删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

针对深度学习模型的对抗性攻击与防御

本站小编 Free考研考试/2022-01-01

李明慧1,2,江沛佩1,2,王骞1,2,沈超3,4,李琦5
1(空天信息安全与可信计算教育部重点实验室(武汉大学) 武汉 430072);2(武汉大学国家网络安全学院 武汉 430072);3(智能网络与网络安全教育部重点实验室(西安交通大学) 西安 710049);4(西安交通大学电子与信息学部 西安 710049);5(清华大学网络科学与网络空间研究院 北京 100084) (minghuili@whu.edu.cn)
出版日期: 2021-05-01


基金资助:国家重点研发计划项目(2020AAA0107700);国家自然科学基金优秀青年科学基金项目(61822207);国家自然科学基金重点项目(U20B2049)

Adversarial Attacks and Defenses for Deep Learning Models

Li Minghui1,2, Jiang Peipei1,2, Wang Qian1,2, Shen Chao3,4, Li Qi5
1(Key Laboratory of Aerospace Information Security and Trusted Computing, Ministry of Education (Wuhan University), Wuhan 430072);2(School of Cyber Science and Engineering, Wuhan University, Wuhan 430072);3(Key Laboratory for Intelligent Networks and Network Security (Xi’an Jiaotong University), Ministry of Education, Xi’an 710049);4(Faculty of Electronic and Information Engineering, Xi’an Jiaotong University, Xi’an 710049);5(Institute for Network Sciences and Cyberspace, Tsinghua University, Beijing 100084)
Online: 2021-05-01


Supported by:This work was supported by the National Key Research and Development Program of China (2020AAA0107700), the National Natural Science Foundation of China for Excellent Young Scientists (61822207), and the Key Program of the National Natural Science Foundation of China (U20B2049).




摘要/Abstract


摘要: 以深度学习为主要代表的人工智能技术正在悄然改变人们的生产生活方式,但深度学习模型的部署也带来了一定的安全隐患.研究针对深度学习模型的攻防分析基础理论与关键技术,对深刻理解模型内在脆弱性、全面保障智能系统安全性、广泛部署人工智能应用具有重要意义.拟从对抗的角度出发,探讨针对深度学习模型的攻击与防御技术进展和未来挑战.首先介绍了深度学习生命周期不同阶段所面临的安全威胁.然后从对抗性攻击生成机理分析、对抗性攻击生成、对抗攻击的防御策略设计、对抗性攻击与防御框架构建4个方面对现有工作进行系统的总结和归纳.还讨论了现有研究的局限性并提出了针对深度学习模型攻防的基本框架.最后讨论了针对深度学习模型的对抗性攻击与防御未来的研究方向和面临的技术挑战.






[1]杨尧林, 和红杰, 陈帆, 原长琦. 基于预测误差自适应编码的图像加密可逆数据隐藏[J]. 计算机研究与发展, 2021, 58(6): 1340-1350.
[2]王慧娇, 丛鹏, 蒋华, 韦永壮. 基于深度学习的SIMON32/64安全性分析[J]. 计算机研究与发展, 2021, 58(5): 1056-1064.
[3]潘旭东, 张谧, 颜一帆, 陆逸凡, 杨珉. 通用深度学习语言模型的隐私风险评估[J]. 计算机研究与发展, 2021, 58(5): 1092-1105.
[4]李腾, 乔伟, 张嘉伟, 高怿旸, 王申奥, 沈玉龙, 马建峰. 隐私保护的基于图卷积神经网络的攻击溯源方法[J]. 计算机研究与发展, 2021, 58(5): 1006-1020.
[5]汪嘉来, 张超, 戚旭衍, 荣易. Windows平台恶意软件智能检测综述[J]. 计算机研究与发展, 2021, 58(5): 977-994.
[6]周纯毅, 陈大卫, 王尚, 付安民, 高艳松. 分布式深度学习隐私与安全攻击研究进展与挑战[J]. 计算机研究与发展, 2021, 58(5): 927-943.
[7]汪烨, 陈骏武, 夏鑫, 姜波. 智能需求获取与建模研究综述[J]. 计算机研究与发展, 2021, 58(4): 683-705.
[8]吴宗友, 白昆龙, 杨林蕊, 王仪琦, 田英杰. 电子病历文本挖掘研究综述[J]. 计算机研究与发展, 2021, 58(3): 513-527.
[9]廖海斌, 徐斌. 基于性别和年龄因子分析的鲁棒性人脸表情识别[J]. 计算机研究与发展, 2021, 58(3): 528-538.
[10]付章杰, 李恩露, 程旭, 黄永峰, 胡雨婷. 基于深度学习的图像隐写研究进展[J]. 计算机研究与发展, 2021, 58(3): 548-568.
[11]孟小峰, 刘立新. 基于区块链的数据透明化:问题与挑战[J]. 计算机研究与发展, 2021, 58(2): 237-252.
[12]古天龙, 冯旋, 李龙, 包旭光, 李云辉. 基于社会新闻数据集的伦理行为判别方法[J]. 计算机研究与发展, 2021, 58(2): 253-263.
[13]陈晋音, 陈奕芃, 陈一鸣, 郑海斌, 纪守领, 时杰, 程瑶. 面向深度学习的公平性研究综述[J]. 计算机研究与发展, 2021, 58(2): 264-280.
[14]李金鹏, 张闯, 陈小军, 胡玥, 廖鹏程. 自动文本摘要研究综述[J]. 计算机研究与发展, 2021, 58(1): 1-21.
[15]孟子尧, 谷雪, 梁艳春, 许东, 吴春国. 深度神经架构搜索综述[J]. 计算机研究与发展, 2021, 58(1): 22-33.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=4418
相关话题/计算机 智能 技术 数据 网络

