删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

针对深度神经网络模型指纹检测的逃避算法

本站小编 Free考研考试/2022-01-01

钱亚冠1,2,何念念1,2,郭艳凯1,2,王滨2,李晖3,顾钊铨4,张旭鸿5,吴春明6
1(浙江科技学院大数据学院 杭州 310023);2(海康威视&浙江科技学院边缘智能安全联合实验室 杭州 310023);3(西安电子科技大学网络与信息安全学院 西安 710071);4(广州大学网络空间先进技术研究院 广州 510006);5(浙江大学控制科学与工程学院 杭州 310058);6(浙江大学计算机科学与技术学院 杭州 310058) (qianyg@yeah.net)
出版日期: 2021-05-01


基金资助:国家重点研发计划项目(2018YFB2100400,2018YFB1800601);国家自然科学基金项目(61902082);浙江省重点研发计划项目(2020C01077,2021C01036,2020C01021);之江实验室科技预研项目(2018FD0ZX01)

An Evasion Algorithm to Fool Fingerprint Detector for Deep Neural Networks

Qian Yaguan1,2, He Niannian1,2, Guo Yankai1,2, Wang Bin2, Li Hui3, Gu Zhaoquan4, Zhang Xuhong5, Wu Chunming6
1(School of Big-data Science, Zhejiang University of Science and Technology, Hangzhou 310023);2(Edge Intelligence Security Joint Laboratory, Hikvision & Zhejiang University of Science and Technology, Hangzhou 310023);3(School of Cyber Engineering, Xidian University, Xi’an 710071);4(Cyberspace Institute of Advanced Technology, Guangzhou University, Guangzhou 510006);5(College of Control Science and Engineering, Zhejiang University, Hangzhou 310058);6(College of Computer Science and Technology, Zhejiang University, Hangzhou 310058)
Online: 2021-05-01


Supported by:This work was supported by the National Key Research and Development Program of China (2018YFB2100400, 2018YFB1800601), the National Natural Science Foundation of China (61902082), the Key Research and Development Program of Zhejiang Province (2020C01077, 2021C01036, 2020C01021), and the Major Scientific Project of Zhejiang Lab (2018FD0ZX01).




摘要/Abstract


摘要: 随着深度神经网络在不同领域的成功应用,模型的知识产权保护成为了一个备受关注的问题.由于深度神经网络的训练需要大量计算资源、人力成本和时间成本,攻击者通过窃取目标模型参数,可低成本地构建本地替代模型.为保护模型所有者的知识产权,最近提出的模型指纹比对方法,利用模型决策边界附近的指纹样本及其指纹查验模型是否被窃取,具有不影响模型自身性能的优点.针对这类基于模型指纹的保护策略,提出了一种逃避算法,可以成功绕开这类保护策略,揭示了模型指纹保护的脆弱性.该逃避算法的核心是设计了一个指纹样本检测器——Fingerprint-GAN.利用生成对抗网络(generative adversarial network, GAN)原理,学习正常样本在隐空间的特征表示及其分布,根据指纹样本与正常样本在隐空间中特征表示的差异性,检测到指纹样本,并向目标模型所有者返回有别于预测的标签,使模型所有者的指纹比对方法失效.最后通过CIFAR-10,CIFAR-100数据集评估了逃避算法的性能,实验结果表明:算法对指纹样本的检测率分别可达95%和94%,而模型所有者的指纹比对成功率最高仅为19%,证明了模型指纹比对保护方法的不可靠性.






[1]付章杰, 李恩露, 程旭, 黄永峰, 胡雨婷. 基于深度学习的图像隐写研究进展[J]. 计算机研究与发展, 2021, 58(3): 548-568.
[2]于海涛, 杨小汕, 徐常胜. 基于多模态输入的对抗式视频生成方法[J]. 计算机研究与发展, 2020, 57(7): 1522-1530.
[3]张宪, 史沧红, 李孝杰. 基于特征对抗对的视觉特征归因网络研究[J]. 计算机研究与发展, 2020, 57(3): 604-615.
[4]田继伟,王劲松,石凯. 基于PU与生成对抗网络的POI定位算法[J]. 计算机研究与发展, 2019, 56(9): 1843-1850.
[5]戴臣超,王洪元,倪彤光,陈首兵. 基于深度卷积生成对抗网络和拓展近邻重排序的行人重识别[J]. 计算机研究与发展, 2019, 56(8): 1632-1641.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=4415
相关话题/网络 计算机 空间 浙江科技学院 实验室

