0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一個(gè)平臺(tái)來(lái)檢查圖像抵抗對(duì)抗攻擊的能力

倩倩 ? 來(lái)源:互聯(lián)網(wǎng)分析沙龍 ? 2020-07-10 16:02 ? 次閱讀

迄今為止,深度神經(jīng)網(wǎng)絡(luò)(DNN)已被證明對(duì)于包括圖像和音頻分類(lèi)在內(nèi)的廣泛應(yīng)用非常有前途。但是,它們的性能在很大程度上取決于用于訓(xùn)練它們的數(shù)據(jù)量,而且大型數(shù)據(jù)集并不總是很容易獲得。

如果DNN沒(méi)有經(jīng)過(guò)充分的訓(xùn)練,他們將更容易對(duì)數(shù)據(jù)進(jìn)行錯(cuò)誤分類(lèi)。這使他們?nèi)菀资艿教囟?lèi)型的網(wǎng)絡(luò)攻擊,稱(chēng)為對(duì)抗攻擊。在對(duì)抗性攻擊中,攻擊者創(chuàng)建旨在欺騙DNN(即對(duì)抗性數(shù)據(jù))的真實(shí)數(shù)據(jù)的副本,將其欺騙為錯(cuò)誤分類(lèi)的數(shù)據(jù),從而損害其功能。

近年來(lái),計(jì)算機(jī)科學(xué)家和開(kāi)發(fā)人員提出了各種工具,可以通過(guò)檢測(cè)原始數(shù)據(jù)和對(duì)抗數(shù)據(jù)之間的差異來(lái)保護(hù)深度神經(jīng)體系結(jié)構(gòu)免受這些攻擊。但是,到目前為止,這些解決方案均未證明具有普遍效力。

武漢大學(xué)和武漢軟件工程職業(yè)學(xué)院的研究人員最近推出了一個(gè)平臺(tái),該平臺(tái)可以通過(guò)計(jì)算復(fù)制圖像的容易程度來(lái)評(píng)估其抵制DNN的能力,從而評(píng)估圖像對(duì)對(duì)抗攻擊的魯棒性。這個(gè)名為FoolChecker的新平臺(tái)在Elsevier的Neurocomputing期刊上發(fā)表的一篇論文中進(jìn)行了介紹。

研究人員在論文中寫(xiě)道:“我們的論文提出了一個(gè)稱(chēng)為FoolChecker的平臺(tái),用于從圖像本身而非DNN模型的角度評(píng)估圖像對(duì)抗攻擊的魯棒性。”“我們定義了原始示例與對(duì)抗示例之間的最小感知距離,以量化對(duì)抗對(duì)抗攻擊的魯棒性?!?/p>

FoolChecker是量化圖像抵御攻擊性魯棒性的首批方法之一。在仿真中,這項(xiàng)技術(shù)取得了顯著成果,在相對(duì)較短的時(shí)間內(nèi)完成了計(jì)算。

在開(kāi)發(fā)平臺(tái)時(shí),研究人員比較了許多指標(biāo)以量化原始圖像與對(duì)抗圖像之間的距離。證明最有效的度量標(biāo)準(zhǔn)是原始樣本與對(duì)抗樣本之間的攝動(dòng)靈敏度距離(PSD)。

FoolChecker的工作原理是計(jì)算成功欺騙DNN分類(lèi)器所需的最小PSD。盡管需要手動(dòng)計(jì)算,但研究人員開(kāi)發(fā)了一種方法,該方法結(jié)合了稱(chēng)為差分進(jìn)化(DE)和貪婪算法的技術(shù),貪婪算法是一種直觀的體系結(jié)構(gòu),通常用于解決優(yōu)化問(wèn)題。

研究人員寫(xiě)道:“首先,將差分演化應(yīng)用于產(chǎn)生具有高擾動(dòng)優(yōu)先級(jí)的候選擾動(dòng)單位?!薄叭缓?,貪心算法嘗試將當(dāng)前具有最高擾動(dòng)優(yōu)先級(jí)的像素添加到擾動(dòng)單元中,直到欺騙DNN模型為止。最后,計(jì)算出擾動(dòng)單元的感知距離,作為評(píng)估圖像抵抗對(duì)抗攻擊的魯棒性的指標(biāo)。 ”

研究人員通過(guò)一系列測(cè)試對(duì)FoolChecker進(jìn)行了評(píng)估,發(fā)現(xiàn)它可以有效地計(jì)算某些圖像在被多個(gè)DNN處理后對(duì)對(duì)抗攻擊的魯棒性。他們的研究提供了證據(jù),表明DNN模型的對(duì)抗性脆弱性也可能是由于外部因素(即,與模型性能無(wú)關(guān))造成的,例如它正在處理的圖像的特征。

