首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种针对JPEG量化步长估计的对抗样本生成方法_南京信息工程大学_202410573165.1 

申请/专利权人:南京信息工程大学

申请日:2024-05-10

公开(公告)日:2024-06-04

公开(公告)号:CN118133932A

主分类号:G06N3/094

分类号:G06N3/094;G06N3/0475;G06N3/0455;G06N3/0464;G06N3/084;G06V10/82

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.06.21#实质审查的生效;2024.06.04#公开

摘要:本发明公开一种针对JPEG量化步长估计的对抗样本生成方法,JPEG压缩后的原始样本输入生成器生成对抗样本,根据直接攻击或预先攻击的不同攻击目标,将对抗样本或经JPEG压缩后的对抗样本输入JPEG量化步长估计网络,计算量化步长估计损失;将对抗样本及对应的原始样本输入判别器,分别计算二者判别损失,基于量化步长估计损失、扰动强度损失和逆对抗样本判别损失优化生成器参数。本发明以强度更高的对抗攻击引导JPEG量化步长估计方法的性能提升,从而提高基于量化步长估计的篡改取证方法的鲁棒性和可靠性。

主权项:1.一种针对JPEG量化步长估计的对抗样本生成方法,其特征在于,包括以下步骤:步骤1、将数据集中JPEG压缩后的原始样本输入生成器,生成器输出与原始样本尺寸一致的对抗样本,具体方法为:步骤1.1、利用颜色转换模块将原始样本从RGB色彩空间转换到YCbCr色彩空间;,为原始样本的数量;步骤1.2、分离转换后的图像的Y通道,并输入生成器,生成器依次包括编码器、瓶颈层和解码器,利用编码器捕捉图像中的量化痕迹;编码器输出的量化痕迹输入瓶颈层以将其转化为高维特征图;将瓶颈层输出的高维特征图输入解码器以将其映射成与原始样本相同尺寸的对抗扰动;步骤1.3、将对抗扰动与原始样本的Y通道进行逐像素求和;将求和后的Y通道和原始样本Cb和Cr通道拼接,得到YCbCr图像;将所得YCbCr图像输入逆颜色转换模块以获取RGB色彩空间的对抗样本;步骤2、根据直接攻击或预先攻击的不同攻击目标,将对抗样本或经JPEG压缩后的对抗样本输入JPEG量化步长估计网络,计算量化步长估计损失;步骤3、将对抗样本及对应的原始样本输入判别器,分别计算原始样本的判别损失和对抗样本的判别损失,并优化判别器参数;具体方法为:步骤3.1、将原始样本输入判别器,计算原始样本的判别损失,公式如下: ;其中,输出了判别器对于原始样本的判别结果;步骤3.2、将对抗样本输入判别器,计算对抗样本的判别损失,计算公式为: ;其中,为判别器对于对抗样本的判别结果;步骤3.3、将原始样本的判别损失和对抗样本的判别损失组合,形成判别器损失函数:;步骤3.4、根据判别器损失函数,利用反向传播算法及梯度下降技术更新判别器参数;当判别器参数更新后,冻结判别器参数;步骤4、基于量化步长估计损失、扰动强度损失和逆对抗样本判别损失优化生成器参数。

全文数据:

权利要求:

百度查询: 南京信息工程大学 一种针对JPEG量化步长估计的对抗样本生成方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。