在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

有效防御基于查詢分數的攻擊

CVer ? 來源:CVer ? 作者:CVer ? 2022-10-11 14:34 ? 次閱讀

上海交通大學自動化系圖像處理與模式識別研究所黃曉霖副教授團隊,與魯汶大學、加州大學圣克魯茲分校的研究者合作,關注真實場景的防御,提出主動對攻擊者實施攻擊,在保證用戶正常使用模型(無精度/速度損失)的同時,有效阻止黑盒攻擊者通過查詢模型輸出生成對抗樣本。經Rebuttal極限提分(2 4 4 5 -> 7 7 4 7),該研究已被機器學習頂級會議 NeurIPS 2022 錄用,代碼已開源。

研究背景

基于查詢分數的攻擊(score-based query attacks, SQAs)極大增加了真實場景中的對抗風險,因為其僅需數十次查詢模型輸出概率,即可生成有效的對抗樣本。

然而,現有針對worst-case擾動的防御,并不適用于真實場景中,因為他們通過預處理輸入或更改模型,顯著降低了模型的推理精度/速度,影響正常用戶使用模型。

2f553260-4924-11ed-a3b6-dac502259ad0.png

2f6421a8-4924-11ed-a3b6-dac502259ad0.png

因此,本文考慮通過后處理來防御,其自帶以下優點

·有效防御基于查詢分數的攻擊

· 不影響模型精度,甚至還能使模型的置信度更加準確

· 是一種輕量化,即插即用的方法

可是在真實的黑盒場景中,攻擊者和用戶得到的,是相同的模型輸出信息,如何在服務用戶的同時,防御潛在攻擊者?

本文方法

我們的核心思路是,測試階段主動誤導攻擊者進入錯誤的攻擊方向,也就是對攻擊者發動攻擊(adversarial attack on attackers, AAA)。如下圖所示,若我們將模型的(未經防御的)藍色損失函數曲線,輕微擾動至橙色或綠色的曲線,那么當攻擊者貪婪地沿梯度下降方向搜索對抗樣本時,將會被愚弄至錯誤的攻擊方向。

2f77ad90-4924-11ed-a3b6-dac502259ad0.png

2f89c0d4-4924-11ed-a3b6-dac502259ad0.png

具體的,我們的算法分為4步,對應上圖中的4行

1. 計算未經修改的原損失函數值,也就是上圖中的藍色曲線

2. 根據原損失函數值,計算出目標損失函數值,即橙色或綠色曲線

3. 根據預先標定的溫度T,計算出目標置信度

4.優化輸出的logits,使其同時擁有目標損失函數值目標置信度

實驗結果


如下左圖所示,對比藍線和橙線,我們的方法AAA,最小程度地擾動輸出,卻最大限度保留精度(Acc ↑),提升置信度的準確度(expected calibration error, ECE ↓)。如右圖和下表所示,AAA相比現有方法,能有效地防止真實場景攻擊下的精度損失。

2fab3642-4924-11ed-a3b6-dac502259ad0.png

2fd70e7a-4924-11ed-a3b6-dac502259ad0.png

同時,AAA能簡單地與現有防御結合,如對抗訓練。

2fe7ecf4-4924-11ed-a3b6-dac502259ad0.png

AAA是極其輕量化的防御,因為后處理操作的計算量很小,如下圖所示。

3000a5be-4924-11ed-a3b6-dac502259ad0.png

盡管攻擊者可以對AAA設計自適應攻擊(adaptive attacks),但在真實場景中,自適應攻擊的成本非常高。因為黑盒場景下,攻擊者完全沒有模型的信息,更不用說其防御策略了。探索模型防御策略以設計自適應攻擊,需要大量額外的查詢。更重要的是,自適應攻擊者也很好愚弄,比如使用正弦類的目標損失函數曲線以迷惑攻擊者,因為其策略更難被猜測。如下表所示,反向搜索和雙向搜索的自適應攻擊,都可以被AAA-sine很好的防御。

