CN108960080A - 基于主动防御图像对抗攻击的人脸识别方法 - Google Patents

基于主动防御图像对抗攻击的人脸识别方法 Download PDF

Info

Publication number
CN108960080A
CN108960080A CN201810612946.1A CN201810612946A CN108960080A CN 108960080 A CN108960080 A CN 108960080A CN 201810612946 A CN201810612946 A CN 201810612946A CN 108960080 A CN108960080 A CN 108960080A
Authority
CN
China
Prior art keywords
face
image
feature
label
final
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810612946.1A
Other languages
English (en)
Other versions
CN108960080B (zh
Inventor
陈晋音
陈若曦
成凯回
熊晖
郑海斌
俞山青
宣琦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang University of Technology ZJUT
Original Assignee
Zhejiang University of Technology ZJUT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang University of Technology ZJUT filed Critical Zhejiang University of Technology ZJUT
Priority to CN201810612946.1A priority Critical patent/CN108960080B/zh
Publication of CN108960080A publication Critical patent/CN108960080A/zh
Application granted granted Critical
Publication of CN108960080B publication Critical patent/CN108960080B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • G06V40/168Feature extraction; Face representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/04Architecture, e.g. interconnection topology
    • G06N3/045Combinations of networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • G06V40/172Classification, e.g. identification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • G06V40/174Facial expression recognition
    • G06V40/175Static expression

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Oral & Maxillofacial Surgery (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Human Computer Interaction (AREA)
  • Biomedical Technology (AREA)
  • Software Systems (AREA)
  • Molecular Biology (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Mathematical Physics (AREA)
  • Evolutionary Computation (AREA)
  • Computational Linguistics (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Biophysics (AREA)
  • Artificial Intelligence (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Image Analysis (AREA)

Abstract

本发明公开了一种基于主动防御图像对抗攻击的人脸识别方法,包括以下步骤:(1)将人脸视频截取成帧图像,经IS‑FDC分割后添加人脸标签,以建立人脸库;(2)利用FaceNet模型提取静态帧图像的脸部特征;(3)利用LSTM网络提取人脸视频的行为特征后,将行为特征输入至AlexNet模型中,经提取获得微表情特征;(4)将脸部特征与微表情特征拼接获得最终脸部特征,根据人脸库中存储的人脸标签确定该最终脸部特征对应的人脸标签。该方法能够有效地防御图像对抗攻击,提高了人脸识别准确度。

