网络与信息安全学报2021,Vol.7Issue(5) :40-48.DOI:10.11959/j.issn.2096-109x.2021065

基于RSA的图像可识别对抗攻击方法

RSA-based image recognizable adversarial attack method

张宇 李海良
网络与信息安全学报2021,Vol.7Issue(5) :40-48.DOI:10.11959/j.issn.2096-109x.2021065

基于RSA的图像可识别对抗攻击方法

RSA-based image recognizable adversarial attack method

张宇 1李海良1
扫码查看

作者信息

  • 1. 暨南大学,广东广州510632
  • 折叠

摘要

基于密码学中的RSA签名方案与RSA加密方案,提出了一种能够让特定分类器输出对抗样本正确分类的对抗攻击方法.通过单像素攻击的思想使正常图像在嵌入附加信息的同时能够具有让其余分类器发生错误分类的能力.所提方法可以应用在分类器授权管理与在线图像防伪等领域.实验结果表明,所提方法生成的对抗样本对于人眼难以察觉,并能被特定分类器识别.

关键词

对抗攻击/签名方案/加密方案/密码学/分类器/图像识别

引用本文复制引用

基金项目

广东省重点研发计划(2020B0101090004)

广东省科技创新战略专项资金(pdjh2021b0058)

出版年

2021
网络与信息安全学报
人民邮电出版社

网络与信息安全学报

CSTPCD
ISSN:2096-109X
参考文献量8
段落导航相关论文