(19)国家知识产权局
(12)发明 专利申请
(10)申请公布号
(43)申请公布日
(21)申请 号 202211027352.7
(22)申请日 2022.08.25
(71)申请人 北京瑞莱智慧科技有限公司
地址 100084 北京市海淀区清华科技园科
技大厦A座19层
(72)发明人 不公告发明人
(74)专利代理 机构 北京箴思知识产权代理有限
公司 11913
专利代理师 李春晖
(51)Int.Cl.
G06V 40/16(2022.01)
G06V 10/74(2022.01)
G06V 10/77(2022.01)
(54)发明名称
人脸图像处 理方法、 相关装置及存 储介质
(57)摘要
本申请实施例涉及计算机视觉领域, 提供一
种人脸图像处理方法、 相关装置及存储介质, 该
方法包括: 基于目标平均脸图像获取目标主成
分, 所述目标主成分与所述第一原始人脸图像集
合中任一图像的第一主成分之间的第一相似度
均符合第一预设条件; 获取候选对抗扰动以及目
标对抗主成分; 获取所述目标对抗主成分与所述
目标主成分的第二相似度; 若所述第二相似度不
符合第二预设条件, 则更新所述候选对抗扰动,
根据更新的候选对抗扰动和所述候选对抗人脸
图像得到候选对抗主成分, 将所述候选对抗主成
分作为所述目标对抗主成分, 直至目标对抗主成
分与目标主成分的第二相似度符合第二预设条
件, 并将此时的候选对抗扰动作为用于生成对抗
人脸图像的目标对抗扰动。
权利要求书2页 说明书20页 附图7页
CN 115171196 A
2022.10.11
CN 115171196 A
1.一种人脸图像处 理方法, 所述方法包括:
基于目标平均脸图像获取目标主成分, 其中, 所述目标平均脸图像基于原始平均脸图
像更新得到, 所述原始平均脸图像基于第一原始人脸图像集合获取; 所述 目标主成分与所
述第一原始人脸图像集合中任一图像的第一主成分之间的第一相似度均符合第一预设条
件;
获取候选对抗扰动以及目标对抗主成分, 其中, 所述目标对抗主成分基于候选对抗人
脸图像获取, 所述候选对抗人脸图像基于所述候选对抗扰动和第二原始人脸图像集合得
到, 所述候选对抗扰动基于历史候选对抗扰动更新得到;
获取所述目标对抗主成分与所述目标主成分的第二相似度;
若所述第二相似度不符合第二预设条件, 则更新所述候选对抗扰动, 根据更新的候选
对抗扰动和所述候选对抗人脸图像得到候选对抗主成分, 将所述候选对抗主成分作为所述
目标对抗主成分, 直至目标对抗主成分与目标主成分的第二相似度符合所述第二预设条
件, 并将第二相似度符合所述第二预设条件时的候选对抗扰动作为目标对抗扰动; 其中, 所
述目标对抗扰动用于生成对抗人脸图像。
2.如权利要求1所述的方法, 其中, 所述目标平均脸图像通过以下 方式获取包括:
获取候选平均脸图像以及候选主成分, 其中, 所述候选平均脸图像基于历史候选平均
脸图像更新得到, 所述历史候选平均脸图像包括所述原始平均脸图像, 所述候选主成分基
于所述候选平均脸图像获取;
从所述第一原 始人脸图像集 合中获取一个第一原 始人脸图像的第一主成分;
获取所述候选主成分与所述第一主成分的第一相似度;
若所述第一相似度不符合第 一预设条件, 则更新所述候选平均脸图像以及所述候选主
成分, 直至候选主成分与第一主成分的第一相似度符合所述第一预设条件, 并将第一相似
度符合所述第一预设条件时的候选平均脸图像作为所述目标平均脸图像。
3.如权利要求1或2所述的方法, 其中, 所述对抗人脸图像的攻击目的为对目标模型进
行有目标攻击或无目标攻击;
在所述攻击目的为对目标模型进行有目标攻击时, 所述第 一原始人脸图像集合包括被
攻击者的多个真实人脸图像, 所述第一预设条件 包括所述第一相似度大于第一预设阈值;
