在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

有效防御基于查詢分?jǐn)?shù)的攻擊

CVer ? 來源:CVer ? 作者:CVer ? 2022-10-11 14:34 ? 次閱讀

上海交通大學(xué)自動(dòng)化系圖像處理與模式識(shí)別研究所黃曉霖副教授團(tuán)隊(duì),與魯汶大學(xué)、加州大學(xué)圣克魯茲分校的研究者合作,關(guān)注真實(shí)場(chǎng)景的防御,提出主動(dòng)對(duì)攻擊者實(shí)施攻擊,在保證用戶正常使用模型(無精度/速度損失)的同時(shí),有效阻止黑盒攻擊者通過查詢模型輸出生成對(duì)抗樣本。經(jīng)Rebuttal極限提分(2 4 4 5 -> 7 7 4 7),該研究已被機(jī)器學(xué)習(xí)頂級(jí)會(huì)議 NeurIPS 2022 錄用,代碼已開源。

研究背景

基于查詢分?jǐn)?shù)的攻擊(score-based query attacks, SQAs)極大增加了真實(shí)場(chǎng)景中的對(duì)抗風(fēng)險(xiǎn),因?yàn)槠鋬H需數(shù)十次查詢模型輸出概率,即可生成有效的對(duì)抗樣本。

然而,現(xiàn)有針對(duì)worst-case擾動(dòng)的防御,并不適用于真實(shí)場(chǎng)景中,因?yàn)樗麄兺ㄟ^預(yù)處理輸入或更改模型,顯著降低了模型的推理精度/速度,影響正常用戶使用模型。

2f553260-4924-11ed-a3b6-dac502259ad0.png

2f6421a8-4924-11ed-a3b6-dac502259ad0.png

因此,本文考慮通過后處理來防御,其自帶以下優(yōu)點(diǎn)

·有效防御基于查詢分?jǐn)?shù)的攻擊

· 不影響模型精度,甚至還能使模型的置信度更加準(zhǔn)確

· 是一種輕量化,即插即用的方法

可是在真實(shí)的黑盒場(chǎng)景中,攻擊者和用戶得到的,是相同的模型輸出信息如何在服務(wù)用戶的同時(shí),防御潛在攻擊者?

本文方法

我們的核心思路是,測(cè)試階段主動(dòng)誤導(dǎo)攻擊者進(jìn)入錯(cuò)誤的攻擊方向,也就是對(duì)攻擊者發(fā)動(dòng)攻擊(adversarial attack on attackers, AAA)。如下圖所示,若我們將模型的(未經(jīng)防御的)藍(lán)色損失函數(shù)曲線,輕微擾動(dòng)至橙色或綠色的曲線,那么當(dāng)攻擊者貪婪地沿梯度下降方向搜索對(duì)抗樣本時(shí),將會(huì)被愚弄至錯(cuò)誤的攻擊方向。

2f77ad90-4924-11ed-a3b6-dac502259ad0.png

2f89c0d4-4924-11ed-a3b6-dac502259ad0.png

具體的,我們的算法分為4步,對(duì)應(yīng)上圖中的4行

1. 計(jì)算未經(jīng)修改的原損失函數(shù)值,也就是上圖中的藍(lán)色曲線

2. 根據(jù)原損失函數(shù)值,計(jì)算出目標(biāo)損失函數(shù)值,即橙色或綠色曲線

3. 根據(jù)預(yù)先標(biāo)定的溫度T,計(jì)算出目標(biāo)置信度

4.優(yōu)化輸出的logits,使其同時(shí)擁有目標(biāo)損失函數(shù)值目標(biāo)置信度

實(shí)驗(yàn)結(jié)果


如下左圖所示,對(duì)比藍(lán)線和橙線,我們的方法AAA,最小程度地?cái)_動(dòng)輸出,卻最大限度保留精度(Acc ↑),提升置信度的準(zhǔn)確度(expected calibration error, ECE ↓)。如右圖和下表所示,AAA相比現(xiàn)有方法,能有效地防止真實(shí)場(chǎng)景攻擊下的精度損失

2fab3642-4924-11ed-a3b6-dac502259ad0.png

2fd70e7a-4924-11ed-a3b6-dac502259ad0.png

同時(shí),AAA能簡單地與現(xiàn)有防御結(jié)合,如對(duì)抗訓(xùn)練。

2fe7ecf4-4924-11ed-a3b6-dac502259ad0.png

AAA是極其輕量化的防御,因?yàn)?strong>后處理操作的計(jì)算量很小,如下圖所示。

3000a5be-4924-11ed-a3b6-dac502259ad0.png

盡管攻擊者可以對(duì)AAA設(shè)計(jì)自適應(yīng)攻擊(adaptive attacks),但在真實(shí)場(chǎng)景中,自適應(yīng)攻擊的成本非常高。因?yàn)楹诤袌?chǎng)景下,攻擊者完全沒有模型的信息,更不用說其防御策略了。探索模型防御策略以設(shè)計(jì)自適應(yīng)攻擊,需要大量額外的查詢。更重要的是,自適應(yīng)攻擊者也很好愚弄,比如使用正弦類的目標(biāo)損失函數(shù)曲線以迷惑攻擊者,因?yàn)槠洳呗愿y被猜測(cè)。如下表所示,反向搜索和雙向搜索的自適應(yīng)攻擊,都可以被AAA-sine很好的防御。

