日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于目標(biāo)特征增強生成網(wǎng)絡(luò)的神經(jīng)網(wǎng)絡(luò)后門攻擊方法在審

專利信息
申請?zhí)枺?/td> 202310238338.X 申請日: 2023-03-13
公開(公告)號: CN116561745A 公開(公告)日: 2023-08-08
發(fā)明(設(shè)計)人: 蔣雯;鄧鑫洋;肖陶 申請(專利權(quán))人: 西北工業(yè)大學(xué)
主分類號: G06F21/56 分類號: G06F21/56;G06N3/0475;G06N3/08;G06V10/774;G06V10/82
代理公司: 西安凱多思知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 61290 代理人: 劉濤
地址: 71007*** 國省代碼: 陜西;61
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 目標(biāo) 特征 增強 生成 網(wǎng)絡(luò) 神經(jīng)網(wǎng)絡(luò) 后門 攻擊 方法
【說明書】:

發(fā)明公開了一種基于目標(biāo)特征增強生成網(wǎng)絡(luò)的神經(jīng)網(wǎng)絡(luò)后門攻擊方法,該方法針對現(xiàn)有基于生成網(wǎng)絡(luò)的后門攻擊對于要攻擊的神經(jīng)網(wǎng)絡(luò)模型信息利用不足的問題,提出將目標(biāo)類樣本在要攻擊的神經(jīng)網(wǎng)絡(luò)模型中的特征均值引入生成網(wǎng)絡(luò)的解碼器,引導(dǎo)訓(xùn)練,減小后門觸發(fā)器的噪聲并提升觸發(fā)器對輸入樣本的自適應(yīng)性。本發(fā)明還提出使用一種三階段的后門模型生成策略,通過依次執(zhí)行神經(jīng)網(wǎng)絡(luò)模型預(yù)訓(xùn)練、后門觸發(fā)器生成網(wǎng)絡(luò)優(yōu)化、后門模型中毒訓(xùn)練三個階段,實現(xiàn)完整的后門攻擊過程,進(jìn)一步完善觸發(fā)器生成網(wǎng)絡(luò)的訓(xùn)練與后門信息的注入。本發(fā)明相較于現(xiàn)有后門攻擊方法具有出色的綜合性能。

技術(shù)領(lǐng)域

本發(fā)明屬于深度學(xué)習(xí)技術(shù)領(lǐng)域,具體涉及一種基于目標(biāo)特征增強生成網(wǎng)絡(luò)的神經(jīng)網(wǎng)絡(luò)后門攻擊方法。

背景技術(shù)

以深度神經(jīng)網(wǎng)絡(luò)模型為基礎(chǔ)的人工智能技術(shù)迅速發(fā)展,在機器翻譯、語音識別、場景分類和目標(biāo)檢測等任務(wù)領(lǐng)域中取得了優(yōu)于傳統(tǒng)算法的成績。然而,由于深度神經(jīng)網(wǎng)絡(luò)的黑盒特性,其決策行為邏輯缺乏可解釋性和透明性,使得深度神經(jīng)網(wǎng)絡(luò)的使用具有安全隱患,最近的研究表明神經(jīng)網(wǎng)絡(luò)模型易遭受攻擊。神經(jīng)網(wǎng)絡(luò)攻擊具體是指攻擊者通過一定手段操縱網(wǎng)絡(luò)模型做出錯誤決策的破壞性行為。目前針對深度神經(jīng)網(wǎng)絡(luò)的攻擊方式可以分為三類:對抗攻擊、投毒攻擊和后門攻擊。對抗攻擊作用于在模型推理階段,通過向干凈樣本中添加微小擾動噪聲或補丁圖案,誘導(dǎo)神經(jīng)網(wǎng)絡(luò)做出指定決策。對抗攻擊需要在神經(jīng)網(wǎng)絡(luò)推理決策階段對模型信息進(jìn)行大量的訪問才能構(gòu)建出可誤導(dǎo)模型的對抗樣本,且只生成單一樣本的對抗噪聲。投毒攻擊作用于模型訓(xùn)練階段,通過添加惡意錯誤數(shù)據(jù)污染訓(xùn)練集從而降低模型的準(zhǔn)確性,但卻無法指定模型對特定樣本做出指定的決策。

