基于灰度不变性的双阶段集成可逆对抗攻击方法、装置、设备和介质

    公开(公告)号:CN118246070B

    公开(公告)日:2024-08-06

    申请号:CN202410670082.4

    申请日:2024-05-28

    Abstract: 本发明提供一种基于灰度不变性的双阶段集成可逆对抗攻击方法、装置、设备和介质,涉及图像对抗处理技术领域。其包含步骤S1至步骤S4以根据初始图像生成可逆对抗攻击样本。S1、获取初始图像。S2、通过动量迭代快速梯度攻击法和梯度量化二进制编码对所述初始图像进行白盒攻击,获取第一扰动信息和第一对抗攻击样本。S3、对所述第一对抗攻击样本进行黑盒攻击,对未能成功攻击目标网络的部分样本,采用阈值信息超像素攻击进一步调整扰动,获取第二扰动信息和第二对抗攻击样本。S4、将所述第二扰动信息的扰动矩阵编码为二进制信息流,然后使用可逆数据隐藏技术RDH将所述二进制信息流嵌入所述第二对抗攻击样本,获得最终的双阶段集成可逆对抗攻击样本。

    基于灰度不变性的双阶段集成可逆对抗攻击方法、装置、设备和介质

    公开(公告)号:CN118246070A

    公开(公告)日:2024-06-25

    申请号:CN202410670082.4

    申请日:2024-05-28

    Abstract: 本发明提供一种基于灰度不变性的双阶段集成可逆对抗攻击方法、装置、设备和介质,涉及图像对抗处理技术领域。其包含步骤S1至步骤S4以根据初始图像生成可逆对抗攻击样本。S1、获取初始图像。S2、通过动量迭代快速梯度攻击法和梯度量化二进制编码对所述初始图像进行白盒攻击,获取第一扰动信息和第一对抗攻击样本。S3、对所述第一对抗攻击样本进行黑盒攻击,对未能成功攻击目标网络的部分样本,采用阈值信息超像素攻击进一步调整扰动,获取第二扰动信息和第二对抗攻击样本。S4、将所述第二扰动信息的扰动矩阵编码为二进制信息流,然后使用可逆数据隐藏技术RDH将所述二进制信息流嵌入所述第二对抗攻击样本,获得最终的双阶段集成可逆对抗攻击样本。

Patent Agency Ranking