黑盒骨骼行为识别对抗攻击方法、装置、设备及存储介质
申请号:CN202410842603
申请日期:2024-06-26
公开号:CN118747914A
公开日期:2024-10-08
类型:发明专利
摘要
本申请涉及计算机安全防护领域和数字医疗领域,公开了一种黑盒骨骼行为识别对抗攻击方法、装置、设备及存储介质,所述方法包括基于类激活图CAM算法,确定目标图像帧中的关键骨骼节点及关键骨骼节点在当前场景下的初始样本;通过扰动方式与初始样本,生成目标对抗样本,以通过目标对抗样本对初始样本进行黑盒骨骼行为攻击。通过上述方式,本申请通过CAM算法,精确地识别出目标图像帧中对于模型识别至关重要的关键骨骼节点,为后续的攻击提供了明确的目标。通过预设扰动方式生成目标对抗样本,用于测试和改进模型的安全性,在黑盒环境下,即使没有模型的内部结构信息,也可以通过生成的目标对抗样本对模型进行攻击,提高了扰动的稀疏性。
技术关键词
关键骨骼节点
样本
扰动方法
语义
掩码矩阵
白盒
场景
图像
精确地识别
计算机设备
算法
可读存储介质
存储计算机程序
处理器
存储器
模块
坐标