全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211152711.1 (22)申请日 2022.09.21 (71)申请人 广州大学 地址 510006 广东省广州市大 学城外环西 路230号 (72)发明人 顾钊铨 董法山 王乐 邓滨玥  于海洋 张登辉 方滨兴  (74)专利代理 机构 北京高航知识产权代理有限 公司 11530 专利代理师 覃钊雄 (51)Int.Cl. G06V 20/52(2022.01) G06V 10/764(2022.01) G06V 10/774(2022.01) G06N 3/04(2006.01) (54)发明名称 一种针对行 人检测的对抗 攻击方法 (57)摘要 一种针对 行人检测的对抗攻击方法, 其特征 在于, 包括以下步骤: S1: 对待检测样本进行预处 理; S2: 将待检测样本输入目标检测器中; S3: 在 行人所在位置生成随机的初始化噪音, 将噪音与 卡通图案输入生成对抗网络中; S4: 添加对抗补 得到对抗样本; S5: 将对抗样本输入目标检测器, 计算逃逸损失函数; S6: 利用逃逸损失函数的计 算值生成新噪音, 并和卡通图案输入生成对抗网 络得到新的对抗补丁, 并得到新的对抗样本; S7: 重复步骤S5 ‑S6, 直到生成的对抗补丁使目标检 测器检测出错; S8: 将得到的对抗补丁 打印出来, 设置于行人服装 上。 本发明使行人通过在衣服上 设置对抗补丁以逃避基 于神经网络的目标检测。 权利要求书2页 说明书3页 附图2页 CN 115424210 A 2022.12.02 CN 115424210 A 1.一种针对行 人检测的对抗 攻击方法, 其特 征在于, 包括以下步骤: S1: 对样本数据中的待检测样本Ii(i=2,3,4…)进行预处理; S2: 将预处理后的待检测样本Ii(i=2,3,4 …)输入目标检测器中, 得到样本中行人的位 置信息; S3: 在行人所在位置生成随机的初始化噪音, 将噪音与卡通图案输入生成对抗网络中, 得到要添加的对抗补丁P; S4: 将对抗补丁添加到Ii(i=2,3,4…), 得到对抗样本I ′i(i=2,3,4…); S5: 将I′i(i=2,3,4…)输入目标检测器, 计算逃逸损失函数LYOLO; S6: 利用逃逸损失函数LYOLO的计算值生成新噪音, 将新噪音和卡通图案输入 生成对抗网 络得到新的对抗补丁, 并叠加到I ′i(i=2,3,4…)得到新的对抗样本; S7: 重复步骤S5 ‑S6, 直到生成的对抗补丁使目标检测器 检测出错; S8: 将得到的对抗补丁打印出来, 设置 于行人服装上, 进行物理上的对抗 攻击。 2.根据权利要求1所述的一种针对行人检测的对抗攻击方法, 其特征在于, 所述预处理 对图像进行尺寸压缩、 随机 裁剪。 3.根据权利要求1所述的一种针对行人检测的对抗攻击方法, 其特征在于, 所述目标检 测器使用Yo lov4算法。 4.根据权利要求1所述的一种针对行人检测的对抗攻击方法, 其特征在于, 所述逃逸损 失函数LYOLO函数值的计算公式如下: 5.根据权利要求4所述的一种针对行人检测的对抗攻击方法, 其特征在于, 所述逃逸损 失函数针对行 人所在的位置 置信度和类别置信度进行优化。 6.根据权利要求4所述的一种针对行人检测的对抗攻击方法, 其特征在于, 所述逃逸损 失函数计算公式 中j是对抗样本I ′i中检测到 的每个行人。 7.根据权利要求4所述的一种针对行人检测的对抗攻击方法, 其特征在于, 所述逃逸损 失函数计算公式 中 是Yolov4目标检 测器对于I ′i中的每个行人目标给出的目标置信度。 8.根据权利要求4所述的一种针对行人检测的对抗攻击方法, 其特征在于, 所述逃逸损 失函数计算公式 中 是指Yolov4目标 检测器对于I ′i中的每个行人目标给出的类别置信度。 9.根据权利要求1所述的一种针对行人检测的对抗攻击方法, 其特征在于, 所述生成对 抗网络为 开源的StyleGAN2网络 。 10.根据权利要求1所述的一种针对行人检测的对抗攻击方法, 其特征在于, 所述待检权 利 要 求 书 1/2 页 2 CN 115424210 A 2测样本Ii(i=2,3,4…)来自数据集 INRIA行人数据集。权 利 要 求 书 2/2 页 3 CN 115424210 A 3

PDF文档 专利 一种针对行人检测的对抗攻击方法

文档预览
中文文档 8 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种针对行人检测的对抗攻击方法 第 1 页 专利 一种针对行人检测的对抗攻击方法 第 2 页 专利 一种针对行人检测的对抗攻击方法 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-24 00:58:30上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。