換句話(huà)說(shuō),該團(tuán)隊(duì)發(fā)現(xiàn),圖像本身在易于修改的程度方面可能會(huì)有所不同,從而會(huì)誘使DNN誤分類(lèi)數(shù)據(jù)。將來(lái),他們開(kāi)發(fā)的平臺(tái)可用于評(píng)估饋送到DNN的數(shù)據(jù)的魯棒性,這可能會(huì)阻止攻擊者創(chuàng)建對(duì)抗性數(shù)據(jù)并因此而發(fā)動(dòng)攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    cdn為什么能防止ddos攻擊呢?

    ddos攻擊呢?我們起了解看看吧。 節(jié)點(diǎn)承受能力強(qiáng)大 我們知道網(wǎng)站在訪問(wèn)過(guò)程中,是具有不確定因素的。也就是說(shuō),很有可能在段時(shí)間內(nèi),會(huì)有大量的訪問(wèn)流量,這種突出情況的出現(xiàn),如果沒(méi)有強(qiáng)
    的頭像 發(fā)表于 09-04 11:59 ?70次閱讀

    Steam歷史罕見(jiàn)大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬(wàn)倍

    實(shí)驗(yàn)室分析,此次攻擊異常猛烈,源頭涉及近60個(gè)僵尸網(wǎng)絡(luò)主控,攻擊指令夜之間激增超2萬(wàn)倍,波及全球13個(gè)國(guó)家和地區(qū)的107
    的頭像 發(fā)表于 08-27 10:44 ?182次閱讀
    Steam歷史罕見(jiàn)大崩潰!近60<b class='flag-5'>個(gè)</b>僵尸網(wǎng)絡(luò),DDoS<b class='flag-5'>攻擊</b>暴漲2萬(wàn)倍

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請(qǐng)求來(lái)占用過(guò)多的服務(wù)資源,從而使合法用戶(hù)無(wú)法得到服務(wù)的響應(yīng)。單的DoS攻擊
    的頭像 發(fā)表于 06-14 15:07 ?268次閱讀

    電子對(duì)抗系統(tǒng)有哪些

    組成,各分系統(tǒng)具有定的獨(dú)立工作能力和特定的功能。 智慧華盛恒輝電子對(duì)抗系統(tǒng)是個(gè)復(fù)雜且多功能的系統(tǒng),主要包括以下幾種類(lèi)型: 電子
    的頭像 發(fā)表于 05-10 17:59 ?866次閱讀

    逆變器絕緣抵抗和殘余電流不同,發(fā)生較大故障

    非隔離型逆變器在維護(hù)過(guò)程中經(jīng)常遇到絕緣阻抵抗和殘余電流異常兩個(gè)故障。,判斷條件不同絕緣阻抵抗只檢測(cè)到直流側(cè)的絕緣情況,通過(guò)檢測(cè)直流PV+和PV-的對(duì)地電流來(lái)?yè)Q算成阻抗值,告警的判斷條
    的頭像 發(fā)表于 04-24 10:35 ?644次閱讀
    逆變器絕緣<b class='flag-5'>抵抗</b>和殘余電流不同,發(fā)生較大故障

    抵御量子計(jì)算機(jī)攻擊!中國(guó)首個(gè)!

     據(jù)介紹,PQC技術(shù)能夠有效地抵抗量子計(jì)算機(jī)的攻擊。量子計(jì)算機(jī)因其超強(qiáng)算力可以對(duì)原本的公鑰密碼體系產(chǎn)生嚴(yán)重威脅。為抵抗量子計(jì)算機(jī)的潛在攻擊,世界各國(guó)紛紛加速推進(jìn)PQC遷移以替換原本的公
    的頭像 發(fā)表于 04-13 11:36 ?914次閱讀

    深度學(xué)習(xí)生成對(duì)抗網(wǎng)絡(luò)(GAN)全解析

    GANs真正的能力來(lái)源于它們遵循的對(duì)抗訓(xùn)練模式。生成器的權(quán)重是基于判別器的損失所學(xué)習(xí)到的。因此,生成器被它生成的圖像所推動(dòng)著進(jìn)行訓(xùn)練,很難知道生成的圖像是真的還是假的。
    發(fā)表于 03-29 14:42 ?3899次閱讀
    深度學(xué)習(xí)生成<b class='flag-5'>對(duì)抗</b>網(wǎng)絡(luò)(GAN)全解析