Description

基于主动防御图像对抗攻击的人脸识别方法
技术领域
本发明属于人脸识别领域,具体涉及一种基于主动防御图像对抗攻击的人脸识别方法。
背景技术
人脸识别主要是从人脸图像中自动提取人脸特征,然后根据这些特征进行身份验证。随着信息技术、人工智能、模式识别、计算机视觉等新技术的快速发展,人脸识别技术在公安、交通等安全系统领域有着各种潜在的应用,因而受到广泛的关注。
目前人脸识别的深度学习网络主要有Deepface、VGGFace、Resnet以及Facenet等。它们都能识别静态人脸图片,而人脸作为生物特征具有相似性和易变性,人脸的外形很不稳定,人可以通过脸部的动作产生很多表情,而在不同观察角度,人脸的视觉差异性也很大。当前最先进的人脸识别模型可以正确识别被遮挡的人脸和静态的人脸图片,但是对做出表情的人脸识别正确率不高。
虽然深度学习模型在执行人脸识别的视觉任务中拥有很高的精度,但是深度神经网络却很容易受到图像中细小扰动的敌对攻击,这种细小的扰动对人类视觉系统来说几乎是不可察觉的。这种攻击可能完全颠覆神经网络分类器对图像分类的预测。更糟糕的是,被攻击的模型对错误的预测表现出很高的置信度。而且,相同的图像扰动可以欺骗多个网络分类器。
目前,对抗敌对攻击的防御措施正在沿着三个主要方向发展:
(1)在学习中使用改进的训练集或在测试中使用被改动过的输入。
(2)修改深度学习网络,例如通过添加更多的层/子网络。
(3)用外部模型作为网络附件对未知的样本进行分类。
修改训练的典型防御方法有防御对抗训练和数据压缩重构。对抗训练,也就是将对抗样本附带正确类标作为正常样本加入训练集进行训练,导致网络正规化以减少过度拟合,这反过来又提高了深度学习网络抵御对抗攻击的鲁棒性。重构方面,Gu和Rigazio引入了深度压缩网络(DCN)。它表明去噪自动编码器可以减少对抗噪声,实现对对抗样本的重构,基于l-bfgs的攻击则证明了DCN的鲁棒性。
Papernot等人利用“蒸馏”的概念来对抗攻击,本质上利用网络的知识来提高自身的鲁棒性。以训练数据的类概率向量的形式提取知识,并反馈来训练原始模型,这样做可以提高网络对图像中微小扰动的恢复能力。
李等人使用了流行的生成对抗性网络的框架来训练一个对类似于FGSM攻击具有鲁棒性的网络。他提出顺着一个会对目标网络产生扰动的网络去训练目标网络。在训练过程中,分类器一直试图对干净和添加了扰动的图像进行正确的分类。将这种技术归类为“附加”方法,因为作者提出始终以这种方式训练任何网络。在另一个以GAN为基础的防御中,Shen等人使用网络产生扰动的部位去纠正扰动的图像。
越来越多且有效的对抗攻击对深度学习神经网络的稳定性和防御能力提出了更高的要求。
发明内容
为了克服目前人脸识别方法易受攻击、对表情识别能力低的特点,本发明提供了一种基于主动防御图像对抗攻击的人脸识别方法,该方法通过多通道结合人脸识别、LSTM行为识别、微表情识别,能在受到图像对抗攻击的情况下正确识别人脸,抵御攻击。
本发明提供的技术方案为:
一方面,一种基于主动防御图像对抗攻击的人脸识别方法,包括以下步骤:
(1)将人脸视频截取成帧图像,经IS-FDC分割后添加人脸标签,以建立人脸库;
(2)利用FaceNet模型提取静态帧图像的脸部特征;
(3)利用LSTM网络提取人脸视频的行为特征后,将行为特征输入至AlexNet模型中,经提取获得微表情特征;
(4)将脸部特征与微表情特征拼接获得最终脸部特征,根据人脸库中存储的人脸标签确定该最终脸部特征对应的人脸标签。
仅通过FaceNet模型进行人脸识别,会存在遭受图像对抗攻击的可能,导致人脸识别会出现错误,识别不准确。本发明通过引入第二通道(LSTM网络和AlexNet模型)识别微表情特征,结合微表情特征与FaceNet模型识别的脸部特征来判断人脸识别结果,能够有效地对抗图像攻击,提高人脸识别准确度。
优选地,步骤(1)包括:
(1-1)按照每秒51帧的频率将人脸视频截取成帧图像;
(1-2)采用IS-FDC将帧图像分割成区域图和轮廓图;
(1-3)并对每个区域图和轮廓图添加人脸标签,该人脸标签与对应的帧图像、区域图以及轮廓图形成一个链表,构成人脸库。
由于FaceNet模型对输入数据的尺寸有要求,因此,在将帧图像输入到FaceNet模型前,对帧图像进行尺寸归一化处理。
其中,所述将脸部特征与微表情特征拼接获得最终脸部特征包括:
