【技术实现步骤摘要】
一种基于积极扰动的Deepfake人脸检测方法
[0001]本专利技术属于
Deepfake
人脸图像检测
,涉及一种基于积极扰动的
Deepfake
人脸检测方法
。
技术介绍
[0002]目前,
Deepfakes
技术被滥用来制作虚假信息和假新闻,犯罪分子可以使用
Deepfakes
技术制作逼真的虚假视频,以误导和欺骗受害者,从而进行网络诈骗
、
身份盗窃或其他违法活动
。
为了维护信息可信度
、
保护个人隐私和社会稳定,
Deepfakes
检测的研究受到了人们的广泛重视,其中卷积神经网络
(CNN)
在
Deepfakes
人脸分类任务中取得了巨大的成功
。
然而,研究表明神经网络容易受到微小的扰动
。
当输入干扰图像时,神经网络会做出不同的判断
。
大多数研究利用扰动的负面影响来误导神经网络,例如对抗样本
。2018
年,
Xiao
等提出了对抗样本生成网络
AdvGAN
,这是一种基于
GAN
的对抗攻击
[Xiao C,Li B,Zhu J Y,et al.Generating adversarial examples with adversarial networks[J].arXiv preprint ar ...
【技术保护点】
【技术特征摘要】
1.
一种基于积极扰动的
Deepfake
人脸检测方法,其特征在于,所述方法包括:将目标人脸图像输入训练好的生成器网络进行积极扰动的添加,得到带有积极扰动的生成图像;其中所述生成器网络包括超分辨率网络和噪声网络两个子网络;将所述生成图像输入真伪鉴别网络进行检测,输出目标人脸图像的预测标签,确定目标人脸图像的检测结果;其中所述生成器网络的构建训练方法包括:构建生成器网络
、
特征鉴别器网络和真伪鉴别网络;其中所述特征鉴别器包括真实图像特征鉴别器和伪造图像特征鉴别器;设置训练生成器网络
、
真实图像特征鉴别器和伪造图像特征鉴别器网络的损失函数;利用真假人脸图像对训练数据集,对生成器网络
、
真实图像特征鉴别器和伪造图像特征鉴别器网络进行迭代训练,直至生成器网络
、
真实图像特征鉴别器和伪造图像特征鉴别器网络的损失函数均达到对应的预设要求,得到训练好的生成器网络,具体包括:输入真假人脸图像对训练数据集作为原始图像,结合生成器网络的总损失函数,将积极扰动加入到输入的原始图像中,由生成器网络得到带有积极扰动的生成图像;其中,所述原始图像包括对应的原始真图和原始假图;所述生成图像包括对应的生成真图和生成假图;将生成图像和原始图像输入预训练好的真伪鉴别网络中进行特征提取,再将真伪鉴别网络提取得到的两者的特征输入特征鉴别器中鉴别,所述特征鉴别器用于帮助生成器生成更符合要求的生成图像;计算真实图像特征鉴别器和伪造图像特征鉴别器网络的损失函数,更新真实图像特征鉴别器和伪造图像特征鉴别器网络参数,使得特征鉴别器学习到原始图像特征和生成图像特征的区别;计算生成器网络中的总损失函数,更新生成器网络参数,使得生成器生成更符合要求的生成图像;迭代执行上述步骤,直至生成器网络
、
真实图像特征鉴别器和伪造图像特征鉴别器网络的损失函数均达到对应的预设要求,得到训练好的生成器网络
。2.
根据权利要求1所述基于积极扰动的
Deepfake
人脸检测方法,其特征在于,所述生成器网络的构建方法,包括:所述超分辨率网络,通过超分辨率方法生成与原始图像大小相同但分辨率更高的图像;首先通过2个卷积层的编码器提取图像特征同时进行下采样;接着,采用8个各带有两个卷积层的残差模块,每个残差模块依次包括第一卷积层
、ReLU
和第二卷积层,加深网络层数的同时又避免了退化问题;经过最后一个残差模块之后通过一个卷积层将特征输入上采样模块,所述上采样模块包括一个像素
Shuffle
操作放大分辨率和一个反卷积操作进行上采样;所述噪声网络,通过编码器解码器结构来生成噪声图像,通过损失函数的控制来达到生成积极扰动的效果;首先通过包含4个卷积层的编码器来提取特征,每个卷积层后面都包含实例归一化和
ReLU
;接着,堆叠4个残差模块来增强编码器的表示能力并提取更丰富的特征信息;然后解码器包含4个反卷积操作来进行上采样并生成与原始图像大小相同的积极扰动,前3个反卷积操作之后都包含实例归一化和
ReLU
,最后一个反卷积操作之后是一个
Tanh
激活函数;
将输入的人脸图像经过超分辨率网络和噪声网络,分别得到超分辨率图像和噪声图像,将超分辨率图像和噪声图像进行通道拼接并使用1×1卷积来将噪声添加融合到超分辨率图像上,得到含有积极扰动的生成图像
。3.
根据权利要求1所述基于积极扰动的
Deepfake
人脸检测方法,其特征在于,所述真伪鉴别网络用于对生成图像进行检测分类,帮助生成器能更好地生成符合要求的生成图像;在训练生成器网络之前,所述真伪鉴别网络为利用
Deepfake
人脸数据集预先训练好的;所述真伪鉴别网络选自
Xception、VGG19、EfficientNet、Inception。4.
根据权利要求3所述基于积极扰动的
Deepfake
人脸检测方法,其特征在于,所述真伪鉴别网络采用
Xception
真伪鉴别网络;
Xception
真伪鉴别网络首先包含两个卷积层,每个卷积层后都包含
BN
层和
ReLU
,之后的特征进行
clone
操作作为浅层特征在
forward
中返回;接着,采用包含
12
个带有深度可分离卷积的块增加网络的表示能力;随后,真伪鉴别网络使用两个深度可分离卷积,第一个深度可分离卷积后面有
BN
层和
ReLU,
第二深度可分离卷积后面有一个
BN
层,之后的特征作为深层特征在
forward
中返回;真伪鉴别网络的最后是一个
logits
模块,该
logits
模块首先进行
ReLU
对深层特征进行非线性变化,接着是一个自适应平均池化,最后
logits
模块调整特征形状后将其输入一个全连接层得到分类结果
。5.
根据权利要求1所述基于积极扰动的
Deepfake
人脸检测方法,其特征在于,所述特征鉴别器网络包含两个结构相同的子特征鉴别器,分别是真实图像特征鉴别器和伪造图像特征鉴别器;其中真实图像特征鉴别器用于区别原始真图特征和生成真图特征,伪造图像特征鉴别器用于区别原始假图特征和生成假图特征;通过学习原始图像特征和生成图像特征的区别,帮助生成器能更好地生成更像原始图像的生成图像;真实图像特征鉴别器和伪造图像特征鉴别器中均包括三个卷积层,第一个卷积层后面有一个
LeakyReLU
,第二个卷积层和第三个卷积层后面都有一个
BN
层和
LeakyReLU
;将通过真伪鉴别网络得到的图像特征输入特征鉴别器,得到该图像特征是否是生成图像特征或原始图像特征的预测标签
。6.
根据权利要求1所述基于积极扰动的
Deepfa...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。