面向深度神经网络的后门攻击与防御技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jql002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人工智能技术迅猛发展,并向社会各个领域加速渗透,给人类生产生活带来了深刻变化。深度神经网络(Deep Neural Network,DNN)是人工智能技术的核心,为满足日益增长的复杂任务需求,其模型训练需要海量数据、计算能力等超级资源,用户很难独立完成整个训练过程,因而经常将训练过程外包给第三方或使用第三方预训练模型,以降低训练成本。然而,用户在享受便利的同时,也丧失了对模型完整训练过程的知情权或控制权,加上DNN算法本身的脆弱性,导致其易遭受后门攻击。攻击者只需要在DNN模型训练过程中修改少量训练数据就可以影响模型特定参数,迫使模型在推理阶段一旦成功识别后门触发器(特殊信号)就表现特定的恶意行为,而其余时间均正常运行。由于后门攻击仅通过操纵模型少量参数就可植入后门,因此在拥有数以百万参数的DNN模型中很难被发现。同时,DNN模型结构日益复杂,进一步加大了后门攻击防御难度。因此,面向DNN的后门攻击与防御具有非常重要的研究意义和实际价值。但是,现有的后门攻击研究成果在攻击成功率、隐蔽性、鲁棒性以及效率方面尚有不足;现有后门防御研究成果则在模型准确率、效率和功能方面存在缺陷。针对上述问题,本文对面向DNN的后门攻击与防御方案进行了深入研究,并提出了一个攻击方案与一个防御方案:(1)基于预训练模型的替身后门攻击方案。该方案可在模型训练阶段完美隐藏触发器,实现了其在视觉与隐藏层特征空间上的不可见,且无需修改训练数据真实标签与模型结构,可绕过人工检查和后门检测。同时,该方案在推理阶段可将触发器添加到任意输入,保证了触发器的复用性,实现较高攻击成功率。实验结果表明,在不牺牲模型实用性的前提下,该攻击方案隐蔽性可达0.96,且相比主流攻击方案在高效性和鲁棒性方面也具有一定优越性。(2)基于DNN可视化的后门防御方案。该方案在保证模型准确率的前提下,实现了对非扰动触发器后门攻击的有效防御。同时该方案无需重训练模型,并实现了触发器和模型的双重检测。通过实验结果对比,证明了该方案在保证有效后门防御前提下,显著降低了后门防御对模型正常性能的影响,且提升了对大尺寸触发器后门攻击的防御有效性,相比主流防御方案在模型准确率、功能性方面具有一定优势。
其他文献
非物质文化遗产(简称“非遗”)作为人类无形的文化遗产和历久弥新的文化传统,蕴含着深厚的文化价值。合理保护和开发非物质文化遗产,可以实现传统文化的创新性发展和创造性转化,进而推动当地经济发展。本文通过阅读和整理相关文献,梳理了国内外非遗旅游业发展现状,并在此背景下提出研究目的,利用演化博弈理论构建模型,寻找非遗开发过程中利益相关者间的最佳合作策略,深入探讨策略联动机制,在合理利用非遗旅游资源的同时为
学位
当前,全球气候变暖引发广泛关注,是较为严重的环境问题,二氧化碳、二氧化硫等温室气体的大量排放给各个国家的气候都产生了巨大影响,人们正常的生产和生活也因此改变。我国设定的2020年碳排放目标已经在2018年时提前完成,二氧化碳已经实现了缓慢增长,然而在2020年9月,我国向全世界做出庄严承诺,要争取在2030年实现碳达峰、2060年实现碳中和。而在“十四五”规划和2035年的远景目标中,我国政府已经
学位