后門攻擊是一種在神經(jīng)網(wǎng)絡(luò)模型實際部署之前進(jìn)行的攻擊,其通過對訓(xùn)練數(shù)據(jù)或網(wǎng)絡(luò)模型的修改在神經(jīng)網(wǎng)絡(luò)中注入后門信息,在模型部署后的推理階段不需要再訪問模型,輸入攜帶特定觸發(fā)器的樣本便可直接激活模型中的后門,從而使模型錯誤決策,完成攻擊。隨同硬件設(shè)備計算與存儲能力的提升,具有先進(jìn)性能的神經(jīng)網(wǎng)絡(luò)模型所需訓(xùn)練數(shù)據(jù)規(guī)模、模型參數(shù)尺寸也越來越大,這使得訓(xùn)練數(shù)據(jù)與模型參數(shù)難以人工檢測安全性。此外,攻擊中對數(shù)據(jù)的修改往往微小到難以察覺,模型單一參數(shù)也不具有實際意義,不可分析異常。這些特性都為后門攻擊的成功實施創(chuàng)造了條件,使后門攻擊對神經(jīng)網(wǎng)絡(luò)模型極具威脅。

目前,后門攻擊方法中基于觸發(fā)器生成網(wǎng)絡(luò)的方法,同時利用了訓(xùn)練數(shù)據(jù)與網(wǎng)絡(luò)模型的訪問與修改權(quán)限,往往可以實現(xiàn)更高的攻擊性能,但現(xiàn)有的基于觸發(fā)器生成網(wǎng)絡(luò)的后門攻擊方法仍然具有共性的缺點,即它們都只利用了待攻擊網(wǎng)絡(luò)的輸出決策來輔助后門觸發(fā)器的設(shè)計,對要攻擊的網(wǎng)絡(luò)模型的信息利用不充分,攻擊性能還有所欠缺。因此,本發(fā)明基于目標(biāo)特征增強生成網(wǎng)絡(luò)合成后門觸發(fā)器,可充分利用網(wǎng)絡(luò)模型的信息,實現(xiàn)更強的攻擊性能,且可有效抵御現(xiàn)有后門防御方法。

基于觸發(fā)器生成網(wǎng)絡(luò)的后門攻擊方法的通用方案如下:

(1)訓(xùn)練后門觸發(fā)器生成網(wǎng)絡(luò);

(2)選擇訓(xùn)練數(shù)據(jù)集中的部分干凈樣本,利用訓(xùn)練好的后門觸發(fā)器生成網(wǎng)絡(luò)生成這些干凈樣本對應(yīng)的中毒樣本,中毒樣本與剩余干凈樣本共同構(gòu)成中毒數(shù)據(jù)集;

(3)用中毒數(shù)據(jù)集訓(xùn)練要攻擊的深度神經(jīng)網(wǎng)絡(luò)模型,從而注入后門;

(4)在模型使用的推理階段中,攻擊者利用后門觸發(fā)器生成網(wǎng)絡(luò)在輸入樣本中添加觸發(fā)器,激活中毒模型中的后門,使模型做出指定錯誤決策,從而最終實現(xiàn)攻擊。

基于觸發(fā)器生成網(wǎng)絡(luò)的后門攻擊方法,針對攻擊者可同時擁有訓(xùn)練數(shù)據(jù)與網(wǎng)絡(luò)模型的訪問與修改權(quán)限的場景,因此上述4個步驟均可由攻擊者完成。