比较脸部特征与微表情特征的差值;
若差值大于等于阈值,表明脸部特征已经被攻击,则舍弃脸部特征,将微表情特征作为最终脸部特征;
若差值小于阈值,表明脸部特征被攻击的可能性小,将脸部特征矩阵与微表情特征矩阵相同位置元素值的均值作为该位置的新元素值,构成最终脸部特征。
通过对脸部特征与微表情特征进行拼接能够有效地对抗图像攻击,即可以提高人脸识别的准确度。
所述根据人脸库中存储的人脸标签确定该最终脸部特征对应的人脸标签包括:
采用K-means聚类算法计算最终脸部特征向量与人脸库中每个人脸向量之间的距离,以距离最近的人脸向量对应的人脸标签作为最终脸部特征的人脸标签。
在构建人脸库时,针对每个人脸图像会生成一个人脸向量,通过比较最终脸部特征向量与人脸向量之间的欧式距离找到与最终脸部特征最匹配的人脸标签,将该人脸标签作为最终脸部特征的人脸标签。K-means聚类算法能够快速准确地找到与最终脸部特征最近的人脸向量,即获得最匹配的人脸标签。
另一方面,一种基于主动防御图像对抗攻击的人脸识别方法,包括以下步骤:
(1)’将人脸视频截取成帧图像,经IS-FDC分割后添加人脸标签,以建立人脸库;
(2)’利用FaceNet模型提取静态帧图像的脸部特征;
(3)’利用LSTM网络提取人脸视频的行为特征;
(4)’利用AlexNet模型提取静态帧图像的微表情特征;
(5)’将脸部特征、行为特征以及微表情特征进行拼接后获得最终脸部特征,根据人脸库中存储的人脸标签确定该最终脸部特征对应的人脸标签。
通过引入第二通道(LSTM网络)识别行为特征,引入第三通道(AlexNet模型)识别微表情特征,结合微表情特征、行为特征以及与FaceNet模型识别的脸部特征来判断人脸识别结果,能够有效地对抗图像攻击,提高人脸识别准确度。
其中,步骤(1)’包括:
(1-1)’按照每秒51帧的频率将人脸视频截取成帧图像;
(1-2)’采用IS-FDC将帧图像分割成区域图和轮廓图;
(1-3)’并对每个区域图和轮廓图添加人脸标签,该人脸标签与对应的帧图像、区域图以及轮廓图形成一个链表,构成人脸库。
步骤(5)’包括:
(5-1)’将脸部特征矩阵、行为特征矩阵以及微表情特征矩阵相同位置元素值的均值作为该位置的新元素值,构成最终脸部特征;
(5-2)’采用K-means聚类算法计算最终脸部特征向量与人脸库中每个人脸向量之间的距离,以距离最近的人脸向量对应的人脸标签作为最终脸部特征的人脸标签。
与现有技术相比,本发明具有的有益效果为:
在本发明中,基于面部识别、行为识别以及微表情识识别人脸,能够有效地防御图像对抗攻击,提高了人脸识别准确度。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图做简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动前提下,还可以根据这些附图获得其他附图。
图1是本发明提供的基于主动防御图像对抗攻击的人脸识别方法的流程图;
图2是本发明提供的faceNet模型的结构图;
图3是本发明提供的LSTM网络的结构图;
图4是本发明提供的AlexNet模型的结构图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例对本发明进行进一步的详细说明。应当理解,此处所描述的具体实施方式仅仅用以解释本发明,并不限定本发明的保护范围。
图1是本发明提供的基于主动防御图像对抗攻击的人脸识别方法的流程图。如图1所示,本实施例提供的人脸识别方法包括:
S101,将人脸视频截取成帧图像,经IS-FDC方法分割后添加人脸标签,以建立人脸库。
S101具体包括:
按照每秒51帧的频率将人脸视频截取成帧图像;
采用IS-FDC方法将帧图像分割成区域图和轮廓图;
并对每个区域图和轮廓图添加人脸标签,该人脸标签与对应的帧图像、区域图以及轮廓图形成一个链表,构成人脸库。
对帧图像进行尺寸归一化处理进行归一化处理。
IS-FDC方法为文献Jinyin Chen,Haibin Zheng,Xiang Lin,et al.Anovel imagesegmentation method based on fast density clustering algorithm[J].EngineeringApplications of Artificial Intellig,2018(73):92–110.记载的图像分割方法,该图像分割方法能够自动确定分割类别数、分割准确率较高。
