1.一种目标注意非定向对抗攻击方法,包括以下步骤:
S1、通过YOLOv4对图像进行目标检测,得到目标区域,用 表示;
S2、使用HVPNet对图像进行SOD,得到显著目标区域,用 表示;
S3、通过对二者取交集来生成精确的目标区域,用 表示, ;
利用显著性区域激活因子 来判定是否出现了检测不全现象,当SOD检测不全时,S2中SOD检测结果仅仅包含了真实目标区域的一小部分,此时仅使用YOLOv4检测结果作为对象区域的估计,而丢弃SOD结果;
组合寻优过程:激活策略由激活因子 控制,该因子由以下公式计算:
当 时,它表示检测不完全现象发生, 是一个超参数,并根据经验设置。
2.根据权利要求1所述的一种目标注意非定向对抗攻击方法,其特征在于,目标检测过程:在图像中检测到一个物体时,用一个矩形框圈出该物体,并给出相应的置信度值,目标检测模型可以快速定位图像中的目标,利用现有的模型YOLOv4来估计目标区域,用 表示原始图像,用 、 分别表示YOLOv4的网络函数与检测结果, 表示目标的置信度值,则:其中 为手动设置的目标输出阈值。
3.根据权利要求1所述的一种目标注意非定向对抗攻击方法,其特征在于,显著性目标检测过程:HVP模型可通过以下公式表示:其中, 、 、 分别是内核大小为 的vanilla卷积,内核大小为 的DSConv卷积和内核大小为 ,膨胀率为r的DSConv卷积。
4.根据权利要求3所述的一种目标注意非定向对抗攻击方法,其特征在于,结合HVP模块和注意机制,得到了一个轻量级的SOD网络,称为HVPNet;HVPNet只有1.23M参数,运行速度达到了333.2 fps,由于HVPNet的这些优点,利用其来检测图像的SOD,分别用 和 表示HVPNet的函数和输出,因此:HVPNet的输出是二值图像,白色部分表示突出的对象,黑色部分则表示背景。
5.根据权利要求1所述的一种目标注意非定向对抗攻击方法,其特征在于,生成对抗样本过程:通过将搜索限制在检测到的目标区域来改进SimBA,用 表示维度为 的单位矩阵,其中 是输入图像的像素总数,首先通过从 中选取所有目标行向量来构造一个正交集 ,其中目标行向量指的是这些向量:其非零元素位置对应于检测到的目标区域,搜索攻击可以集中在检测到的目标区域。
6.根据权利要求5所述的一种目标注意非定向对抗攻击方法,其特征在于, 的构造可以定义为:表示向量点积, 是一个展平后的图像向量复制M次后得到的矩阵,其中被检测到的目标区域对应的元素为1,其他元素为0。