一種基于通用擾動的攻擊圖像檢索方法,涉及圖像檢索、對抗樣本。構(gòu)造一種人類肉眼幾乎不可見的擾動圖片,使得疊加到對應(yīng)的圖像庫里的圖片后,在特征空間引起變化,破壞原來的相關(guān)近鄰關(guān)系,返回相似度低的圖像,從而使圖像檢索系統(tǒng)失效。對一個圖像庫僅需構(gòu)造一張擾動圖片。近鄰關(guān)系包括圖像最近最遠(yuǎn)近鄰關(guān)系和排序列表近鄰關(guān)系。為保證構(gòu)建的噪聲對任意分辨率的圖片生效,訓(xùn)練過程中加入隨機(jī)分辨率調(diào)整過程。針對參數(shù)無法獲取的黑盒檢索模型,采用從粗到精的模型蒸餾方法獲得替代模型,并通過對替代模型的攻擊來間接達(dá)到攻擊原檢索模型的效果。
聲明:
“基于通用擾動的攻擊圖像檢索方法” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)