一种attention-attack人脸识别攻击算法

基本信息

申请号 CN201910808987.2 申请日 -
公开(公告)号 CN110633655A 公开(公告)日 2019-12-31
申请公布号 CN110633655A 申请公布日 2019-12-31
分类号 G06K9/00(2006.01); G06K9/62(2006.01) 分类 计算;推算;计数;
发明人 刘宁; 李慧斌 申请(专利权)人 河南中原大数据研究院有限公司
代理机构 洛阳九创知识产权代理事务所(普通合伙) 代理人 炊万庭
地址 471000 河南省洛阳市洛龙区长夏门街32号创智广场1幢201房
法律状态 -

摘要

摘要 本发明涉及一种attention‑attack人脸识别攻击算法,包括以下步骤:步骤1:收集训练数据集;步骤2:根据训练目标对训练数据集进行预处理;步骤3:根据训练目标,构造人脸识别网络模型;步骤4:在训练数据集上对人脸识别网络模型进行训练,得到人脸识别模型;步骤5:根据训练目标,构造attention‑attack网络模型;步骤6:训练attention‑attack网络模型,得到具有攻击力的attention‑attack网络;步骤7:使用训练好的attention‑attack网络攻击确定的人脸识别模型。本发明的人脸识别攻击算法填补了目前针对人脸识别模型对抗攻击研究的空白,能够评价人脸识别模型的安全性。