3026c988-4924-11ed-a3b6-dac502259ad0.png

文章總結(jié)

我們指出在真實(shí)場(chǎng)景下,一個(gè)簡單的后處理模塊,就可以形成有效,用戶友好,即插即用的防御。為了專門防御基于查詢分?jǐn)?shù)的攻擊,我們?cè)O(shè)計(jì)了對(duì)攻擊者的攻擊,通過細(xì)微的輸出擾動(dòng)干擾攻擊者。廣泛的實(shí)驗(yàn)表明我們的方法在抵御攻擊,精度,置信度準(zhǔn)確度,速度上,顯著優(yōu)于現(xiàn)有防御。

值得注意的是,抵御其他類型的攻擊并非本文關(guān)注的重點(diǎn)。我們的方法并不提升worst-case robustness,故不能防御白盒攻擊。我們也幾乎不改變模型決策邊界,故不能防御遷移攻擊和基于決策的查詢攻擊(decision-based query attacks)。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 函數(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    4331

    瀏覽量

    62610
  • 模型
    +關(guān)注

    關(guān)注

    1

    文章

    3243

    瀏覽量

    48836

原文標(biāo)題:NeurIPS 2022 | Rebuttal起死回生!對(duì)攻擊者的攻擊:一種真實(shí)場(chǎng)景下的防御

文章出處:【微信號(hào):CVer,微信公眾號(hào):CVer】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    最新防攻擊教程

    最新防攻擊教程 別人攻擊的使用方法 傳奇防御攻擊 傳奇攻擊方法超級(jí)CC 超級(jí)穿墻CC 穿金盾CC 穿墻CC
    發(fā)表于 09-06 20:42

    SCDN的抗CC攻擊和抗DDoS攻擊防護(hù)是什么?

    正常的數(shù)據(jù)包,攻擊的請(qǐng)求全都是有效的請(qǐng)求,無法拒絕的請(qǐng)求。服務(wù)器可以連接,ping也沒問題,但是網(wǎng)頁就是訪問不了,也見不到特別大的異常流量,但是持續(xù)時(shí)間長,仍能造成服務(wù)器無法進(jìn)行正常連接,危害更大
    發(fā)表于 01-05 14:45

    面對(duì)外部惡意攻擊網(wǎng)站,高防服務(wù)器如何去防御攻擊

    。網(wǎng)絡(luò)惡意攻擊其中一個(gè)形式就有帶寬消耗型攻擊,我們常見的服務(wù)器帶寬堵塞就是大量的攻擊數(shù)據(jù)包堵塞導(dǎo)致的,這就需要高防服務(wù)器所在機(jī)房帶寬冗余充足,服務(wù)器的處理速度快,這些都可以有效
    發(fā)表于 05-07 17:00

    防御無線傳感器網(wǎng)絡(luò)中蟲洞攻擊是什么?

    ,IAODV協(xié)議增加了源節(jié)點(diǎn)路由跳數(shù)判斷機(jī)制和隨機(jī)選擇路由的蟲洞攻擊防御方案。用NS2仿真平臺(tái)實(shí)現(xiàn)蟲洞攻擊模塊的仿真和改進(jìn)協(xié)議的仿真,結(jié)果證明了改進(jìn)協(xié)議的有效性。
    發(fā)表于 04-15 06:24

    公司服務(wù)器遭受CC攻擊防御的應(yīng)急記錄

    記一次公司服務(wù)器遭受CC攻擊防御的應(yīng)急記錄
    發(fā)表于 06-17 16:29

    cc攻擊防御解決方法

    。使用防護(hù)軟件個(gè)人認(rèn)為使用防護(hù)軟件的作用是最小的,只能攔住小型攻擊,很多軟件聲稱能有效識(shí)別攻擊手段進(jìn)行攔截,而大部分cc攻擊能偽裝成正常用戶,還能偽裝成百度蜘蛛的ua,導(dǎo)致被
    發(fā)表于 01-22 09:48

    基于主動(dòng)網(wǎng)的SYN攻擊防御

    針對(duì)目前傳統(tǒng)網(wǎng)防御TCP同步泛濫攻擊的服務(wù)器主機(jī)、路由器過濾、防火墻方法的局限性,利用主動(dòng)網(wǎng)的動(dòng)態(tài)特性,提出一種基于主動(dòng)網(wǎng)的同步泛濫防御機(jī)制,并通過仿真實(shí)驗(yàn)將它
    發(fā)表于 02-28 10:30 ?23次下載

    一種基于SYN 漏洞的DDoS攻擊防御算法的實(shí)現(xiàn)

