【技术实现步骤摘要】
本专利技术属于计算机视觉,更为具体地讲,涉及一种针对目标检测模型的对抗训练方法。
技术介绍
1、深度学习模型已经广泛应用于计算机视觉领域,例如分类任务和目标检测任务。然而研究表明基于深度神经网络的分类任务容易受到对抗性攻击的干扰。目标检测任务同样包含分类任务,因此目标检测任务同样会受到对抗攻击的干扰。对抗攻击方法的中心思想是在原始图像的基础上添加扰动得到对抗样本,这种扰动是非常细微的,因此对抗样本和原始图像通常在人眼中非常相似甚至没有差异,却会使得目标检测模型无法正常工作。自对抗样本的概念被提出以来,不断有新的生成方法。针对目标检测模型的攻击危害性日渐显露,例如物理对抗性补丁攻击可以从不同的视角躲避人体探测器,红外对抗服装可以在不同角度欺骗红外行人探测器等。因此其防御方法的研究变的越来越紧迫,对抗训练是目前最有效的主流防御方法。
2、目前针对分类任务的对抗训练方法研究较多,但目标检测任务具有区别于分类任务的特性,直接套用分类任务的对抗训练方法,无法适配目标检测模型的特点,训练得到的模型鲁棒性不佳。具体来说分类模型的攻击目标只
...【技术保护点】
1.一种针对目标检测模型的对抗训练方法,其特征在于,包括以下步骤:
2.根据权利要求1所述的对抗训练方法,其特征在于,所述步骤S3中置信度任务的损失函数LOBJ(x,b;θ)的计算公式如下:
3.根据权利要求1所述的对抗训练方法,其特征在于,所述步骤S5中分类任务的损失函数LCLS(x,y;θ)的计算公式为:
4.根据权利要求1所述的对抗训练方法,其特征在于,所述步骤S7中定位任务的损失函数LLOC(x,b;θ)的计算公式为:
【技术特征摘要】
1.一种针对目标检测模型的对抗训练方法,其特征在于,包括以下步骤:
2.根据权利要求1所述的对抗训练方法,其特征在于,所述步骤s3中置信度任务的损失函数lobj(x,b;θ)的计算公式如下:
3.根据权利要求1...
【专利技术属性】
技术研发人员:高联丽,敬姝蕾,尹鹏,王轩瀚,许辉,宋井宽,
申请(专利权)人:电子科技大学深圳高等研究院,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。