摘要
本发明涉及完全可恢复为原始图像的对抗攻击样本生成及复原方法。其通过one-pixel attack对抗攻击生成只修改一个像素点的对抗样本,修改的像素点称为对抗像素点,将其原始像素值转换为二进制编码,再通过像素值排序算法将二进制编码信息嵌入到生成的对抗样本中,得到完全可恢复的对抗样本。接收方接收此对抗样本,获取嵌入后图像的预测误差直方图进行逆向解码,得到嵌入在图像中的二进制编码信息和复原出来的one-pixel对抗样本。通过计算与邻域均值差异最大的点来检测出对抗像素点的位置。根据二进制编码信息转换为对抗像素点的原始像素值,最后依据对抗像素点的原始像素值以及位置可以完全恢复出原始图像。
- 单位