流通部门上接生产,下连消费,是任何商品流入最终消费环节的必经之路,其效率水平直接关乎整个部门的利润总量及效率水平。随着生产力的不断提高,流通环节在经济运行中的重要性翌日剧增,2022年中国首部现代流通体系建设规划《“十四五”现代流通体系建设规划》出台,规划提出要从提升流通效率与降低社会成本两个维度建设现代化流通体系。从现实上看,黑龙江省是中国农产品生产的“北大仓”也是保证农产品供给维护中国粮食安全
学位
近些年,一些未成年人的恶性犯罪案件被媒体频频曝光,引发全社会对未成年人犯罪低龄化、暴力化趋势等问题的高度关注。如何有效地遏制未成年人犯罪的高发态势,如何有效地预防低龄未成年人违法犯罪,成为当下需要亟需解决的课题。预防未成年人犯罪是一项社会综合治理工作,各个职能部门需要共同协作,采取各类措施对未成年人罪错行为进行干预和矫治,才能有效地预防未成年人犯罪,保障未成年人的健康成长和正向发展。当前,我国虽然
学位
随着经济实力和综合国力的提高,中国已经成为了全球第二大经济体。中国与美国在经济总量上的差距也在逐年降低。目前,中美两国互为最大的贸易伙伴国,两国的经济依赖程度持续加深,中国对美国的不断攀升的贸易顺差使得中国成为了美国最大的贸易逆差国,引起了美国政府的高度重视。2018年,美国前任总统特朗普以本国对华持续增长的贸易逆差为借口,针对中国不同的商品征收关税,推行了一系列贸易保护政策,主动挑起了两国的贸易
学位
股东债权劣后清偿制度是指在破产清算中,基于公平的考虑,将不正当股东债权劣后于普通债权清偿的制度。市场经济运行中,公司为解决融资困难,股东向公司提供借款成为公司融资方式的重要组成部分。在破产程序中,由于股东债权具有可能与外部债权同等顺位受偿的优势,部分股东可能持有不当控制或转嫁投资风险等目的对公司提供贷款,其真实善意性存疑,在破产清算阶段,恶意股东的提供借贷行为就会损害公司及其他债权人的利益。目前,
学位
网络游戏产业近年来发展迅速,成为国家经济的一个新增长点。游戏产业蓬勃兴起的同时,网络游戏外挂泛滥,对整个行业的发展带来多层次的负面影响,单纯依靠民事手段或者行政手段不足以规制此种行为,因而对制售网络游戏外挂行为运用刑法规制成为大势所趋。制售网络游戏外挂行为是新型网络犯罪形式,如何对此种行为进行司法认定,得到社会各界的普遍关注。然而,制售网络游戏外挂行为在司法认定上存在较大争议,出现“同案不同判”的
学位
《尚书》是我国最早的历史文献汇编,对研究夏、商、周历史极为重要,它也是中国古代文化的一面多棱镜,折射着华夏文明丰富多彩的不同侧面。“名物”在《尚书》中十分丰富,准确地反映了中国上古社会文化的方方面面,但是多数现代人不太了解这些词,翻译成外文则难度更大。19世纪著名汉学家、苏格兰传教士理雅各(James Legge,1815-1897)是西方第一个系统研究、翻译中国古代经典的学者,其译本一向以“忠实
学位
江苏省作为我国经济大省之一,实体经济与科技水平发展迅速,人力资源丰富,已经形成了比较完整的产业体系和全国最大的制造业集群。消费作为经济循环的起点和终点,能够从根本上影响企业对产品的生产,是促进产业结构优化升级最重要的影响因素。因此,对产业结构的调整应该要以消费需求的变化为导向,进而实现供给的有效增长。目前正处于新型冠状病毒肺炎疫情防控常态化阶段,疫情发展走势以及防疫管控措施将会在未来较长时间对居民
学位
互联网保险的发展过程始终伴随着金融创新和商业模式的转变,在保险市场中的比重不断提升的情况下,也涌现出了一系列问题,尤其是在消费者权益保护方面。传统保险发展模式在我国已经经历了近两百年的沉淀,稳定性和成熟度都比较好,互联网保险作为新型保险业态,难免存在监管不到位、法律制度不健全的情况,这也是互联网保险消费者权益容易遭受侵害的重要原因。保险作为金融行业的重要组成部分,对于稳定经济体系发挥着不可磨灭的作
学位