在該場景下,不同的后門攻擊方法的差別主要在于第(1)步,現(xiàn)有技術(shù)只利用了要攻擊神經(jīng)網(wǎng)絡(luò)模型的輸出決策信息來輔助訓(xùn)練后門觸發(fā)器生成網(wǎng)絡(luò),例如將干凈樣本輸入觸發(fā)器生成網(wǎng)絡(luò),得到輸出的同尺寸噪聲,將輸出噪聲添加到該干凈樣本作為中毒圖像,約束要攻擊的網(wǎng)絡(luò)模型將該中毒圖像識別為目標(biāo)攻擊類別,以此訓(xùn)練生成網(wǎng)絡(luò)。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西北工業(yè)大學(xué),未經(jīng)西北工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202310238338.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美日韩一区二区三区免费| 久久一区二区三区欧美| 日韩女女同一区二区三区| 99精品区| 久久人做人爽一区二区三区小说| 国产精品九九九九九九| 欧美日韩亚洲另类| 午夜毛片在线| 羞羞视频网站免费| 一区二区三区香蕉视频| 91麻豆产精品久久久| 国产精品麻豆99久久久久久| 国产麻豆一区二区三区在线观看| 亚洲乱亚洲乱妇28p| 在线播放国产一区| 国产精品久久久久久久久久软件| 中日韩欧美一级毛片| 午夜天堂电影| 国产91丝袜在线| 日本久久不卡| 羞羞免费视频网站| 国产精品一二三区免费| 93精品国产乱码久久久| 91午夜精品一区二区三区| 亚洲久久在线| 欧美精品一区二区性色| 亚洲国产欧洲综合997久久,| 99久久夜色精品| 亚洲一二三在线| 97久久超碰国产精品红杏| 国产999在线观看| 亚洲一二三在线| 国产欧美日韩二区| 亚洲国产欧美一区二区丝袜黑人| 国产一区二区综合| 91精品国产综合久久国产大片| 日本道欧美一区二区aaaa| 国产一区二区播放| 99久久精品一区二区| 国产精品免费不卡| 国产亚洲精品久久久久动| 日韩午夜三级| 日韩精品久久久久久久的张开腿让 | 欧美一区二区三区四区夜夜大片 | 久久国产麻豆| 午夜影院伦理片| 国产aⅴ精品久久久久久| 国产麻豆精品久久| 理论片高清免费理伦片| 91超薄丝袜肉丝一区二区| 一区二区不卡在线| 精品99免费视频| 国产香蕉97碰碰久久人人| 99爱国产精品| 免费在线观看国产精品| 亚洲无人区码一码二码三码| 国产精品国产三级国产专区51区| 久久99国产精品久久99| 欧美一区二区久久| 欧美一区二区三区在线视频播放| 久久91精品国产91久久久 | 国产91热爆ts人妖系列| 精品国产伦一区二区三区免费| 欧美一区二区三区免费在线观看| 亚洲**毛茸茸| 国模少妇一区二区三区| 日韩精品免费一区二区三区| 在线亚洲精品| 99精品偷拍视频一区二区三区| yy6080影院旧里番乳色吐息| 久久精品视频偷拍| 国产一卡二卡在线播放| 热久久国产| 国产91电影在线观看| 国产一区二区手机在线观看| 亚洲精品卡一卡二| 国产精品入口麻豆九色| 国产精品免费自拍| 国产精品久久亚洲7777| 在线国产一区二区三区| 午夜a电影| 午夜黄色大片| 国产女人好紧好爽| 国产一区免费在线| 午夜社区在线观看| 欧美久久久一区二区三区| 国产经典一区二区| 不卡在线一区二区| av中文字幕一区二区| 国产精品精品视频一区二区三区 | 亚洲精品国产综合| 国产精品久久国产三级国电话系列 | 亚洲精品少妇久久久久| 国产精品一区二区免费| 日本午夜久久| 日韩国产精品久久久久久亚洲| 欧美一区二区色| 午夜一级免费电影| 久久久一区二区精品| 欧美片一区二区| 99久久免费毛片基地| 国产精品美乳在线观看| 国产精品自拍不卡| 久久久久亚洲国产精品| 午夜在线看片| 老太脱裤子让老头玩xxxxx| 