(19)国家知识产权局
(12)发明 专利申请
(10)申请公布号
(43)申请公布日
(21)申请 号 202210968910.3
(22)申请日 2022.08.12
(71)申请人 上海商汤智能科技有限公司
地址 200233 上海市徐汇区桂平路391号3
号楼1605A室
(72)发明人 胡琨 张梦新 石华峰 吴一超
梁鼎
(74)专利代理 机构 北京派特恩知识产权代理有
限公司 1 1270
专利代理师 李江 蒋雅洁
(51)Int.Cl.
G06V 40/10(2022.01)
G06V 10/82(2022.01)
G06V 10/74(2022.01)
G06V 10/44(2022.01)G06N 3/04(2006.01)
G06N 3/08(2006.01)
G06F 21/60(2013.01)
(54)发明名称
扰动生成方法、 装置、 设备及存 储介质
(57)摘要
本公开实施例公开了一种扰动生 成方法、 装
置、 设备及存储介质, 其中, 所述方法包括: 通过
获取第一人物图像和第二人物图像; 第一人物图
像是基于原始人物 图像和初始扰动矩 阵确定的
人物图像; 分别确定第一人物图像的特征信息和
第二人物图像的特征信息; 基于第一人物图像的
特征信息、 第二人物图像的特征信息和初始扰动
矩阵, 对初始扰动矩阵进行更新, 得到目标扰动
矩阵; 其中, 目标扰动矩阵用于对待处理人物图
像中对象进行加密, 加密后的待处理人物图像的
特征信息与所述待处理人物 图像的特征信息之
间的相似度大于预设阈值。
权利要求书2页 说明书15页 附图4页
CN 115294609 A
2022.11.04
CN 115294609 A
1.一种扰动生成方法, 其特 征在于, 包括:
获取第一人物图像和第 二人物图像; 所述第 一人物图像是基于原始人物图像和初始扰
动矩阵确定的人物图像;
分别确定所述第一人物图像的特 征信息和所述第二人物图像的特 征信息;
基于所述第 一人物图像的特征信 息、 所述第 二人物图像的特征信 息和所述初始扰动矩
阵, 对所述初始扰动矩阵进行 更新, 得到目标扰动矩阵;
其中, 所述目标扰动矩阵用于对待处理人物图像中对象进行加密, 加密后的待处理人
物图像的特 征信息与所述待处 理人物图像的特 征信息之间的相似度大于预设阈值。
2.根据权利要求1所述的方法, 其特征在于, 所述基于所述第一人物图像的特征信息、
所述第二人物图像的特征信息和所述初始扰动矩阵, 对所述初始扰动矩阵进行更新, 得到
目标扰动矩阵, 包括:
基于所述第一人物图像的特征信息和所述第二人物图像的特征信息, 确定第一损失
值;
获取基于所述初始扰动矩阵确定的第二损失值;
基于所述第一损 失值和所述第二损 失值, 对所述初始扰动矩阵进行更新, 得到所述目
标扰动矩阵。
3.根据权利要求2所述的方法, 其特征在于, 所述第二人物图像包括至少两张, 所述第
一人物图像的特征信息和所述第二人物图像的特征信息 分别包括特征矩阵; 所述基于所述
第一人物图像的特 征信息和所述第二人物图像的特 征信息, 确定第一损失值, 包括:
确定所述第一人物图像的特征矩阵与每一所述第二人物图像的特征矩阵之间的特征
距离;
从至少两个所述特 征距离中, 确定最小的特 征距离;
将所述最小的特 征距离确定为所述第一损失值。
4.根据权利要求2所述的方法, 其特征在于, 所述分别确定所述第 一人物图像的特征信
息和所述第二人物图像的特 征信息, 包括:
从预设的特征提取模型集合中, 选取至少两个特征提取模型; 不同所述特征提取模型
使用不同场景的训练数据进行训练得到和/或不同所述特 征提取模型的模型 结构不同;
基于每一所述特征提取模型, 分别对所述第 一人物图像和所述第 二人物图像进行特征
提取, 得到一组所述第一人物图像的特 征信息和所述第二人物图像的特 征信息;
所述基于所述第 一人物图像的特征信 息和所述第 二人物图像的特征信 息, 确定第 一损
失值, 包括:
基于每一组所述第 一人物图像的特征信 息和所述第 二人物图像的特征信 息, 确定每一
所述特征提取模型对应的子损失值;
基于所有所述子损失值的和, 确定所述第一损失值。
5.根据权利要求2至4任一项所述的方法, 其特征在于, 所述获取基于所述初始扰动矩
阵确定的第二损失值, 包括:
从所述初始扰动矩阵所有元 素的元素值中, 确定最大的元 素值;
将所述最大的元 素值确定为所述第二损失值。
6.根据权利要求2至5任一项所述的方法, 其特征在于, 所述基于所述第一损 失值和所权 利 要 求 书 1/2 页
2
CN 115294609 A
2述第二损失值, 对所述初始扰动矩阵进行 更新, 得到所述目标扰动矩阵, 包括:
基于所述第一损失值和所述第二损失值之间的和, 确定调整矩阵;
基于所述初始扰动矩阵与所述调整矩阵之间的差值, 确定所述目标扰动矩阵。
7.根据权利要求1至 6任一项所述的方法, 其特 征在于, 所述方法还 包括:
获取所述原始人物图像和所述初始扰动矩阵;
基于所述原始人物图像中每一像素的位置信息和所述初始扰动矩阵中每一元素的位
置信息, 确定所述像素与所述元素之间的对应关系; 所述原始人物图像的分辨率和所述初
始扰动矩阵的维度相同, 所述初始扰动矩阵中每一元素的元素值为预设数值范围内的随机
数;
基于所述对应关系, 将所述像素的像素值和对应的所述元素的元素值相加, 得到所述
第一人物图像。
8.根据权利要求1至7任一项所述的方法, 其特 征在于, 所述方法还 包括:
将所述目标扰动矩阵叠加至所述待处理人物图像, 得到目标图像, 以使得对所述待处
理人物图像中对象进行加密。
9.一种扰动生成装置, 其特 征在于, 包括:
第一获取模块, 用于获取第一人物图像和第二人物图像; 所述第一人物图像是基于原
始人物图像和初始扰动矩阵确定的人物图像;
第一确定模块, 用于分别确定所述第 一人物图像的特征信 息和所述第 二人物图像的特
征信息;
更新模块, 用于基于所述第一人物图像的特征信息、 所述第二人物图像的特征信息和
所述初始扰动矩阵, 对所述初始扰动矩阵进行 更新, 得到目标扰动矩阵;
其中, 所述目标扰动矩阵用于对待处理人物图像中对象进行加密, 加密后的待处理人
物图像的特 征信息与所述待处 理人物图像的特 征信息之间的相似度大于预设阈值。
10.一种计算机设备, 包括存储器和处理器, 所述存储器存储有可在处理器上运行的计
算机程序, 其特征在于, 所述处理器执行所述程序时实现权利要求1至8任一项所述方法中
的步骤。
11.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该计算机程序被
处理器执行时实现权利要求1至8任一项所述方法中的步骤。权 利 要 求 书 2/2 页
3
CN 115294609 A
3
专利 扰动生成方法、装置、设备及存储介质
文档预览
中文文档
22 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2024-02-18 22:30:55上传分享