System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 亚洲中文无码永久免费,无码免费午夜福利片在线 ,50岁人妻丰满熟妇αv无码区
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種視覺復雜度引導的擴散模型對抗防御方法技術

    技術編號:44457367 閱讀:2 留言:0更新日期:2025-02-28 19:04
    本發明專利技術提出了一種視覺復雜度引導的擴散模型對抗防御方法,該方法包括如下步驟:步驟1)將被攻擊的視頻對抗樣本作為輸入,逐幀計算對抗視頻樣本的視覺復雜度;步驟2)根據樣本視覺復雜度與擴散凈化尺度的映射關系,選擇合適的擴散凈化尺度;步驟3)對對抗視頻樣本進行前向擴散,依據步驟2)選定的凈化尺度,使用強度合適的高斯噪聲在淹沒對抗擾動的同時,盡可能保留視頻幀的主成分,得到擴散視頻樣本;步驟4)對擴散視頻樣本進行反向擴散,并采用一次性去噪策略,高效地將擴散樣本恢復為凈化樣本;步驟5)將凈化后的良性視頻輸入智能視頻系統以得到正確的決策,完成對對抗攻擊的防御。

    【技術實現步驟摘要】

    本專利技術屬于視覺模型對抗防御領域,尤其涉及一種視覺復雜度引導的擴散模型對抗防御方法


    技術介紹

    1、智能視頻系統旨在自動處理并分析視頻數據,集成了包括對視頻中目標的跟蹤與識別等多種功能,因此廣泛應用于視頻監控、人機交互等多個領域。然而,研究表明,現有基于深度神經網絡的智能視頻系統對于對抗攻擊(adversarial?attack)十分脆弱。一旦在自然采集的良性樣本中添加一些人眼難以察覺的對抗擾動,那些原本高性能的深度神經網絡很容易被誤導,進而做出錯誤的預測。相應地,對抗防御(adversarial?defence)旨在消除對抗攻擊帶來的負面影響,從而盡可能增強智能視頻系統的可靠性和安全性。

    2、先前的對抗防御方法在設計上存在如下不足之處:1):魯棒性不足,現有方法沒有能力平衡目標模型在良性樣本與對抗樣本上的性能,也就是說,對抗防御方法無法在不影響模型原有性能的情況下,增強其對對抗樣本的魯棒性;2):通用性不足,現有防御方法通常面向某種對抗攻擊設計,或與目標模型高度耦合,而通用的防御方法可適用于不同類型的對抗攻擊與目標模型;3):運算效率不高:由于現有防御方法大多面向圖像級的視覺模型設計,對運算效率考慮不足,而大規模的視頻數據對對抗防御的運算消耗與推理時間有著較高的要求。因此,鑒于上述現有技術的不足,需要一種魯棒的、高通用性且高效的對抗防御方法,解決智能視頻系統面臨的安全威脅。


    技術實現思路

    1、專利技術目的:本專利技術基于擴散模型設計對抗防御方法,在對抗樣本輸入系統前,使用擴散模型將其凈化為良性樣本。為了解決反向擴散過程的高時耗問題,本專利技術采用了一次性去噪策略,在加速運算的同時保證了凈化的效果。此外,基于復雜場景的凈化往往難于簡單場景的特點,本專利技術設計出視覺復雜度引導的擴散凈化尺度選擇機制,實現了凈化過程的自適應調節,實現了對抗擾動消除與高質量圖像重建的平衡。因此,本專利技術滿足對抗防御方法設計魯棒、通用與高效的需求,為智能視頻系統的安全使用提供了切實保障。

    2、技術方案:為了解決上述技術問題,實現上述專利技術目的,本專利技術提出了一種視覺復雜度引導的擴散模型對抗防御方法,該方法包括如下步驟:

    3、步驟1)將被攻擊的視頻對抗樣本作為輸入,逐幀計算對抗視頻樣本的視覺復雜度;

    4、步驟2)根據樣本視覺復雜度與擴散凈化尺度的映射關系,選擇擴散凈化尺度;

    5、步驟3)對對抗視頻樣本進行前向擴散,依據步驟2)選定的凈化尺度,使用高斯噪聲在淹沒對抗擾動的同時,保留視頻幀的主成分,得到擴散視頻樣本;

