一种基于信息瓶颈约束的目标检测对抗训练方法

    公开(公告)号:CN119785138A

    公开(公告)日:2025-04-08

    申请号:CN202411583269.7

    申请日:2024-11-07

    Abstract: 本发明公开了一种基于信息瓶颈约束的目标检测对抗训练方法,包括步骤:S1,预训练目标检测模型M2;S2,基于MTD方法生成干净样本x的对抗样本#imgabs0#;S3,将x和#imgabs1#送入编码器进行对比训练;S4,在后验分布中进行一次蒙特卡洛采样,生成x和#imgabs2#对应的编码#imgabs3#和#imgabs4#,并将#imgabs5#和#imgabs6#送入解码器继续前向传播,计算M2的检测损失L;S5,重复步骤S4共S次,计算对抗训练损失更新M2的参数;S6,重复步骤S2到步骤S5,直到M2收敛。本发明能显著增强目标检测模型的鲁棒性的同时减轻对抗训练对模型精度造成的损失,在适应性白盒攻击和黑盒攻击下均能实现对目标检测模型的对抗鲁棒性增强,具备优异的泛化性和稳定性。

Patent Agency Ranking