    隨機(jī)通信下多智能體系統(tǒng)的干擾攻擊影響研究

    網(wǎng)絡(luò)控制系統(tǒng)可能會(huì)受到不同類(lèi)型的網(wǎng)絡(luò)攻擊威脅[10-12],主要包括拒絕服務(wù)(denial of service, DoS)攻擊[7]、欺騙攻擊[8]、干擾攻擊[9]等。文獻(xiàn)[10]研
    發(fā)表于 03-01 11:00 ?406次閱讀
    隨機(jī)通信下多智能體系統(tǒng)的干擾<b class='flag-5'>攻擊</b>影響研究

    選擇國(guó)內(nèi)高防服務(wù)器租賃,幫助您輕松應(yīng)對(duì)網(wǎng)絡(luò)攻擊

    。 國(guó)內(nèi)高防服務(wù)器租賃是指企業(yè)租用些具有高防御攻擊能力的服務(wù)器,以保護(hù)其網(wǎng)站免受黑客攻 擊。與普通服務(wù)器相比,高防服務(wù)器具有更強(qiáng)的硬件性能和安全防護(hù)能力,能夠
    的頭像 發(fā)表于 01-18 14:20 ?780次閱讀

    DDoS攻擊的多種方式

    DDOS攻擊指分布式拒絕服務(wù)攻擊,即處于不同位置的多個(gè)攻擊者同時(shí)向個(gè)或數(shù)個(gè)目標(biāo)發(fā)動(dòng)攻擊,或者
    的頭像 發(fā)表于 01-12 16:17 ?473次閱讀

    如何對(duì)照Yocto生成的圖像檢查設(shè)備上的圖像版本 ?

    如何對(duì)照 Yocto 生成的圖像檢查設(shè)備上的圖像版本 ?
    發(fā)表于 11-13 07:41

    如何基于PaddlePaddle平臺(tái)訓(xùn)練并測(cè)試個(gè)視盤(pán)圖像分割的基本模型

    講講如何基于 PaddlePaddle 平臺(tái),訓(xùn)練并測(cè)試個(gè)視盤(pán)圖像分割的基本模型。 1.準(zhǔn)備 為了實(shí)現(xiàn)這個(gè)實(shí)驗(yàn),Python 是必不可少的,如果你還沒(méi)有安裝 Python,建議閱讀我
    的頭像 發(fā)表于 11-01 09:20 ?757次閱讀
    如何基于PaddlePaddle<b class='flag-5'>平臺(tái)</b>訓(xùn)練并測(cè)試<b class='flag-5'>一</b><b class='flag-5'>個(gè)</b>視盤(pán)<b class='flag-5'>圖像</b>分割的基本模型

    個(gè)基本操作,幫你抵御99%的網(wǎng)絡(luò)攻擊

    在當(dāng)今數(shù)字時(shí)代中對(duì)于企業(yè)來(lái)說(shuō),抵御網(wǎng)絡(luò)威脅、最大限度地降低風(fēng)險(xiǎn)來(lái)確保組織的持續(xù)生存能力,是尤為重要的。盡管風(fēng)險(xiǎn)因素不斷發(fā)展并變得越發(fā)復(fù)雜,但網(wǎng)絡(luò)安全的個(gè)真理值得重復(fù)強(qiáng)調(diào):基本的網(wǎng)絡(luò)安
    的頭像 發(fā)表于 10-20 02:10 ?921次閱讀
    五<b class='flag-5'>個(gè)</b>基本操作,幫你抵御99%的網(wǎng)絡(luò)<b class='flag-5'>攻擊</b>

    MongoDB中如何檢查一個(gè)字段是否存在

    在本文中,我們來(lái)聊聊如何在 MongoDB 中檢查一個(gè)字段是否存在。 首先,我們需要?jiǎng)?chuàng)建個(gè)簡(jiǎn)單的Mongo數(shù)據(jù)庫(kù), 然后放入
    的頭像 發(fā)表于 10-07 16:47 ?1028次閱讀

    走近NetEngine 5000E|EAI助力廣東聯(lián)通實(shí)現(xiàn)DDoS攻擊“閃防”能力

    監(jiān)測(cè)平臺(tái)數(shù)據(jù)顯示,DDoS攻擊態(tài)勢(shì)顯示出了些新的變化特征: 攻擊速度加快,大流量的攻擊持續(xù)
    的頭像 發(fā)表于 09-28 21:35 ?441次閱讀
    走近NetEngine 5000E|EAI助力廣東聯(lián)通實(shí)現(xiàn)DDoS<b class='flag-5'>攻擊</b>“閃防”<b class='flag-5'>能力</b>