日本精品一二三区| 99久精品视频| 男女午夜爽爽| 国产suv精品一区二区4| 色婷婷精品久久二区二区我来| 国产在线精品一区| 久久久午夜爽爽一区二区三区三州| 国模精品免费看久久久| 色综合久久综合| 午夜特片网| 免费毛片a| 欧美日韩国产色综合视频| 一级午夜电影| 91高清一区| 99精品国产一区二区三区不卡| 中文字幕av一区二区三区高| 欧美一区二区三区久久久| 日本午夜一区二区| 久久国产欧美一区二区三区免费| 99国产精品9| 国产精品6699| 国产精品免费观看国产网曝瓜| 538国产精品| 在线观看欧美日韩国产| 国产精品1区二区| 久免费看少妇高潮a级特黄按摩| 久久精品二| 国产女人好紧好爽| 99精品区| 午夜精品一区二区三区三上悠亚 | 欧美日韩一区二区高清| 国产免费一区二区三区四区| 91视频一区二区三区| 国产69精品久久久久app下载| 97人人澡人人爽人人模亚洲| 久久九精品| 国产精品久久久久久久久久久久冷| 日本少妇一区二区三区| 欧美精品免费看| 在线中文字幕一区| 欧美hdfree性xxxx| 亚洲午夜久久久久久久久电影院| 欧美日韩一区电影| 日本三级香港三级网站| 丝袜脚交一区二区| 色婷婷精品久久二区二区6| 91精品中综合久久久婷婷| 中文字幕欧美另类精品亚洲| 亚洲国产日韩综合久久精品 | 午夜一级免费电影| 欧美日韩一区二区三区在线播放 | 亚洲国产精品日韩av不卡在线 | 午夜叫声理论片人人影院| 亚洲一二三在线| 91超薄丝袜肉丝一区二区| 午夜理伦影院| 国产一区免费在线| 国产精品一区二区三区在线看| 日韩亚洲精品视频| 欧美一级日韩一级| 久久精品国产亚洲一区二区| 国产影院一区二区| 91精品国模一区二区三区| 国产精品美女一区二区视频| 日本精品一二区| 在线观看v国产乱人精品一区二区| 福利片91| 综合久久一区| 欧美精品久久一区二区| 国产精品午夜一区二区三区视频| 欧美日韩一区二区三区免费| 四虎国产永久在线精品| 综合久久一区| 99久久国产综合精品麻豆| 日本丰满岳妇伦3在线观看 | 亚洲欧美日本一区二区三区| 久久久久久久久久国产精品| 国产精品一区久久人人爽| 欧美精品在线观看视频| 亚洲精品乱码久久久久久高潮| 国产一区免费在线| 久久国产精品精品国产| 欧美精品一区久久| 亚洲国产99| 亚洲欧美v国产一区二区| 996久久国产精品线观看| 日韩精品久久久久久中文字幕8| 午夜在线看片| 狠狠色狠狠色88综合日日91| 国产91在| 少妇久久免费视频| 农村妇女毛片精品久久| 久久天堂国产香蕉三区| 午夜伦全在线观看| 97久久精品一区二区三区观看| 亚洲欧美日韩视频一区| 国产aⅴ一区二区| 国产丝袜在线精品丝袜91| 日韩久久精品一区二区| 久久精品男人的天堂| 欧美午夜理伦三级在线观看偷窥| 99riav3国产精品视频| 欧美一区二区三区日本| 在线视频国产一区二区| 欧美日韩国产在线一区二区三区| 艳妇荡乳欲伦2| 欧美一区二区三区国产精品| 秋霞三级伦理| 欧美在线观看视频一区二区三区| 日本激情视频一区二区三区| 国产亚洲精品久久久久动| 国产人澡人澡澡澡人碰视| 一区二区三区国产精品| 日本一二三不卡| 国产黄色网址大全| 国产91电影在线观看| 99国产精品免费| 国产91在| 午夜看大片| 欧美日本三级少妇三级久久| 国产日产精品一区二区| 亚洲国产精品网站| 午夜影院色| 99三级视频| 7777久久久国产精品 | 欧美乱妇高清无乱码一级特黄| 国语精品一区| 国产在线精品一区二区在线播放| 国产日韩欧美亚洲| 欧美一区二区三区久久精品| 亚洲欧美一区二区三区1000| 麻豆精品国产入口| 久久久久久久久久国产精品| 国产精品久久久麻豆| 国产白丝一区二区三区| 久久综合伊人77777麻豆最新章节 一区二区久久精品66国产精品 | 国产一区二区高清视频| 欧美日韩一区二区高清| 国产一区二区视频免费观看| 欧美一区二区三区精品免费|