在所述攻击目的为对目标模型进行无目标攻击时, 所述第 一原始人脸图像集合包括不
同人物的多个真实人脸图像, 所述第一预设条件 包括所述第一相似度小于第二预设阈值。
4.如权利要求3所述的方法, 其中, 在所述攻击目的为对目标模型进行有目标攻击时,
所述第二原始人脸图像集合包括攻击者的多个真实人脸图像, 所述第二预设条件包括第二
相似度大于第三预设阈值;
在所述攻击目的为对目标模型进行无目标攻击时, 所述第 二原始人脸图像集合包括不
同人物的多个真实人脸图像, 所述第二预设条件 包括第二相似度大于第四预设阈值。
5.如权利要求1或2所述的方法, 其中, 各个主成分均基于各自关联的人脸特征获取, 所
述人脸特 征基于所述主成分 关联的人脸图像获取。
6.如权利要求4所述的方法, 其中, 在更新所述候选平均脸图像时, 所述候选平均脸图
像的更新变化量受到第三预设条件约束, 所述第三预设条件包括所述更新变化量在无穷范
数的数值符合第一预设范围;权 利 要 求 书 1/2 页
2
CN 115171196 A
2在更新所述候选对抗扰动时, 所述候选对抗扰动的更新变化量受到第四预设条件约
束, 所述第四预设条件 包括所述更新变化 量在无穷范 数的数值符合第二预设范围;
其中, 所述第一预设范围包括所述第二预设范围。
7.如权利要求1或2所述的方法, 其中, 在更新所述候选对抗扰动时, 所述候选对抗扰动
被约束在预设人脸区域, 所述预设人脸区域不包括以下人脸区域: 眉毛区域、 眼睛区域和嘴
巴区域;
所述目标对抗扰动叠加于原始人脸图像得到的对抗人脸图像与所述原始人脸图像的
表情相似度大于第五预设阈值。
8.一种图像处 理装置, 包括:
输入输出模块, 被 配置为获取目标平均脸图像;
处理模块, 被配置为基于目标平均脸图像获取目标主成分, 其中, 所述目标平均脸图像
基于原始平均脸图像更新得到, 所述原始平均脸图像基于第一原始人脸图像集合获取; 所
述目标主成分与所述第一原始人脸图像集合中任一图像的第一主成分之间的第一相似度
均符合第一预设条件;
所述处理模块, 还被配置为获取候选对抗扰动以及目标对抗主成分, 其中, 所述目标对
抗主成分基于候选对抗人脸图像获取, 所述候选对抗人脸图像基于所述候选对抗扰动和 第
二原始人脸图像集 合得到, 所述 候选对抗扰动基于历史候选对抗扰动更新得到;
所述处理模块, 还被配置为获取所述目标对抗主成分与所述目标主成分的第二相似
度; 以及
若所述第二相似度不符合第二预设条件, 则更新所述候选对抗扰动, 根据更新的候选
对抗扰动和所述候选对抗人脸图像得到候选对抗主成分, 将所述候选对抗主成分作为所述
目标对抗主成分, 直至目标对抗主成分与目标主成分的第二相似度符合所述第二预设条
件, 并将第二相似度符合所述第二预设条件时的候选对抗扰动作为目标对抗扰动; 其中, 所
述目标对抗扰动用于生成对抗人脸图像。
9.一种计算设备, 包括存储器, 处理器及存储在存储器上并可在处理器上运行的计算
机程序, 其中, 所述处理器执行所述计算机程序时实现如权利要求1 ‑7中任一项所述的方
法。
10.一种计算机可读存储介质, 其包括指令, 当其在计算机上运行时, 使得计算机执行
如权利要求1 ‑7中任一项所述的方法。权 利 要 求 书 2/2 页
3
CN 115171196 A
3
专利 人脸图像处理方法、相关装置及存储介质
文档预览
中文文档
30 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共30页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2024-02-18 22:31:30上传分享