深度生成式模型的木马攻击研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:ltavip
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近期,深度生成式模型在高维数据生成、数据域迁移等领域上展现出了卓越的性能。与用于分类任务的深度学习模型不同,深度生成式模型会在训练过程中对数据分布进行建模,并利用它们高质量地生成所需数据。尽管深度生成式模型在很多领域上具有广阔的应用前景,但是其安全性并没有得到全面和深入的评估。在真实系统中部署和使用这类模型可能存在较大的安全风险,特别是像自动驾驶这类对安全性要求极高的应用。在对潜在安全风险认知不足的情况下使用这些模型可能会导致严重的后果。因此对深度生成式模型的安全问题进行深入的研究很有必要。本文对实际应用场景中的深度生成式模型的安全问题进行研究,主要关注一个新攻击面,即训练数据中存在的安全风险。本工作证明了可以通过数据投毒在不影响模型原始功能的情况下向模型中注入后门,该后门能够使模型在特定条件下执行恶意任务。例如被攻击的模型能够在去除车载摄像头采集图像中的雨滴的同时将具有特定外观的限速标识进行篡改。为了更好的理解发起这类攻击的可行性和影响,本文在自动驾驶上的关键任务场景上进行了全面的研究。本文的研究结果显示:该攻击可以成功地在针对自动驾驶场景设计的不同类别的深度生成式模型中植入后门,并且现有的防御方式无法有效的抵御该攻击。本文针对该攻击的特点提出了可行的防御策略,它们能够提高攻击的难度,一定程度上降低风险并为未来防御方式的探索提供一些启发。本文的主要工作如下:1.本文分析了深度生成式模型训练阶段存在的安全隐患,提出了带有基础和增强触发条件的木马攻击,并且根据深度生成式模型的特性设计了数据投毒流程。2.在六个自动驾驶场景中典型的深度生成式模型上实现了本文提出的攻击,并对攻击有效性和攻击对模型性能的影响进行了研究。3.考虑到模型训练方可能会对训练数据进行检查,本文提出了两种投毒隐蔽性策略使得投毒数据不容易被数据检查员发现。4.调研现有深度学习木马攻击的防御方案,并通过实验评估其防御效果。实验结果显示,现有防御方案无法有效抵御深度生成式模型的木马攻击。针对这种情况,本文结合攻击特点提出了两种能够提高攻击成本的防御方式,并对他们的防御效果和缺陷进行了分析。
其他文献
科学技术的不断发展和计算机系统的广泛应用使得大量数据信息不断涌入。为了让计算机像人脑一样识别复杂的事物,有必要研究和处理数据的模糊性。如何高效的分析模糊数据从而
本文采用正交方法研究了玄武岩纤维表面等离子体和马来酸酐单体接枝组合处理对玄武岩纤维(BF)增强环氧树脂复合材料(EP-FRP)力学性能的影响。本文研究了马来酸酐、丙烯酸单体接枝处理纤维表面对玄武岩纤维、碳纤维增强酚醛树脂复合材料(PF-FRP)力学性能的影响。还研究了以酚醛树脂为胶黏剂,高性能纤维表面马来酸酐接枝处理对纤维增强杨木单板层积材(LVL)力学性能的影响。该项试验结果对高性能纤维增强杨木
为了提高汽车驾驶的安全性与舒适性,越来越多的汽车生产厂家将目光聚焦于智能辅助驾驶系统的设计和开发。随着人工智能的发展,自动驾驶技术已经成为当前汽车行业的最新发展方
一直以来,企业绩效都是衡量企业成长发展的重要体现之一,学者们对其进行的研究从未间断过。相较于发展阶段已处于成熟期的企业,新创企业的运营管理机制还不够完善,CEO在企业中更易掌控“话语权”以及“自由裁决权”,对企业绩效的影响更加显著。本文将企业绩效作为切入点,探讨作为新创企业高管层核心的CEO对企业绩效产生的影响。本文在探讨CEO权力对企业绩效的主效应之外,引入CEO的社会连带作为二者的调节变量,分
随机近似方法是求解机器学习中的大规模优化问题最有效的算法,其中随机一阶算法的研究已经有了很多的研究成果,而随机二阶算法的研究还比较少.随机一阶算法需要大量的迭代,为
近年来随着神经网络的快速发展和海量数据的积累,深度学习在众多自然语言处理任务上取得了引人注目的成果。然而,能够真正帮助机器理解人类语言的自然语言理解任务仍然是自然
江汉平原是湖北省最大的农业生产区之一,在国家粮食安全中有着举足轻重的地位。对江汉平原的耕地生产潜力展开评价和挖掘,既可以更大程度地发挥地区资源优势,又能增强国家粮
从2014年开始短短几年时间,我国PPP项目就超越了发达国家几十年的发展规模。PPP项目在规避预算限制和债务限制方面的优势对公共部门决策者有很强吸引力,很多短期内公共部门无
本毕业设计采用新闻作品的形式,选用解释性报道体裁,试图选取中国第一渔村作为切入点,以桐照渔村近十年来随着政策变动而引发的种种改变为背景,观察生活在这座渔村中的90后本
燃料电池是一种把燃料所具有的化学能直接转换成电能的化学装置。由于其发电效率高、环境污染小、比能量高、噪音低以及燃料范围广等优点,使得燃料电池的商业化应用存在着广阔的发展前景。其中,直接以醇类等有机小分子为燃料的质子交换膜燃料电池(PEMFCs)应用领域十分广泛,但是还存在着很多技术难题,比如阳极催化剂的成本较高,活性较差等都制约着燃料电池的商业化发展。针对这些问题,研究者提出了一些解决的途径:关于