S102,利用FaceNet模型提取静态帧图像的脸部特征。
FaceNet模型是一个模型参数已经确定,用于人脸识别的模型。具体的结构如图2所示,前半部分就是一个普通的卷积神经网络,卷积神经网络末端接了一个l2**嵌入**(Embedding)层。嵌入是一种映射关系,即将特征从原来的特征空间中映射到一个超球面上,也就是使其特征的二范数归一化,然后再以Triplet Loss为监督信号,获得网络的损失与梯度。
训练过程为:
将人脸图像x嵌入d维度的欧几里得空间f(x)∈Rd,在该向量空间内,希望保证单个个体的图像和该个体的其它图像距离近,与其它个体的图像距离远。使 α是positive和negative图像对的边沿,τ是训练集中所有可能的且具有基数n的三元组的集合。
loss函数目标是通过距离边界来区分正负类:
公式中,左边的二范数表示类内距离,右边的二范数表示类间距离,α是一个常量。优化过程就是使用梯度下降法使得loss函数不断下降,即类内距离不断下降,类间距离不断上升。
从mini-batch中挑选所有的positive图像对,满足a到n的距离大于a到p的距离,
FaceNet直接使用基于triplets的LMNN(最大边界近邻分类)的loss函数训练神经网络(替换掉经典的softmax),网络直接输出为128维度的向量空间。
S103,利用LSTM网络提取人脸视频的行为特征后,将行为特征输入至AlexNet模型中,经提取获得微表情特征。
LSTM网络是一种时间递归神经网络,适合于处理和预测时间序列中间隔和延迟相对较长的重要事件。如图3所示,LSTM的基本单元运行步骤如下:
LSTM的第一层称为忘记门,它负责选择性遗忘细胞状态中的信息。该门会读取上一次循环所得的输出和本次的输入,向每个细胞中的输出一个在0到1之间的数值。1表示“全部保留”,0表示“全部舍弃”。
确定什么样的新信息被存放在细胞状态中。sigmoid层称“输入门层”,它决定要被更新的数值。然后,由一个tanh层新建一个候选值向量,将它加入到细胞状态中,来代替被忘记的信息。
运行一个sigmoid层来确定细胞状态的哪个部分将输出。Tanh对细胞状态进行处理,得到一个在-1到1之间的值,并将它和sigmoid门的输出相乘,得到最终的输出结果。
如图4所示,AlexNet模型是一个模型参数已经确定,用于人脸识别的模型。主要是以CNN网络为基础,提取特征向量的运行步骤如下:
将实验图像集随机分为训练集和测试集,并尺寸归一化为256×256;
将尺寸归一化后的所有人脸表情图像作为输入数据,进行特征提取;
卷积过程:用一个可训练滤波器fx对输入图像(或上一层的特征图)进行卷积处理,在后面加上偏置bx,得到卷积层cx;
子采样过程:对每个邻域内四个像素点求和得到一个像素,通过标量Wx+1加权,然后增加偏置bx+1,再通过一个sigmoid激活函数,得到一个缩小约为1/4的特征映射图Sx+1;
将CNN倒数第二层直接输出,结果作为提取的相应图片的深度特征。
S104,将脸部特征与微表情特征拼接获得最终脸部特征,根据人脸库中存储的人脸标签确定该最终脸部特征对应的人脸标签。
本步骤的具体过程为:
首先,比较脸部特征与微表情特征的差值;
若差值大于等于阈值,表明脸部特征已经被攻击,则舍弃脸部特征,将微表情特征作为最终脸部特征;
若差值小于阈值,表明脸部特征被攻击的可能性小,将脸部特征矩阵与微表情特征矩阵相同位置元素值的均值作为该位置的新元素值,构成最终脸部特征。
然后,采用K-means聚类算法计算最终脸部特征向量与人脸库中每个人脸向量之间的距离,以距离最近的人脸向量对应的人脸标签作为最终脸部特征的人脸标签。
本实施例通过引入第二通道(LSTM网络和AlexNet模型)识别微表情特征,结合微表情特征与FaceNet模型识别的脸部特征来判断人脸识别结果,能够有效地对抗图像攻击,提高人脸识别准确度。
以上所述的具体实施方式对本发明的技术方案和有益效果进行了详细说明,应理解的是以上所述仅为本发明的最优选实施例,并不用于限制本发明,凡在本发明的原则范围内所做的任何修改、补充和等同替换等,均应包含在本发明的保护范围之内。

