10.11959/j.issn.2096-109x.2021065
基于RSA的图像可识别对抗攻击方法
基于密码学中的RSA签名方案与RSA加密方案,提出了一种能够让特定分类器输出对抗样本正确分类的对抗攻击方法.通过单像素攻击的思想使正常图像在嵌入附加信息的同时能够具有让其余分类器发生错误分类的能力.所提方法可以应用在分类器授权管理与在线图像防伪等领域.实验结果表明,所提方法生成的对抗样本对于人眼难以察觉,并能被特定分类器识别.
对抗攻击;签名方案;加密方案;密码学;分类器;图像识别
7
TP181(自动化基础理论)
广东省重点研发计划;广东省科技创新战略专项资金
2021-12-16(万方平台首次上网日期,不代表论文的发表时间)
共9页
40-48