欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >互聯網 >

使用機器學習和加密技術防御對抗性攻擊

2019-06-10 17:56:57 編輯: 來源:
導讀 日內瓦大學的研究人員最近開發了一種新的防御機制,通過將機器學習與密碼學聯系起來。在arXiv上發表的一篇論文中概述的新系統基于Kerckhoff

日內瓦大學的研究人員最近開發了一種新的防御機制,通過將機器學習與密碼學聯系起來。在arXiv上發表的一篇論文中概述的新系統基于Kerckhoffs的第二個加密原理,該原理指出防御和分類算法都是已知的,但關鍵不是。

近幾十年來,機器學習算法,特別是深度神經網絡(DNN),在執行大量任務方面取得了顯著成果。盡管如此,這些算法暴露于大量安全威脅,特別是對抗性攻擊,限制了它們在信任敏感任務上的實現。

“盡管深度網絡取得了顯著進展,但眾所周知,它們容易受到對抗性攻擊,”進行這項研究的研究人員之一Olga Taran告訴TechXplore。“對抗性攻擊旨在設計對原始樣本的這種擾動,這些樣本通常對人類來說是不可察覺的,但它能夠欺騙DNN輸出。”

越來越先進的攻擊策略可以輕易繞過大多數現有的防御措施。這主要是因為這些防御方法主要基于機器學習和處理原則,沒有加密組件,因此它們被設計為檢測拒絕或過濾掉對抗性擾動。由于大多數攻擊算法可以很容易地適應攻擊受攻擊的DNN的安全措施,目前,沒有任何防御機制能夠始終如一地應對對抗性攻擊。

“提出的對策的根本問題在于假設防御者和攻擊者擁有相同數量的信息,甚至共享相同或類似的訓練數據集,”進行這項研究的研究人員之一Slava Voloshynovskiy告訴TechXplore。“在這種情況下,防御者沒有信息優勢超過攻擊者。這與加密社區中開發的傳統安全方法有本質區別。”

因此,Voloshynovskiy和他的同事們決定設計一種新的方法,將機器學習和密碼學聯系起來,希望能夠更有效地防御DNN算法免受敵對攻擊。他們設計的技術基于Kerckhoffs的加密原理,該原則指出訪問系統的關鍵應該是未知的。

“我們在分類器結構中引入了一種隨機化機制,該機制由一個密鑰進行參數化,”Taran說。“當然,攻擊者無法獲得這樣的密鑰。這為攻擊者創造了防御者的信息優勢。而且,這個密鑰無法從訓練數據集中學習。隨機化機制是一個可以實現的預處理塊。以各種方式,包括隨機排列,采樣和嵌入。“

研究人員評估了他們的系統及其應對兩種最著名的最先進攻擊,快速梯度符號方法(FGSM)以及N. Carlini和D. Wagner(CW)提出的攻擊的能力。黑匣子和灰盒子情景。他們的結果非常有希望,他們的防御機制有效地抵消了兩者。

“一旦妥善解決,DNN的使用可能會在實際應用中獲得更多信任。我們相信我們的工作只是解決這個問題的第一步,”Voloshynovskiy說。“我們還希望吸引更多來自密碼學領域的專家與機器學習社區進行對話。”

研究人員開發的防御機制可以應用于幾種現有的DNN分類器。未來對更復雜數據集的測試或使用更廣泛的高級對抗攻擊將有助于進一步確定其有效性。

“我們現在計劃將我們的工作擴展到更一般的隨機化原則,并在真實的大尺寸圖像上進行測試,”Voloshynovskiy說。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ   備案號:

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)

主站蜘蛛池模板: 日本福利在线| 91福利在线免费| 精品无吗乱吗av国产爱色| 日本精品一区二区三区在线播放| 日本亚洲欧美| av中文在线资源| 免费看的毛片| 国产美女视频一区二区三区| 九九热在线视频观看| 国产一级激情| 亚洲私人影吧| 国产自产视频| 97最新国自产拍视频在线完整在线看| 国产一区二区影视| 国产视频xxx| 亚洲免费国产| 国产精品扒开做爽爽爽的视频| 亚洲综合在线免费| 大香伊人久久| www中文字幕在线观看| 国产精品欧美色图| 在线观看免费高清完整| 天堂资源在线中文| 免费国产在线视频| 国产98在线| 国产一级视频| 丁香花高清视频完整版在线观看| 性欧美精品xxxx| 久久久久国产精品嫩草影院| a√在线视频| 国产激情三区| 天堂中文资源在线| 国产中文字幕在线播放| 在线免费观看污| 中文字幕国产欧美| 国产免费麻豆视频| 激情六月丁香| 久久99亚洲网美利坚合众国 | 在线观看国产福利视频| 99热免费在线观看| 国产一二三区在线视频|