递至车辆目标检测模型进行检测,输出检测结果;S6:设计优化损失函数,并通过车辆目标检测模型输出检测结果计算损失;S7:根据损失通过反向传播更新对抗补丁像素值;S8:重复执行S2至S7,直至车辆目标检测模型到达收敛条件;S9:测试对抗补丁对车辆目标检测模型的攻击效果。本发明将行人目标对抗补丁攻击方法迁移至车辆目标,保证对抗补丁在真实世界中的可行性,有效提高对抗补丁攻击效果。
申请人:中国人民解放军军事科学院国防科技创新研究院
地址:100071 北京市丰台区东大街53号
国籍:CN
代理机构:北京奥文知识产权代理事务所(普通合伙)
代理人:张文