国内刊号:21-1124/TP
国际刊号:1001-0920
发布日期:
作者:陈晋音,邹健飞,庞玲,李虎
单位:浙江工业大学网络空间安全研究院,杭州310023;浙江工业大学信息工程学院,杭州310023,,浙江工业大学信息工程学院,杭州310023,,信息系统安全技术重点实验室,北京100101,,信息系统安全技术重点实验室,北京100101,
关键词:深度神经网络;中毒攻击;隐蔽性;尺寸缩放;反插值
基金:国家自然科学基金项目(62072406);信息系统安全科学技术国家重点实验室开放基金项目(61421110502);浙江省重点研发计划项目(2021C01117);2020年工业互联网创新发展工程项目(TC200H01V);浙江省“万人计划”科技创新领军人才项目(2020R52011).
为了解决图像的预处理操作造成中毒样本的触发器消失不见或被破坏,导致攻击性能失效的问题,提出一种利用反插值操作的隐蔽中毒攻击方法.通过对尺寸缩放后的目标图像进行反插值计算,实现针对性的中毒图像优化.该中毒图像可在尺寸缩放后变为带有特定触发器的目标图像并输入模型中训练,在模型中插入后门,实现对模型的中毒攻击.实验针对MNIST和CIFAR10数据集展开中毒攻击实验,与现有方法相比,所提出方法能够在保持中毒攻击成功率基本不变的同时,中毒过程更隐蔽.
来源:2023年第12期
《控制与决策》期刊编辑部