面向深度学习模型的反隐私隐藏技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:zjk8818
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
深度学习模型隐私隐藏攻击技术,是从训练出的深度学习模型中抽取与训练数据相关信息的攻击技术。该技术包括主动的和被动的。被动攻击针对从正常训练模型中还原出训练集的信息。主动攻击要求攻击者可以控制模型工作流,在模型训练时通过编码的方式将数据隐私隐藏在模型之中,模型发布后通过解码的方式窃取隐藏在模型中的数据。与被动攻击相比,主动攻击可以抽取更加精确的训练集中的数据,因此对训练数据的隐私威胁更大,故本课题主要研究主动攻击。对文献进行总结,模型在数据准备、模型训练和模型发布环节,分别可以采用增加合成的恶意数据、修改模型训练损失函数和修改模型参数的方式实施攻击。攻击不会对模型在正常任务上的性能产生影响,从而使攻击具有隐蔽性。主动攻击的危害和隐蔽性使得该问题成为一个重要且具有挑战性的研究点。本文总结和系统分析了针对模型训练不同环节的隐私隐藏攻击。通过实验,本文验证了隐私隐藏攻击的可行性,并分析训练时的参数配置对攻击效果和模型在原始任务上的性能的影响。针对攻击的防御研究具有防御效果差且影响模型性能的缺点,本文针对存在的问题,提出了具有针对性的防御方法。从不对模型进行修改的角度,针对模型训练环节的攻击,本文提出了基于模型参数统计特征的反隐私隐藏技术。从正常模型和经过模型训练环节的攻击的模型中,本文抽取模型参数,提取统计特征,利用机器学习算法,构建分类器模型。实验表明,该方法能够以90%以上的准确率,判断出模型参数是否来自攻击生成的模型。针对数据准备环节的攻击,本文提出了针对合成的恶意数据鉴别的反隐私隐藏技术。本文从攻击生成的模型中提取了隐藏层的函数,输入训练数据和合成的恶意数据计算出激活值,使用降维算法将激活值降至二维,使用支持向量机构建分类器模型。实验证明,构建的分类器模型可以较高的准确率区分正常数据和合成的恶意数据。从对模型进行修改的角度,针对数据准备环节的攻击,本文提出了基于模型剪枝的反隐私隐藏技术。利用提取的隐藏层函数,本文使用训练数据计算激活值,并计算不同神经元的平均激活值,剪除平均激活值较小的神经元,从而生成剪枝后的攻击模型。实验表明,剪枝方法可以有效对抗合成的恶意数据带来的隐私问题,对正常数据预测能力的影响可以忽略不计。
其他文献
目前,严重的髋关节疾病尤其是骨关节炎以晚期干预即全髋关节置换来应对。然而,当前使用的球面假体关节面磨损较严重,使用寿命有待提高。髋关节关节面上合理的应力分布,能够为
目的:分析腹腔镜困难部位肝切除与腹腔镜非困难部位肝切除及开腹肝切除治疗肝癌的患者的临床资料,评价腹腔镜施行困难部位肝切除的有效性、安全性,对临床以及学习工作中选择一个相对适当的手术方式提供一个新的思路。方法:对2013年1月-2019年1月本院确诊肝癌的125例患者资料进行回顾分析,结合不同术式进行分组:A、B、C组,其中接受腹腔镜困难部位肝切除的患者归为腹腔镜困难部位肝切除组(A组),共43例,
随着电子科学与电子产业的发展,模拟电路故障诊断的研究价值不断提升。目前模拟电路故障诊断中,存在电路设备集成度高参数获取困难、元件存在容差提取可区分故障的特征困难、
背景与目的:急性髓性白血病(acute myeloid leukemia,AML)是起源于髓系造血干/祖细胞的血液恶性肿瘤,以骨髓与外周血中原始和幼稚的髓性细胞异常增生为主要特征,近年其发病率
开关磁阻电机(Switched Reluctance Motor,简称SRM)是一种变磁阻双凸极电机,这种电机结构简单,性能优异,被应用在了机械机床、风能发电、冶金煤矿、军工等众多领域。位置传感
房颤是最常见的心律失常,在总体人口中患病率在0.4~1%左右,80岁以上的人数增加到6%。房颤症状的出现与心血管疾病有密切联系,房颤本身并不会直接威胁患者的生命健康,而其往往
目的新生儿窒息是新生儿死亡的主要原因,正确及时的抢救窒息新生儿是降低新生儿死亡率,减少新生儿后遗症的关键。复苏后的护理和严密监测提高了抢救新生儿窒息的成功率。方法
遗传算法作为求解问题的一种自组织与自适应的人工智能技术,对一般组合优化问题提供了有效工具。但随着现代信息技术应用领域的不断扩大,现实工程问题的复杂多样,传统遗传算
缅甸1950年与中国建交,是中国的邻邦国家之一。随着一带一路政策的提出,中缅两国的“波胞情谊”愈加深厚,汉语在中缅交流与合作发挥着越来越重要的作用,成为两国人民友好往来
在我国干旱地区及一些偏远农村地区,存在水源不足或者给水处理基础设施无法普及的问题,居民只能直接取用集雨窖水、井水或者自然水体里的水,这些源水未经处理直接饮用会威胁到居民健康。今年全国两会政府工作任务中明确指出,要加快实施农村饮水安全巩固提升工程,提高农村人口供水保障水平,解决好饮水安全问题。本课题针对农村地区分散式供水体制和贮存窖水水质特点,合理集成了窖水原位消毒、超滤联用活性炭吸附终端处理的净水