一種基于通用擾動的攻擊圖像檢索方法,涉及圖像檢索、對抗樣本。構造一種人類肉眼幾乎不可見的擾動圖片,使得疊加到對應的圖像庫里的圖片后,在特征空間引起變化,破壞原來的相關近鄰關系,返回相似度低的圖像,從而使圖像檢索系統失效。對一個圖像庫僅需構造一張擾動圖片。近鄰關系包括圖像最近最遠近鄰關系和排序列表近鄰關系。為保證構建的噪聲對任意分辨率的圖片生效,訓練過程中加入隨機分辨率調整過程。針對參數無法獲取的黑盒檢索模型,采用從粗到精的模型蒸餾方法獲得替代模型,并通過對替代模型的攻擊來間接達到攻擊原檢索模型的效果。
聲明:
“基于通用擾動的攻擊圖像檢索方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)