Claims (8)

1.一种基于主动防御图像对抗攻击的人脸识别方法,包括以下步骤:
(1)将人脸视频截取成帧图像,经IS-FDC方法分割后添加人脸标签,以建立人脸库;
(2)利用FaceNet模型提取静态帧图像的脸部特征;
(3)利用LSTM网络提取人脸视频的行为特征后,将行为特征输入至AlexNet模型中,经提取获得微表情特征;
(4)将脸部特征与微表情特征拼接获得最终脸部特征,根据人脸库中存储的人脸标签确定该最终脸部特征对应的人脸标签。
2.如权利要求1所述的基于主动防御图像对抗攻击的人脸识别方法,其特征在于,步骤(1)包括:
(1-1)按照每秒51帧的频率将人脸视频截取成帧图像;
(1-2)采用IS-FDC方法将帧图像分割成区域图和轮廓图;
(1-3)并对每个区域图和轮廓图添加人脸标签,该人脸标签与对应的帧图像、区域图以及轮廓图形成一个链表,构成人脸库。
3.如权利要求1所述的基于主动防御图像对抗攻击的人脸识别方法,其特征在于,所述人脸识别方法还包括:
在将帧图像输入到FaceNet模型前,对帧图像进行尺寸归一化处理。
4.如权利要求1所述的基于主动防御图像对抗攻击的人脸识别方法,其特征在于,所述将脸部特征与微表情特征拼接获得最终脸部特征包括:
比较脸部特征与微表情特征的差值;
若差值大于等于阈值,表明脸部特征已经被攻击,则舍弃脸部特征,将微表情特征作为最终脸部特征;
若差值小于阈值,表明脸部特征被攻击的可能性小,将脸部特征矩阵与微表情特征矩阵相同位置元素值的均值作为该位置的新元素值,构成最终脸部特征。
5.如权利要求1所述的基于主动防御图像对抗攻击的人脸识别方法,其特征在于,所述根据人脸库中存储的人脸标签确定该最终脸部特征对应的人脸标签包括:
采用K-means聚类算法计算最终脸部特征向量与人脸库中每个人脸向量之间的距离,以距离最近的人脸向量对应的人脸标签作为最终脸部特征的人脸标签。
6.一种基于主动防御图像对抗攻击的人脸识别方法,包括以下步骤:
(1)’将人脸视频截取成帧图像,经IS-FDC分割后添加人脸标签,以建立人脸库;
(2)’利用FaceNet模型提取静态帧图像的脸部特征;
(3)’利用LSTM网络提取人脸视频的行为特征;
(4)’利用AlexNet模型提取静态帧图像的微表情特征;
(5)’将脸部特征、行为特征以及微表情特征进行拼接后获得最终脸部特征,根据人脸库中存储的人脸标签确定该最终脸部特征对应的人脸标签。
7.如权利要求6所述的基于主动防御图像对抗攻击的人脸识别方法,其特征在于,步骤(1)’包括:
(1-1)’按照每秒51帧的频率将人脸视频截取成帧图像;
(1-2)’采用IS-FDC将帧图像分割成区域图和轮廓图;
(1-3)’并对每个区域图和轮廓图添加人脸标签,该人脸标签与对应的帧图像、区域图以及轮廓图形成一个链表,构成人脸库。
8.如权利要求6所述的基于主动防御图像对抗攻击的人脸识别方法,其特征在于,步骤(5)’包括:
(5-1)’将脸部特征矩阵、行为特征矩阵以及微表情特征矩阵相同位置元素值的均值作为该位置的新元素值,构成最终脸部特征;
(5-2)’采用K-means聚类算法计算最终脸部特征向量与人脸库中每个人脸向量之间的距离,以距离最近的人脸向量对应的人脸标签作为最终脸部特征的人脸标签。
CN201810612946.1A 2018-06-14 2018-06-14 基于主动防御图像对抗攻击的人脸识别方法 Active CN108960080B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810612946.1A CN108960080B (zh) 2018-06-14 2018-06-14 基于主动防御图像对抗攻击的人脸识别方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810612946.1A CN108960080B (zh) 2018-06-14 2018-06-14 基于主动防御图像对抗攻击的人脸识别方法

Publications (2)

Publication Number Publication Date
CN108960080A true CN108960080A (zh) 2018-12-07
CN108960080B CN108960080B (zh) 2020-07-17

Family

ID=64488676

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810612946.1A Active CN108960080B (zh) 2018-06-14 2018-06-14 基于主动防御图像对抗攻击的人脸识别方法

Country Status (1)

