-
公开(公告)号:CN116778128B
公开(公告)日:2023-11-17
申请号:CN202311026146.9
申请日:2023-08-15
Applicant: 武汉大学
Abstract: 本发明提出了一种基于三维重建的对抗补丁重投影方法及系统。本发明首先利用尺度不变特征变换方法建立特征的初始匹配集,对得到初始匹配集利用随机采样一致算法去除误匹配得到准确的特征点匹配集。然后,对特征点匹配集依次进行稀疏重建和稠密重建。最后,设计了主副视角投影变换方法,得到对抗补丁的重投影。本发明通过投影变换的方式将模拟的数字补丁投影到被攻击的图像中,并保证不同视角下的投影补丁满足多视角几何一致性,从而消除了数字补丁和真实补丁之间的差别,使得真实补丁的实际攻击效果和模拟补丁的效果保持一致。
-
公开(公告)号:CN116883520A
公开(公告)日:2023-10-13
申请号:CN202311136530.4
申请日:2023-09-05
Applicant: 武汉大学
IPC: G06T7/90 , G06N3/0464 , G06N3/048 , G06N3/084
Abstract: 本发明公开了一种基于颜色量化的多检测器物理域对抗补丁的生成方法,包括:随机初始化潜在编码,将潜在编码输入生成式网络生成数字域对抗补丁;建立从数字域颜色空间到物理域颜色空间的单向映射表并获得量化颜色库;构建数字域对抗补丁每个颜色与量化颜色库之间的最小相似度量并量化生成物理域对抗补丁;将生成的物理域对抗补丁贴在图像目标上,再将图像送入多个检测器中进行检测并根据对抗补丁的目标检测结果计算损失,设计梯度估计器,将损失进行梯度回传,回传的梯度通过梯度估计器更新生成式网络的权重参数,重复上述步骤,获得优化后的生成式网络。本发明消除了对抗补丁在物理域和数字域的鸿沟,使对抗补丁从数字域转换到物理域依旧有效。
-
公开(公告)号:CN116883520B
公开(公告)日:2023-11-28
申请号:CN202311136530.4
申请日:2023-09-05
Applicant: 武汉大学
IPC: G06T7/90 , G06N3/0464 , G06N3/048 , G06N3/084
Abstract: 本发明公开了一种基于颜色量化的多检测器物理域对抗补丁的生成方法,包括:随机初始化潜在编码,将潜在编码输入生成式网络生成数字域对抗补丁;建立从数字域颜色空间到物理域颜色空间的单向映射表并获得量化颜色库;构建数字域对抗补丁每个颜色与量化颜色库之间的最小相似度量并量化生成物理域对抗补丁;将生成的物理域对抗补丁贴在图像目标上,再将图像送入多个检测器中进行检测并根据对抗补丁的目标检测结果计算损失,设计梯度估计器,将损失进行梯度回传,回传的梯度通过梯度估计器更新生成式网络的权重参数,重复上述步骤,获得优化后的生成式网络。本发明消除了对抗补丁在物理域和数字域的鸿沟,使对抗补丁从数字域转换到物理域依旧有效。
-
公开(公告)号:CN116778128A
公开(公告)日:2023-09-19
申请号:CN202311026146.9
申请日:2023-08-15
Applicant: 武汉大学
Abstract: 本发明提出了一种基于三维重建的对抗补丁重投影方法及系统。本发明首先利用尺度不变特征变换方法建立特征的初始匹配集,对得到初始匹配集利用随机采样一致算法去除误匹配得到准确的特征点匹配集。然后,对特征点匹配集依次进行稀疏重建和稠密重建。最后,设计了主副视角投影变换方法,得到对抗补丁的重投影。本发明通过投影变换的方式将模拟的数字补丁投影到被攻击的图像中,并保证不同视角下的投影补丁满足多视角几何一致性,从而消除了数字补丁和真实补丁之间的差别,使得真实补丁的实际攻击效果和模拟补丁的效果保持一致。
-
-
-