    6、步驟4)對擴散視頻樣本進行反向擴散,并采用一次性去噪策略,將擴散樣本恢復為高質量的凈化樣本;

    7、步驟5)將凈化后的良性視頻輸入智能視頻系統以得到正確的決策,完成對對抗攻擊的防御。

    8、進一步的,步驟1)的方法如下:

    9、步驟1.1)給定一段自然采集的良性視頻序列x=[x1,x2,x3,…,xn],其中,n為該段視頻的幀數,對抗視頻序列被定義為:

    10、

    11、其中,ivs(·)表示基于深度神經網絡的智能視頻系統(intelligent?videosystem,ivs)為該系統的參數;r與分別代表智能視頻系統對良性視頻序列與對抗視頻序列的輸出決策;由于良性視頻序列與對抗視頻序列的區別要滿足人眼不可察性,這里使用lp范數約束對抗擾動的量綱,一般而言,p=0,1,2,∞,而τ為擾動上限。

    12、步驟1.2)逐幀計算對抗視頻序列的邊緣能量的作為該視頻幀視覺復雜度的度量,給定第n幀的對抗視頻幀使用索貝爾核(sobel?kernel)的濾波器分別沿著水平與垂直的方向對該幀進行卷積。具體來說,水平方向的索貝爾操作可被表示為:

    13、

    14、相應的,垂直方向的索貝爾操作被記作:

    15、

    16、基于gh與gv可計算出的邊緣密度圖g:

    17、

    18、對抗視頻幀視覺復雜度可通過對g求均值計算得出:

    19、

    20、其中,vc代表的視覺復雜度,h與w分別代表邊緣密度圖g的高度與寬度,i與j是對g中像素的索引。

    21、進一步的,在步驟2)中依據本視覺復雜度與擴散模型凈化尺度的映射關系,選擇最佳的擴散凈化尺度的操作過程如下:

    22、

    23、其中,proj(vc)為視覺復雜度與擴散凈化尺度的映射函數,以對抗視頻幀的視覺復雜度vc為自變量,控制擴散模型凈化尺度的參數并隨著擴散時間步數t的增大而單調遞減)為因變量,以獲得最優凈化尺度具體來說,proj(vc)被設計成一種分段函數:vcmin與vcmax是手動設置的視覺復雜度臨界值,若對抗視頻幀視覺復雜度vc小于最小視覺復雜度vcmin或大于最大視覺復雜度vcmax時,直接使用最大凈化尺度或最小凈化尺度作為最優擴散凈化尺度;而當vcmin≤vc≤vcmax時,本專利技術采用線性函數作為vc與的映射關系:

    24、j(vc;w,b)=w·vc+b

    25、其中:

    26、

    27、進一步的,依據步驟2)得到的最優凈化尺度

    28、步驟3)對對抗視頻幀進行前向擴散,其過程可被形式化表達為:

    29、

    30、其中,∈為高斯噪聲,為擴散樣本,由上式可知,前向擴散的粒度由決定。考慮到對抗視頻幀是由良性視頻幀xn與對抗擾動δ合成得來,即,因此,上式可被改寫為:

    31、

    32、由于對抗擾動的人眼不可察性,且隨著擴散時間步數t的增加而單調遞減,δ的量綱遠遠小于所添加的高斯噪聲。因此,如果時間步數t*的選擇適當,擴散樣本中對抗信息被高斯噪聲所淹沒的同時,保留了良性圖像樣本中的主成分信息。

    33、進一步的,步驟4)對步驟3)中得到的擴散樣本進行反向擴散,旨在高質量地生成凈化樣本。考慮到視頻任務對計算消耗的高要求,本專利技術采用了一次性去噪策略,直接從最終的擴散時間步數t*直接預測完全去噪后的圖像

    34、

    35、其中,∈θ(·)是由θ參數化的深度生成網絡模型,本專利技術使用預訓練ddim擴散模型,僅通過一次前向傳播,預測步驟3)中加入的高斯噪聲∈。與標準擴散模型設置的t*=1000相比,本專利技術將t*的取值范圍限制在[25,60]之內,即,tmin=25,tmax=60,在降低∈θ(·)對∈預測難度的同時,大幅提高擴散模型的運算效率,一次性去噪策略可實現高質量、高效率的擾動消除。

    36、步驟5)中,將凈化后的視頻序列輸入到智能視頻系統中:

    37、

    38、使得即,使得智能視頻系統做出正確的決策,從而完成對于對抗攻擊的防御。

    39、有益效果:與現有技術相比,本專利技術的技術方案具有以下有益技術效果:

    40、(1)視覺復雜度引導的擴散凈化尺度選擇機制可增強凈化視頻序列的質量,進而增強智能視頻系統的魯棒性。

    ...