Country Link
CN (1) CN108960080B (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109815887A (zh) * 2019-01-21 2019-05-28 浙江工业大学 一种基于多智能体协作的复杂光照下人脸图像的分类方法
CN109918538A (zh) * 2019-01-25 2019-06-21 清华大学 视频信息处理方法及装置、存储介质及计算设备
CN109948577A (zh) * 2019-03-27 2019-06-28 无锡雪浪数制科技有限公司 一种布料识别方法、装置及存储介质
CN110363081A (zh) * 2019-06-05 2019-10-22 深圳云天励飞技术有限公司 人脸识别方法、装置、设备及计算机可读存储介质
CN110427899A (zh) * 2019-08-07 2019-11-08 网易(杭州)网络有限公司 基于人脸分割的视频预测方法及装置、介质、电子设备
CN110602476A (zh) * 2019-08-08 2019-12-20 南京航空航天大学 一种基于深度信息辅助的高斯混合模型的空洞填补方法
CN110619292A (zh) * 2019-08-31 2019-12-27 浙江工业大学 基于二进制粒子群通道优化的对抗防御方法
CN110674938A (zh) * 2019-08-21 2020-01-10 浙江工业大学 基于协同多任务训练的对抗攻击防御方法
CN111444788A (zh) * 2020-03-12 2020-07-24 成都旷视金智科技有限公司 行为识别的方法、装置及计算机存储介质
CN111723864A (zh) * 2020-06-19 2020-09-29 天津大学 基于主动学习使用互联网图片进行对抗训练的方法及装置
CN111753761A (zh) * 2020-06-28 2020-10-09 北京百度网讯科技有限公司 模型生成方法、装置、电子设备及存储介质
CN111797747A (zh) * 2020-06-28 2020-10-20 道和安邦(天津)安防科技有限公司 一种基于eeg、bvp和微表情的潜在情绪识别方法
CN112215251A (zh) * 2019-07-09 2021-01-12 百度(美国)有限责任公司 用于使用基于特征分散的对抗训练来防御对抗攻击的系统和方法
CN113205058A (zh) * 2021-05-18 2021-08-03 中国科学院计算技术研究所厦门数据智能研究院 一种防止非活体攻击的人脸识别方法
CN113239217A (zh) * 2021-06-04 2021-08-10 图灵深视(南京)科技有限公司 图像索引库构建方法及系统,图像检索方法及系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105740842A (zh) * 2016-03-01 2016-07-06 浙江工业大学 基于快速密度聚类算法的无监督人脸识别方法
CN107992842A (zh) * 2017-12-13 2018-05-04 深圳云天励飞技术有限公司 活体检测方法、计算机装置及计算机可读存储介质

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105740842A (zh) * 2016-03-01 2016-07-06 浙江工业大学 基于快速密度聚类算法的无监督人脸识别方法
CN107992842A (zh) * 2017-12-13 2018-05-04 深圳云天励飞技术有限公司 活体检测方法、计算机装置及计算机可读存储介质

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
XIN LIU 等: "VIPLFaceNet:an open source deep face recognition SDK", 《FRONTIERS OF COMPUTER SCIENCE》 *
景晨凯 等: "基于深度卷积神经网络的人脸识别技术综述", 《计算机应用与软件》 *
陈晋音 等: "基于关键字的网络广告资源优化研究", 《控制工程》 *