3026c988-4924-11ed-a3b6-dac502259ad0.png

文章總結

我們指出在真實場景下,一個簡單的后處理模塊,就可以形成有效,用戶友好,即插即用的防御。為了專門防御基于查詢分數的攻擊,我們設計了對攻擊者的攻擊,通過細微的輸出擾動干擾攻擊者。廣泛的實驗表明我們的方法在抵御攻擊,精度,置信度準確度,速度上,顯著優于現有防御。

值得注意的是,抵御其他類型的攻擊并非本文關注的重點。我們的方法并不提升worst-case robustness,故不能防御白盒攻擊。我們也幾乎不改變模型決策邊界,故不能防御遷移攻擊和基于決策的查詢攻擊(decision-based query attacks)。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 函數
    +關注

    關注

    3

    文章

    4359

    瀏覽量

    63516
  • 模型
    +關注

    關注

    1

    文章

    3440

    瀏覽量

    49645

原文標題:NeurIPS 2022 | Rebuttal起死回生!對攻擊者的攻擊:一種真實場景下的防御

文章出處:【微信號:CVer,微信公眾號:CVer】歡迎添加關注!文章轉載請注明出處。

收藏 0人收藏

    評論

    相關推薦

    最新防攻擊教程

    最新防攻擊教程 別人攻擊的使用方法 傳奇防御攻擊 傳奇攻擊方法超級CC 超級穿墻CC 穿金盾CC 穿墻CC
    發表于 09-06 20:42

    SCDN的抗CC攻擊和抗DDoS攻擊防護是什么?

    正常的數據包,攻擊的請求全都是有效的請求,無法拒絕的請求。服務器可以連接,ping也沒問題,但是網頁就是訪問不了,也見不到特別大的異常流量,但是持續時間長,仍能造成服務器無法進行正常連接,危害更大
    發表于 01-05 14:45

    面對外部惡意攻擊網站,高防服務器如何去防御攻擊?

    。網絡惡意攻擊其中一個形式就有帶寬消耗型攻擊,我們常見的服務器帶寬堵塞就是大量的攻擊數據包堵塞導致的,這就需要高防服務器所在機房帶寬冗余充足,服務器的處理速度快,這些都可以有效
    發表于 05-07 17:00

    防御無線傳感器網絡中蟲洞攻擊是什么?

    ,IAODV協議增加了源節點路由跳數判斷機制和隨機選擇路由的蟲洞攻擊防御方案。用NS2仿真平臺實現蟲洞攻擊模塊的仿真和改進協議的仿真,結果證明了改進協議的有效性。
    發表于 04-15 06:24

    公司服務器遭受CC攻擊防御的應急記錄

    記一次公司服務器遭受CC攻擊防御的應急記錄
    發表于 06-17 16:29

    cc攻擊防御解決方法

    。使用防護軟件個人認為使用防護軟件的作用是最小的,只能攔住小型攻擊,很多軟件聲稱能有效識別攻擊手段進行攔截,而大部分cc攻擊能偽裝成正常用戶,還能偽裝成百度蜘蛛的ua,導致被
    發表于 01-22 09:48

    基于主動網的SYN攻擊防御

    針對目前傳統網防御TCP同步泛濫攻擊的服務器主機、路由器過濾、防火墻方法的局限性,利用主動網的動態特性,提出一種基于主動網的同步泛濫防御機制,并通過仿真實驗將它
    發表于 02-28 10:30 ?23次下載

    一種基于SYN 漏洞的DDoS攻擊防御算法的實現

    本文通過分析分布式拒絕服務攻擊DDoS 原理和攻擊方法,給出了一種防御DDoS 攻擊的算法。關鍵詞:DDoS 攻擊;TCP/IP;SYN;I
    發表于 06-17 10:17 ?40次下載

    一種全面主動的防御DDoS攻擊方案

    DDoS 攻擊防御是當前網絡安全研究領域中的難點。文章提出的方案能夠全面、主動預防DDoS 攻擊。使用蜜罐技術能夠預防已知類型的DDoS 攻擊;使用基于RBF-NN 能夠實時檢測DD
    發表于 06-20 09:04 ?13次下載