    【技術保護點】

    1.一種視覺復雜度引導的擴散模型對抗防御方法,其特征在于,該方法包括如下步驟:

    2.根據權利要求1所述的一種視覺復雜度引導的擴散模型對抗防御方法,其特征在于,步驟1)的方法如下:

    3.根據權利要求2所述的一種視覺復雜度引導的擴散模型對抗防御方法,其特征在于,在步驟2)中依據本視覺復雜度與擴散模型凈化尺度的映射關系,選擇最佳的擴散凈化尺度的操作過程如下:

    4.根據權利要求3所述的一種視覺復雜度引導的擴散模型對抗防御方法,其特征在于,步驟3)將對抗視頻幀進行前向擴散,其過程被形式化表達為:

    5.根據權利要求4所述的一種視覺復雜度引導的擴散模型對抗防御方法,其特征在于,步驟4)中,對擴散視頻樣本進行反向擴散,并采用一次性去噪策略,將擴散樣本恢復為凈化樣本,方法如下:

    6.根據權利要求5所述的一種視覺復雜度引導的擴散模型對抗防御方法,其特征在于,步驟5)中,將凈化后的視頻序列輸入到智能視頻系統中:

    【技術特征摘要】

    1.一種視覺復雜度引導的擴散模型對抗防御方法,其特征在于,該方法包括如下步驟:

    2.根據權利要求1所述的一種視覺復雜度引導的擴散模型對抗防御方法,其特征在于,步驟1)的方法如下:

    3.根據權利要求2所述的一種視覺復雜度引導的擴散模型對抗防御方法,其特征在于,在步驟2)中依據本視覺復雜度與擴散模型凈化尺度的映射關系,選擇最佳的擴散凈化尺度的操作過程如下:

    4.根據權利要求3所述的一種視覺復雜度...

    【專利技術屬性】
    技術研發人員:趙少川周勇趙佳琦杜文亮
    申請(專利權)人:中國礦業大學
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲va无码手机在线电影| 无码免费又爽又高潮喷水的视频 | 亚洲熟妇无码AV| 亚洲中文字幕无码亚洲成A人片| 亚洲av永久中文无码精品综合| 亚洲AV永久无码精品一区二区国产 | 久久人妻无码一区二区| 国产精品VA在线观看无码不卡| 亚洲性无码AV中文字幕| 亚洲va中文字幕无码久久 | 无码人妻久久一区二区三区蜜桃| 无码国产精品一区二区免费式芒果| 免费a级毛片无码av| 亚洲中文无码亚洲人成影院| 无码专区—VA亚洲V天堂| 精品久久久无码中文字幕| 无码人妻啪啪一区二区| 永久免费av无码不卡在线观看| 亚洲AV区无码字幕中文色| 日韩人妻无码一区二区三区综合部 | 2014AV天堂无码一区| 日韩久久无码免费毛片软件| 无码日韩精品一区二区免费| 日韩乱码人妻无码中文字幕| 亚洲爆乳无码专区| 国产成人A人亚洲精品无码| 一本加勒比HEZYO无码人妻| 成人无码区免费A∨直播| 国产高清无码视频| 人妻系列AV无码专区| 永久免费av无码网站yy| 亚洲永久无码3D动漫一区| 2014AV天堂无码一区| 亚洲AV无码久久精品成人| 久久精品岛国av一区二区无码 | AV无码久久久久不卡蜜桃| 日韩精品少妇无码受不了| 久久精品中文无码资源站| 久久精品国产亚洲AV无码娇色| 无码爆乳护士让我爽| 少妇人妻偷人精品无码AV |