【技术实现步骤摘要】
一种遮挡弹性的行人重识别对抗攻击方法
[0001]本专利技术涉及计算机视觉
,尤其涉及一种遮挡弹性的行人重识 别对抗攻击方法。
技术介绍
[0002]近年来,基于深度学习的计算机视觉技术取得了令人瞩目的成就,为 智慧城市的发展提供了强有力的支持。基于深度学习的计算机视觉系统在 实现智能城市的目标检测、人脸识别、行人检测与识别、图像分割等基础 任务方面展现出了良好的前景。智能城市系统可以利用这些技术帮助我们 发现可疑车辆,分析交通状况,为智能交通,改善城市管理,打击犯罪, 和许多其他智能服务。
[0003]其中,行人重识别(Re
‑
ID)是智慧城市的重要任务之一,具有广泛的应 用前景。行人重识别是利用多个摄像头捕捉行人的外观或姿态特征,实现 跨摄像头行人识别。我们可以利用目标图像查询监控数据库,然后行人重 识别系统将返回许多与查询目标相似的结果图像。结果由监控数据库中图 片的排序组成,与查询的目标图像相似度越高排序就越靠前。由于行人重 识别系统具有连续识别同一目标的能力,因此可以将其与人脸识别相结合, 应用于系统中,以协助人员在各种场景下,如追踪罪犯、社区内外人员进 出管理等。
[0004]早期的行人重识别技术通常与多摄像头跟踪技术相结合,利用动态贝 叶斯网络生成的标签与行人特征之间的概率关系,得到识别结果。最近的 基于深度学习的方法通过比较行人之间的相似性,提高了从大量输入行人 数据中提取行人特征的能力。虽然现有的行人重识别方法已经在准确率上 已有了显著提高,但其鲁棒性的问题尚 ...
【技术保护点】
【技术特征摘要】
1.一种遮挡弹性的行人重识别对抗攻击方法,其特征在于,包括以下步骤:S1、攻击块分区:将攻击图案划分为两个区域,分别为四角部分和中心部分,对这两个区域分别进行训练,命名为δ
central
和δ
corner
,将初始化δ
central
和δ
corner
的对抗样本分别放入预先训练好的行人重识别网络中,提取样本的深度特征;S2、相似度计算:来自不同摄像机的行人图像的特征组成特征集合,通过引导损失函数向相反的方向变化来实现攻击,得到了具有一定攻击效果的两个子攻击图案δ
central
和δ
corner
,两个子攻击图案没有攻击能力的区域的像素值为0;S3、微调:将两个子攻击图案拼接,并将其像素相加,利用其经过透视变换覆盖在行人图像形成新的对抗样本,同步更新以上两个子攻击图案,经过数次微调,找到攻击块的整体攻击性能和子攻击块的攻击性能之间的相对平衡点。2.根据权利要求1所述的遮挡弹性的行人重识别对抗攻击方法,其特征在于,步骤S1中的两个区域分别采用梯度引导训练。3.根据权利要求1所述的遮挡弹性的行人重识别对抗攻击方法,其特征在于,步骤S1中针对不同的视角的行人图片,将透视变换应用到攻击图案中,攻击样本集合可以表示为:X
′
i
={q
j
+T(δ
i
)}
ꢀꢀꢀꢀꢀꢀꢀ
(1)其中X
i
′
代表了行人X
i
的对抗样本集合,q
j
是X
i
集合中在不同的摄像机下的图片。4.根据权利要求1所述的遮挡弹性的行人重识别对抗攻击方法,其特征在于,步骤S1中,在图片中标出行人将附着的攻击图案的区域,该标记将攻击图案映射到行人的空间平面上,表示为T(δ
i
),δ
i
属于δ的集合,δ包含集合X的所有攻击图案。5.根据权利要求1所述的遮挡弹性的行人重识别对抗攻击方法,其特征在于,步骤S1中的行人重识别网络由特征提取器和分类...
【专利技术属性】
技术研发人员:郑霄龙,刘亮,马华东,王欣宇,朱玉鹏,周东青,
申请(专利权)人:中国人民解放军三二八零二部队,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。