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 命名数据网络中基于内容类型的隔跳概率缓存机制
    郭江1,2,王淼1,张玉军1,21(中国科学院计算技术研究所北京100190);2(中国科学院大学北京100049)(guojiang@ict.ac.cn)出版日期:2021-05-01基金资助:国家重点研发计划项目(2018YFB1800403,2016YFE0121500);网络计算创新研究院课 ...
    本站小编 Free考研考试 2022-01-01
  • 一种联合检测命名数据网络中攻击的方法
    吴志军,张入丹,岳猛(中国民航大学电子信息与自动化学院天津300300)(zjwu@cauc.edu.cn)出版日期:2021-03-01基金资助:国家自然基金委员会与中国民航局联合基金项目(U1933108);天津市教委科研计划项目(2019KJ117);中央高校基本科研业务费专项资金(31220 ...
    本站小编 Free考研考试 2022-01-01
  • 一种融合程序员和神经网络的自动化程序生成方法
    周鹏1,2,武延军1,3,赵琛1,31(中国科学院软件研究所北京100190);2(中国科学院大学北京100049);3(计算机科学国家重点实验室(中国科学院软件研究所)北京100190)(zhoupengwork01@163.com)出版日期:2021-03-01基金资助:中国科学院战略性先导科技 ...
    本站小编 Free考研考试 2022-01-01
  • 面向理想性能空间的跨架构编译分析方法
    赖庆宽1,3,吕方1,2,贺春林4,何先波4,冯晓兵1,2,31(计算机体系结构国家重点实验室(中国科学院计算技术研究所)北京100190);2(中国科学院计算技术研究所北京100190);3(中国科学院大学北京100049);4(西华师范大学计算机学院四川南充637009)出版日期:2021-03 ...
    本站小编 Free考研考试 2022-01-01
  • 基于多级网络编码的多副本云数据存储
    徐光伟,史春红,冯向阳,罗辛,石秀金,韩松桦,李玮(东华大学计算机科学与技术学院上海201620)(gwxu@dhu.edu.cn)出版日期:2021-02-01基金资助:国家自然科学基金项目(61772018,61772128);上海市自然科学基金项目(19ZR1402000,17ZR140020 ...
    本站小编 Free考研考试 2022-01-01
  • 面向跨数据中心网络的节点约束存储转发调度方法
    林霄1,姬硕1,岳胜男2,孙卫强2,胡卫生21(福州大学物理与信息工程学院福州350116);2(区域光纤通信网与新型光通信系统国家重点实验室(上海交通大学)上海200240)(linxiaocer@fzu.edu.cn)出版日期:2021-02-01基金资助:国家自然科学基金青年科学基金项目(61 ...
    本站小编 Free考研考试 2022-01-01
  • 基于自适应空间正则化的视觉目标跟踪算法
    谭建豪,张思远(湖南大学电气与信息工程学院长沙410082)(机器人视觉感知与控制技术国家工程实验室(湖南大学)长沙410082)(tanjianhao@hnu.edu.cn)出版日期:2021-02-01基金资助:国家自然科学基金项目(61433016);湖南省科技创新计划项目(2017XK210 ...
    本站小编 Free考研考试 2022-01-01
  • 基于时空融合图网络学习的视频异常事件检测
    周航,詹永照,毛启容(江苏大学计算机科学与通信工程学院江苏镇江212013)(henrryzh@qq.com)出版日期:2021-01-01基金资助:国家自然科学基金项目(61672268)VideoAnomalyDetectionBasedonSpace-TimeFusionGraphNetwor ...
    本站小编 Free考研考试 2022-01-01
  • 分布式深度学习训练网络综述
    朱泓睿1,2,元国军1,姚成吉3,谭光明1,王展1,户忠哲1,2,3,张晓扬1,2,3,安学军11(中国科学院计算技术研究所北京100190);2(中国科学院大学北京100049);3(北京旷视科技有限公司北京100080)(zhuhongrui@ncic.ac.cn)出版日期:2021-01-01 ...
    本站小编 Free考研考试 2022-01-01
  • 命名数据网络中的视频传输研究综述
    胡晓艳1,2,3,4,童钟奇1,徐恪5,张国强6,郑少琦1,赵丽侠1,程光1,2,3,龚俭1,2,31(东南大学网络空间安全学院南京211189);2(计算机网络和信息集成教育部重点实验室(东南大学)南京211189);3(网络空间国际治理研究基地(东南大学)南京211189);4(网络通信与安全紫 ...
    本站小编 Free考研考试 2022-01-01