    本文通過分析分布式拒絕服務(wù)攻擊DDoS 原理和攻擊方法,給出了一種防御DDoS 攻擊的算法。關(guān)鍵詞:DDoS 攻擊;TCP/IP;SYN;I
    發(fā)表于 06-17 10:17 ?40次下載

    一種全面主動(dòng)的防御DDoS攻擊方案

    DDoS 攻擊防御是當(dāng)前網(wǎng)絡(luò)安全研究領(lǐng)域中的難點(diǎn)。文章提出的方案能夠全面、主動(dòng)預(yù)防DDoS 攻擊。使用蜜罐技術(shù)能夠預(yù)防已知類型的DDoS 攻擊;使用基于RBF-NN 能夠?qū)崟r(shí)檢測(cè)DD
    發(fā)表于 06-20 09:04 ?13次下載

    CRT-RSA的連分?jǐn)?shù)算法攻擊的分析

    Wiener 于1989 年提出對(duì)小解密指數(shù)RSA 的連分?jǐn)?shù)攻擊[1],并留下一個(gè)開放性問題,即是否存在對(duì)小解密指數(shù)CRT-RSA(中國剩余定理RSA)的攻擊。本文分析了連分?jǐn)?shù)
    發(fā)表于 09-07 09:03 ?24次下載

    基于攻擊防御樹和博弈論的評(píng)估方法

    信息安全評(píng)估是保障SCADA系統(tǒng)正常工作的基礎(chǔ)性工作。現(xiàn)有各類評(píng)估方法都未考慮攻擊者與防御者雙方之間的相互影響及經(jīng)濟(jì)效益。為了解決這一問題,提出了一種基于攻擊防御樹和博弈論的評(píng)估方法。
    發(fā)表于 11-21 15:43 ?2次下載
    基于<b class='flag-5'>攻擊</b><b class='flag-5'>防御</b>樹和博弈論的評(píng)估方法

    淺談DDoS攻擊的類型和防御措施

    DDoS攻擊五花八門,防不勝防,DDoS攻擊也有多種途徑,拒絕服務(wù)曾經(jīng)是一種非常簡單的攻擊方式。如何保護(hù)自己的網(wǎng)絡(luò)?最笨的防御方法,就是花大價(jià)錢買更大的帶寬。
    發(fā)表于 02-10 12:29 ?1957次閱讀

    深入淺出DDoS攻擊防御——攻擊

    DDoS(Distributed Denial of Service,分布式拒絕服務(wù))攻擊的主要目的是讓指定目標(biāo)無法提供正常服務(wù),甚至從互聯(lián)網(wǎng)上消失,是目前最強(qiáng)大、最難防御攻擊之一。
    的頭像 發(fā)表于 06-20 09:46 ?2306次閱讀

    關(guān)于GNSS欺騙技術(shù),哪些防御技術(shù)對(duì)哪些攻擊技術(shù)有效

    攻擊方法和防御方法,并記錄了哪些防御技術(shù)對(duì)哪些攻擊技術(shù)有效。最后,本文給出了一個(gè)攻擊/
    發(fā)表于 01-27 11:56 ?2511次閱讀
    關(guān)于GNSS欺騙技術(shù),哪些<b class='flag-5'>防御</b>技術(shù)對(duì)哪些<b class='flag-5'>攻擊</b>技術(shù)<b class='flag-5'>有效</b>

    Linux越來越容易受到攻擊,怎么防御

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對(duì)于依賴Linux服務(wù)器的組織,面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。Linux服務(wù)器面臨著哪些新型網(wǎng)絡(luò)威脅,有哪些有效防御策略呢
    的頭像 發(fā)表于 12-23 08:04 ?1125次閱讀
    Linux越來越容易受到<b class='flag-5'>攻擊</b>,怎么<b class='flag-5'>防御</b>?
    主站蜘蛛池模板: 8888四色奇米在线观看不卡| 一级做a爰片久久毛片免费看| 一级做a爰片久久毛片看看| 日本三级香港三级人妇99| 高清色| 国产综合13p| 在线色站| 国内精品久久久久久久久蜜桃| 色在线视频免费| 乱高h辣黄文np公交车| 欧洲一级鲁丝片免费| 午夜看片网站| 亚洲视屏一区| 女人张开腿让男人桶视频免费大全| 午夜剧场毛片| 热久久国产| 免费视频淫片aa毛片| 日本最黄| 一级做a爱片就在线看| 国产一区二区三区在线影院| 国产高清免费午夜在线视频| 亚洲人成人77777网站| 国产www色| videosxxoo18在线| 人人做人人爽| 毛片福利| 迅雷www天堂在线资源| 一区二区不卡在线观看| 亚洲男人的天堂在线观看| 欧美久操| 国产精品自在线天天看片| 亚洲成人黄色| 伊人网在线视频| 久久99热精品| 国产片翁熄系列乱在线视频| 欧美xxxx做受欧美88bbw| 日韩特级毛片| 精品亚洲成a人片在线观看| 香蕉视频色版在线观看| 五月天亚洲综合| 在线毛片网|