    CRT-RSA的連分數算法攻擊的分析

    Wiener 于1989 年提出對小解密指數RSA 的連分數攻擊[1],并留下一個開放性問題,即是否存在對小解密指數CRT-RSA(中國剩余定理RSA)的攻擊。本文分析了連分數
    發表于 09-07 09:03 ?24次下載

    基于攻擊防御樹和博弈論的評估方法

    信息安全評估是保障SCADA系統正常工作的基礎性工作?,F有各類評估方法都未考慮攻擊者與防御者雙方之間的相互影響及經濟效益。為了解決這一問題,提出了一種基于攻擊防御樹和博弈論的評估方法。
    發表于 11-21 15:43 ?2次下載
    基于<b class='flag-5'>攻擊</b><b class='flag-5'>防御</b>樹和博弈論的評估方法

    淺談DDoS攻擊的類型和防御措施

    DDoS攻擊五花八門,防不勝防,DDoS攻擊也有多種途徑,拒絕服務曾經是一種非常簡單的攻擊方式。如何保護自己的網絡?最笨的防御方法,就是花大價錢買更大的帶寬。
    發表于 02-10 12:29 ?2014次閱讀

    深入淺出DDoS攻擊防御——攻擊

    DDoS(Distributed Denial of Service,分布式拒絕服務)攻擊的主要目的是讓指定目標無法提供正常服務,甚至從互聯網上消失,是目前最強大、最難防御攻擊之一。
    的頭像 發表于 06-20 09:46 ?2396次閱讀

    關于GNSS欺騙技術,哪些防御技術對哪些攻擊技術有效

    攻擊方法和防御方法,并記錄了哪些防御技術對哪些攻擊技術有效。最后,本文給出了一個攻擊/
    發表于 01-27 11:56 ?2664次閱讀
    關于GNSS欺騙技術,哪些<b class='flag-5'>防御</b>技術對哪些<b class='flag-5'>攻擊</b>技術<b class='flag-5'>有效</b>

    Linux越來越容易受到攻擊,怎么防御

    在數字化時代,網絡安全已成為企業不可忽視的重要議題。尤其是對于依賴Linux服務器的組織,面對日益復雜的網絡攻擊,傳統安全措施已顯不足。Linux服務器面臨著哪些新型網絡威脅,有哪些有效防御策略呢
    的頭像 發表于 12-23 08:04 ?1272次閱讀
    Linux越來越容易受到<b class='flag-5'>攻擊</b>,怎么<b class='flag-5'>防御</b>?

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品
    主站蜘蛛池模板: 婷婷六月激情在线综合激情 | 1024人成软件色www | 青草国内精品视频在线观看 | 广东毛片 | 77788色淫视频免费观看 | 色噜噜狠狠大色综合 | 青青草国产三级精品三级 | 婷婷激情电影 | 精品videosex性欧美 | 乱人伦xxxx国语对白 | 天天上天天操 | 久久婷婷国产一区二区三区 | 午夜视频一区 | 狠狠色狠狠色综合日日小蛇 | 欧美另类色 | 久久综合香蕉久久久久久久 | 国产精品久久久久久久免费 | 精品一精品国产一级毛片 | 国产成人永久免费视频 | 久久久久久久性潮 | 黄色三级网站免费 | 九九视频这里只有精品 | tube性欧美另类 | 日本黄色一区 | 男女交性动态免费视频 | freee性欧美| 久久99精品久久久久久牛牛影视 | 天天看天天爽 | 嘿嘿嘿视频在线观看 | 亚洲成人网在线 | 亚洲29p| 高清毛片一区二区三区 | 午夜神马福利影院 | 好紧好爽太大了h视频 | 日本三级2018亚洲视频 | 亚洲在成人网在线看 | 嫩草网 | 在线看av网址 | 日本视频免费高清一本18 | 成人a毛片视频免费看 | 伊人2233|