武汉大学王鹃获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉武汉大学申请的专利黑盒人脸分类模型反演攻击方法、装置、设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119904897B 。
龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411795097.X,技术领域涉及:G06V40/16;该发明授权黑盒人脸分类模型反演攻击方法、装置、设备及存储介质是由王鹃;张洪广;李子昂;徐枭洋;易文哲;刘雅欣;庄泳设计研发完成,并于2024-12-09向国家知识产权局提交的专利申请。
本黑盒人脸分类模型反演攻击方法、装置、设备及存储介质在说明书摘要公布了:公开了一种黑盒人脸分类模型反演攻击方法、装置、设备及存储介质,属于图像识别技术领域,该方法包括:采用StyleGAN生成多张第一人脸图像;获取黑盒人脸分类模型输出的每张第一人脸图像的概率;基于每张第一人脸图像的概率和第一编码,训练替代模型;攻击替代模型,得到第一攻击结果;将第一攻击结果作为CMA‑ES改进的黑盒搜索算法的初始化点,攻击黑盒人脸分类模型,得到第二攻击结果,第二攻击结果包括在StyleGAN的w空间中的多个第三编码;采用StyleGAN生成每个第三编码对应的人脸图像。该方法能够减少黑盒人脸分类模型反演攻击过程中的查询次数,进而为黑盒人脸分类模型的安全性提供指导。
本发明授权黑盒人脸分类模型反演攻击方法、装置、设备及存储介质在权利要求书中公布了:1.一种黑盒人脸分类模型反演攻击方法,其特征在于,所述方法包括: 采用基于样式的生成对抗网络StyleGAN生成多张第一人脸图像,每张所述第一人脸图像包括在所述StyleGAN的w空间中的第一编码; 将所述多张第一人脸图像输入至黑盒人脸分类模型,以获取所述黑盒人脸分类模型输出的每张所述第一人脸图像的概率; 基于每张所述第一人脸图像的概率和第一编码,训练替代模型; 攻击所述替代模型,得到第一攻击结果,所述第一攻击结果包括在所述StyleGAN的w空间中的多个第二编码; 将所述第一攻击结果作为基于协方差矩阵自适应演化策略CMA-ES改进的黑盒搜索算法的初始化点,采用所述基于CMA-ES改进的黑盒搜索算法攻击所述黑盒人脸分类模型,得到最后一代种群,所述最后一代种群包括在所述StyleGAN的w空间中的多个第三编码; 采用所述StyleGAN生成每个所述第三编码对应的人脸图像,以确定攻击所述黑盒人脸分类模型得到的第二攻击结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人武汉大学,其通讯地址为:430072 湖北省武汉市武昌区八一路299号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励