中国专利搜索 世界专利搜索 专利分类查询 专利引用检索 专利族检索
登陆 | |

一种基于在线迭代生成器的对抗防御方法及系统
有权
阅读公开文献

申请号:201910772642.6 申请日:2019-08-21
CN201910772642
CN110796608B
微信扫码查看/分享专利
摘要:本发明公开了一种基于在线迭代生成器的对抗防御方法及系统,该方法包括如下步骤:步骤S1,随机初始化生成器网络F的参数θ,并用0初始化与输入图像相同大小的合成图像;步骤S2,给定可能是对抗样本的输入图像,将其定义为参考图像Iz,将其输入至生成器网络模块,生成合成图像,并交替迭代更新网络参数和合成图像,最终获得去除对抗噪声且与原输入图像语义相同的合成图像,直到符合停止的条件,本发明可在有效地去除对抗噪声的同时,合成与输入图像具有相同语义图像以代替原有的输入图像。
Abstract: The invention discloses a confrontation defense method and system based on an online iteration generator, and the method comprises the following steps: S1, randomly initializing a parameter theta of agenerator network F, and initializing a composite image with the same size as an input image through 0; S2, giving an input image which may be an adversarial sample; defining the image as a referenceimage Iz; inputting the data into a generator network module, generating the synthetic image, alternately and iteratively updating the network parameters and the synthetic image, finally, obtaining the synthetic image which removes the confrontation noise and has the same semanteme as the original input image until the stop condition is met. The image with the same semanteme as the input image can be synthesized to replace the original input image while the confrontation noise is effectively removed.
申请人: 中山大学
Applicant:
地址: 510275 广东省广州市海珠区********(隐藏)
发明(设计)人: 李冠彬 曾怡瑞 李灏峰 林倞
Inventor:
主分类号: G06T5/00(20060101)
分类号: G06T5/00(20060101) G06K9/62(20060101) G06N3/08(20060101)
  • 法律状态
2021-01-01  授权
2020-03-10  实质审查的生效IPC(主分类):G06T 5/00申请日:20190821
2020-02-14  公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
  • 其他信息
主权项  1.一种基于在线迭代生成器的对抗防御方法,包括如下步骤:/n步骤S1,随机初始化生成器网络F的参数θ,并用0初始化与输入图像相同大小的合成图像;/n步骤S2,给定可能是对抗样本的输入图像,将其定义为参考图像Iz,将其输入至包含所述生成器网络F的在线迭代生成器模块,生成合成图像,并交替迭代更新网络参数和合成图像,最终获得去除对抗噪声且与原输入图像语义相同的合成图像;/n步骤S2进一步包括:/n步骤S200,利用所述生成器网络F进行内迭代,利用生成器网络F近似能量函数,更新合成图像来最小化能量函数,以产生与所述参考图像Iz语义相同的、去除对抗噪声的新图像;/n步骤S201,利用所述生成器网络F进行外迭代,沿最大化对数似然的方向训练生成器网络F的参数,更新网络参数以使合成图像逐渐靠近参考图像Iz;/n步骤S202,多次迭代式地进行步骤S200-S201的训练过程,直到符合停止的条件;/n于步骤S2中,以步骤S1初始化的合成图像和网络参数作为迭代的初始化值,训练所述对抗防御的在线生成器神经网络;于训练过程收敛后,利用训练好的生成器网络在线生成的合成图像代替原始输入图像输入到目标网络。/n
公开号  110796608B
公开日  2021-01-01
专利代理机构  44326 广州容大知识产权代理事务所(普通合伙)
代理人  刘新年
颁证日  
优先权  
 
国别 优先权号 优先权日 类型
CN  201910772642  20190821 
国际申请  
国际公布  
进入国家日期  
  • 专利对比文献
类型 阶段 文献号 公开日期 涉及权利要求项 相关页数
注:不保证该信息的有效性、完整性、准确性,以上信息也不具有任何效力,仅供参考。使用前请另行委托专业机构进一步查核,使用该信息的一切后果由用户自行负责。
X:单独影响权利要求的新颖性或创造性的文件;
Y:与检索报告中其他 Y类文件组合后影响权利要求的创造性的文件;
A:背景技术文件,即反映权利要求的部分技术特征或者有关的现有技术的文件;
R:任何单位或个人在申请日向专利局提交的、属于同样的发明创造的专利或专利申请文件;
P:中间文件,其公开日在申请的申请日与所要求的优先权日之间的文件,或会导致需核实该申请优先权的文件;
E:单独影响权利要求新颖性的抵触申请文件。
  • 期刊对比文献
类型 阶段 期刊文摘名称 作者 标题 涉及权利要求项 相关页数
  • 书籍对比文献
类型 阶段 书名 作者 标题 涉及权利要求项 相关页数
  • 附加信息
同族专利
CN110796608A
 
引用文献
US2018293496A1CN108198154ACN109523478A
CN110148088A
 
被引用文献