码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Compression-Resistant Backdoor Attack against Deep Neural Networks 论文笔记


    论文名称Compression-Resistant Backdoor Attack against Deep Neural Networks
    作者Mingfu Xue(南京航空航天大学)
    会议/出版社未发表
    pdf📄在线pdf
    代码
    无
    概要本文提出了一种对图像压缩(JPEG,JPEG2000,WEBP)鲁棒的后门。
    通过保持压缩前后特征的一致性达到鲁棒的效果,来达到鲁棒攻击的效果。
    • threat model

      文中未提及威胁模型,不过根据文章的做法攻击者需要参与整个训练过程

    • 方法:

    在这里插入图片描述

    1. 将数据集分成3份(Clean data, Backdoor data, Compressed backdoor data)

    2. 使用 clean data 训练出正常模型

    3. 使用 Backdoor data 和 Compressed backdoor data 更新模型参数

      • 在这里插入图片描述

      • L F C ( x b , x b c ) = λ 1 Dis ⁡ ( E m ( x b ) , E m ( x b c ) ) + λ 2 Dis ⁡ ( E m − 1 ( x b ) , E m − 1 ( x b c ) )

        LFC(xb,xbc)=λ1Dis⁡(Em(xb),Em(xbc))+λ2Dis⁡(Em−1(xb),Em−1(xbc))" role="presentation">LFC(xb,xbc)=λ1Dis(Em(xb),Em(xbc))+λ2Dis(Em−1(xb),Em−1(xbc))LFC(xb,xbc)=λ1Dis⁡(Em(xb),Em(xbc))+λ2Dis⁡(Em−1(xb),Em−1(xbc))
        LFC​(xb​,xbc​)=λ1​​Dis(Em​(xb​),Em​(xbc​))+λ2​Dis(Em−1​(xb​),Em−1​(xbc​))​

        • m 和 m-1 分别代表模型的两层
      • L ( x b , x b c ) = L 0 ( x b ) + L 0 ( x b c ) + α L F C ( x b , x b c ) L\left(x_{b}, x_{b c}\right)=L_{0}\left(x_{b}\right)+L_{0}\left(x_{b c}\right)+\alpha L_{F C}\left(x_{b}, x_{b c}\right) L(xb​,xbc​)=L0​(xb​)+L0​(xbc​)+αLFC​(xb​,xbc​)

      • 目的就是为了,最小化 backdoor 特征和 compressed backdoor 特征之间的距离,来实现鲁棒性

    • trigger 的设置

      • 该 trigger 不是隐形的​
      • 使用高斯噪声,或者logo
    • 结论:

      本文考虑了带有后门的特征和经过压缩后门特征之间的关系,来实现后门的鲁棒性。增强鲁棒性可以考虑这种做法。

  • 相关阅读:
    Js的三大核心之DOM
    译:零信任对 Kubernetes 意味着什么
    初识设计模式 - 解释器模式
    Netty学习------2024/02/19
    IP路由基础、路由器静态路由配置方法、自治系统、缺省路由的配置方法、路由选路规则、缺省路由、备份路由、等价路由、三种查询路由表命令
    设计模式之单例模式
    【软件测试】银行项目,银行测试业务测试,有哪些侧重点?(总结)
    基于Genio 700 (MT8390)芯片的AR智能眼镜方案
    【算法导论】摊还分析
    pat乙级自我回顾:一般错误出现原因
  • 原文地址:https://blog.csdn.net/weiyuxin107/article/details/127981968
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号