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109815887A (zh) * 2019-01-21 2019-05-28 浙江工业大学 一种基于多智能体协作的复杂光照下人脸图像的分类方法
CN109815887B (zh) * 2019-01-21 2020-10-16 浙江工业大学 一种基于多智能体协作的复杂光照下人脸图像的分类方法
CN109918538A (zh) * 2019-01-25 2019-06-21 清华大学 视频信息处理方法及装置、存储介质及计算设备
CN109948577B (zh) * 2019-03-27 2020-08-04 无锡雪浪数制科技有限公司 一种布料识别方法、装置及存储介质
CN109948577A (zh) * 2019-03-27 2019-06-28 无锡雪浪数制科技有限公司 一种布料识别方法、装置及存储介质
CN110363081A (zh) * 2019-06-05 2019-10-22 深圳云天励飞技术有限公司 人脸识别方法、装置、设备及计算机可读存储介质
CN110363081B (zh) * 2019-06-05 2022-01-11 深圳云天励飞技术有限公司 人脸识别方法、装置、设备及计算机可读存储介质
CN112215251A (zh) * 2019-07-09 2021-01-12 百度(美国)有限责任公司 用于使用基于特征分散的对抗训练来防御对抗攻击的系统和方法
CN110427899A (zh) * 2019-08-07 2019-11-08 网易(杭州)网络有限公司 基于人脸分割的视频预测方法及装置、介质、电子设备
CN110602476A (zh) * 2019-08-08 2019-12-20 南京航空航天大学 一种基于深度信息辅助的高斯混合模型的空洞填补方法
CN110602476B (zh) * 2019-08-08 2021-08-06 南京航空航天大学 一种基于深度信息辅助的高斯混合模型的空洞填补方法
CN110674938A (zh) * 2019-08-21 2020-01-10 浙江工业大学 基于协同多任务训练的对抗攻击防御方法
CN110674938B (zh) * 2019-08-21 2021-12-21 浙江工业大学 基于协同多任务训练的对抗攻击防御方法
CN110619292A (zh) * 2019-08-31 2019-12-27 浙江工业大学 基于二进制粒子群通道优化的对抗防御方法
CN110619292B (zh) * 2019-08-31 2021-05-11 浙江工业大学 基于二进制粒子群通道优化的对抗防御方法
CN111444788A (zh) * 2020-03-12 2020-07-24 成都旷视金智科技有限公司 行为识别的方法、装置及计算机存储介质
CN111444788B (zh) * 2020-03-12 2024-03-15 成都旷视金智科技有限公司 行为识别的方法、装置及计算机存储介质
CN111723864A (zh) * 2020-06-19 2020-09-29 天津大学 基于主动学习使用互联网图片进行对抗训练的方法及装置
CN111797747A (zh) * 2020-06-28 2020-10-20 道和安邦(天津)安防科技有限公司 一种基于eeg、bvp和微表情的潜在情绪识别方法
CN111753761A (zh) * 2020-06-28 2020-10-09 北京百度网讯科技有限公司 模型生成方法、装置、电子设备及存储介质
CN111797747B (zh) * 2020-06-28 2023-08-18 道和安邦(天津)安防科技有限公司 一种基于eeg、bvp和微表情的潜在情绪识别方法
CN111753761B (zh) * 2020-06-28 2024-04-09 北京百度网讯科技有限公司 模型生成方法、装置、电子设备及存储介质
CN113205058A (zh) * 2021-05-18 2021-08-03 中国科学院计算技术研究所厦门数据智能研究院 一种防止非活体攻击的人脸识别方法
CN113239217A (zh) * 2021-06-04 2021-08-10 图灵深视(南京)科技有限公司 图像索引库构建方法及系统,图像检索方法及系统
CN113239217B (zh) * 2021-06-04 2024-02-06 图灵深视(南京)科技有限公司 图像索引库构建方法及系统,图像检索方法及系统

Also Published As

Publication number Publication date
CN108960080B (zh) 2020-07-17

Similar Documents

Publication Publication Date Title
CN108960080A (zh) 基于主动防御图像对抗攻击的人脸识别方法
Cisse et al. Houdini: Fooling deep structured prediction models
Cisse et al. Houdini: Fooling deep structured visual and speech recognition models with adversarial examples
CN113378632B (zh) 一种基于伪标签优化的无监督域适应行人重识别方法
Dong et al. Automatic age estimation based on deep learning algorithm
CN109636658B (zh) 一种基于图卷积的社交网络对齐方法
CN106650693B (zh) 一种用于人脸比对的多特征融合识别算法
CN110490136B (zh) 一种基于知识蒸馏的人体行为预测方法
CN104281845A (zh) 基于旋转不变字典学习模型的人脸识别方法
Wang et al. Describe and attend to track: Learning natural language guided structural representation and visual attention for object tracking
Abdolrashidi et al. Age and gender prediction from face images using attentional convolutional network
KR20180038169A (ko) 딥 러닝 기반의 데이터특징을 이용한 도시영상의 안전도 분류방법
CN113239801B (zh) 基于多尺度特征学习和多级域对齐的跨域动作识别方法
Paul et al. Extraction of facial feature points using cumulative histogram
Haji et al. Real time face recognition system (RTFRS)
CN106874862A (zh) 基于子模技术和半监督学习的人群计数方法
JP2022082493A (ja) ノイズチャネルに基づくランダム遮蔽回復の歩行者再識別方法
CN112381987A (zh) 基于人脸识别的智能门禁防疫系统
CN116128024A (zh) 多视角对比自监督属性网络异常点检测方法
Liu et al. A new patch selection method based on parsing and saliency detection for person re-identification
CN109002808A (zh) 一种人体行为识别方法及系统
Wang et al. Interpret neural networks by extracting critical subnetworks
Ghorpade et al. Neural Networks for face recognition Using SOM
Babu et al. A New Design of Iris Recognition Using Hough Transform with K-Means Clustering and Enhanced Faster R-CNN
Li et al. Eyebrow semantic description via clustering based on Axiomatic Fuzzy Set

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant