18、图像分类器的加密输入混淆技术解析

图像分类器的加密输入混淆技术解析

1. 加密输入混淆的一般结果

对于满足模拟视图混淆属性的加密输入混淆器,如果混淆密钥保持秘密,那么(程序或)匹配分类器的混淆版本对通过检查或黑盒攻击来了解(程序或)分类器的秘密参数值并无帮助。

我们考虑这样一个问题:是否可以从任意程序族的加密输入混淆器(如相关定义)出发,为任意匹配分类器族(如相关定义)构建一个加密输入混淆器。答案是肯定的,有如下定理:

定理 1 :对于任何匹配分类器族 MC,存在一个基于秘密的程序族 P,使得如果存在 P 的加密输入混淆器,那么就存在 MC 的加密输入混淆器。

为证明该定理,我们为任何匹配分类器族展示一个基于秘密的程序族。设 MC = (CTrain, CMatch) 是一个匹配分类器族,定义基于秘密的程序族 Ppv,sv,其中:
- pv = (1n, 1N, desc(CTrain), desc(CMatch), pv(MC))
- sv = (ds, cl, d0, sv(MC))

并且,对于输入 x,它返回 b = CMatch(x, CTrain(ds, cl, d0))。MC 的加密输入混淆器的计算正确性、低运行时开销和模拟视图混淆属性直接源于 Ppv,sv 的加密输入混淆器的类似属性。

需要注意的是,直接使用定理 1 会得到一个大小与数据集大小成多项式关系的混淆匹配分类器,这在许多实际应用中是不可取的,因为数据集通常非常大。但这一结果仍为寻找有效且可证明安全的分类器对抗检查和黑盒攻击的通用方法提供了方向。

2. 图像匹配相关内容
2.1
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值