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 模糊测试技术综述
    任泽众1,郑晗1,张嘉元2,王文杰1,冯涛2,王鹤3,张玉清1,3,41(中国科学院大学国家计算机网络入侵防范中心北京101408);2(兰州理工大学计算机与通信学院兰州730050);3(西安电子科技大学网络与信息安全学院西安710071);4(海南大学计算机与网络空间安全学院海口570228)( ...
    本站小编 Free考研考试 2022-01-01
  • Windows平台恶意软件智能检测综述
    汪嘉来1,2,张超1,2,戚旭衍3,荣易41(清华大学网络科学与网络空间研究院北京100084);2(北京信息科学与技术国家研究中心北京100084);3(数学工程与先进计算国家重点实验室郑州450002);4(清华大学软件学院北京100084)(wangjl19@mails.tsinghua.ed ...
    本站小编 Free考研考试 2022-01-01
  • 神经网络水印技术研究进展
    张颖君1,4,陈恺2,3,周赓1,4,吕培卓2,3,刘勇2,黄亮51(中国科学院软件研究所可信计算与信息保障实验室北京100190);2(信息安全国家重点实验室(中国科学院信息工程研究所)北京100195);3(中国科学院大学网络空间安全学院北京100049);4(中国科学院大学计算机科学与技术学院 ...
    本站小编 Free考研考试 2022-01-01
  • 隐私保护的基于图卷积神经网络的攻击溯源方法
    李腾1,乔伟2,张嘉伟1,高怿旸3,王申奥1,沈玉龙2,马建峰11(西安电子科技大学网络与信息安全学院西安710071);2(西安电子科技大学计算机科学与技术学院西安710071);3(西安电子科技大学人工智能学院西安710071)(litengxidian@gmail.com)出版日期:2021- ...
    本站小编 Free考研考试 2022-01-01
  • 基于区域卷积神经网络的图像秘密共享方案
    刘雁孝1,2,吴萍,孙钦东11(西安理工大学计算机科学与工程学院西安710048);2(广西可信软件重点实验室(桂林电子科技大学)广西桂林541004)(liuyanxiao@xaut.edu.cn)出版日期:2021-05-01基金资助:陕西省自然科学基础研究计划项目(2019JQ-736);陕西 ...
    本站小编 Free考研考试 2022-01-01
  • 一种面向图神经网络的图重构防御方法
    陈晋音1,2,黄国瀚2,张敦杰2,张旭鸿3,纪守领41(浙江工业大学网络空间安全研究院杭州310023);2(浙江工业大学信息工程学院杭州310023);3(浙江大学控制科学与工程学院杭州310007);4(浙江大学计算机科学与技术学院杭州310007)(chenjinyin@zjut.edu.cn ...
    本站小编 Free考研考试 2022-01-01
  • 命名数据网络中基于内容类型的隔跳概率缓存机制
    郭江1,2,王淼1,张玉军1,21(中国科学院计算技术研究所北京100190);2(中国科学院大学北京100049)(guojiang@ict.ac.cn)出版日期:2021-05-01基金资助:国家重点研发计划项目(2018YFB1800403,2016YFE0121500);网络计算创新研究院课 ...
    本站小编 Free考研考试 2022-01-01
  • 针对深度神经网络模型指纹检测的逃避算法
    钱亚冠1,2,何念念1,2,郭艳凯1,2,王滨2,李晖3,顾钊铨4,张旭鸿5,吴春明61(浙江科技学院大数据学院杭州310023);2(海康威视&浙江科技学院边缘智能安全联合实验室杭州310023);3(西安电子科技大学网络与信息安全学院西安710071);4(广州大学网络空间先进技术研究院广州51 ...
    本站小编 Free考研考试 2022-01-01
  • 智能需求获取与建模研究综述
    汪烨1,陈骏武1,夏鑫2,姜波11(浙江工商大学计算机与信息工程学院杭州310018);2(澳大利亚蒙纳士大学信息技术学院澳大利亚墨尔本3800)(yewang@zjgsu.edu.cn)出版日期:2021-04-01基金资助:浙江省自然科学基金项目(LY21F020011,LY20F020027, ...
    本站小编 Free考研考试 2022-01-01
  • 人工智能背景下的需求工程专题前言
    刘璘1,李智21(清华大学北京100084);2(广西师范大学广西桂林541006)出版日期:2021-04-01RequirementsEngineeringUndertheBackgroundofArtificialIntelligencePreface#br#LiuLin1,LiZhi2Onl ...
    本站小编 Free考研考试 2022-01-01