色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一種基于毒性樣本敏感性的有效后門防御!

CVer ? 來源:CVer ? 作者:CVer ? 2022-12-05 14:09 ? 次閱讀

香港中文大學(深圳)和清華大學聯合完成的后門防御工作被NeurIPS 2022接收為Spotlight論文。基于投毒的后門攻擊對由不可信來源數據所訓練的模型構成了嚴重威脅。給定一個后門模型,我們觀察到,相較于干凈樣本,毒性樣本的特征表示對數據變換更加敏感。這啟發我們設計了一個簡單的敏感性度量——“針對數據變換的特征一致性(FCT)”,并基于FCT設計了一個樣本區分模塊,用以區分不可信訓練集中的毒性樣本和干凈樣本。此外,基于上述模塊,我們提出了兩種有效的后門防御方法,分別適用于不同的防御場景。第一種方法用于從頭訓練出一個安全模型(in-training defense),涉及一個兩階段的安全訓練模塊。第二種方法用于移除后門模型中的后門(post-training defense),包含一個交替遺忘毒性樣本和重新學習干凈樣本的后門移除模塊。在3個基準數據集和8種后門攻擊上的實驗結果表明了我們方法相較于SOTA防御方法的優越性能。

648efe2c-745b-11ed-8abf-dac502259ad0.png

論文標題: Effective Backdoor Defense by Exploiting Sensitivity of Poisoned Samples

收錄會議: NeurIPS 2022 (Spotlight)

論文鏈接: https://openreview.net/pdf?id=AsH-Tx2U0Ug

代碼鏈接: https://github.com/SCLBD/Effective_backdoor_defense

1 問題背景

訓練深度神經網絡(DNNs)往往需要大量的訓練數據,這些數據有時可能由不可信的第三方來源所提供。這些不可信的數據可能會對模型的訓練帶來嚴重的安全威脅。典型的威脅之一就是基于投毒的后門攻擊,它可以通過投毒一小部分訓練樣本(即:給這部分樣本的圖像加上指定的觸發器,并把它們的標簽改為某個目標類別),來向模型中注入后門(即:在訓練過程中,模型能夠學到觸發器和目標類別之間的映射)。一般地,一個后門模型可以很好地預測干凈樣本,并且能將任何帶有觸發器的毒性樣本預測為目標類別。為了解決上述威脅,本文提出2個有效的后門防御方法,即使使用不可信來源的數據訓練,我們仍能得到安全、干凈的模型。

2 方法介紹

方法的總體框架如圖所示:

64a9860c-745b-11ed-8abf-dac502259ad0.png

2.1 樣本區分模塊

我們觀察到,在后門模型的特征空間中,帶有觸發器的毒性樣本總是會匯聚到一起,如下圖的紅色實心點所示。這表示,即使毒性樣本包含著不同的物體,這些物體所代表的信息都被后門模型所忽略了。換句話說,毒性樣本的特征表示由觸發器所主導,而不是物體。因此,我們猜測:這樣的主導作用來源于后門模型對觸發器的過擬合,這是因為在不同的毒性樣本中,觸發器比物體具備更少多樣性。

為了驗證這一猜測,我們嘗試對干凈和毒性樣本分別進行相同的數據變換,如旋轉。我們觀察到,毒性樣本的特征表示不再匯聚到一起,而是移動到各自的ground-truth類別中,如下圖的紅+所示。這表示,觸發器的主導作用消失了,我們也證實了上述的猜測。此外,我們發現,雖然干凈樣本的特征表示也受到數據變換的影響,但是相較于毒性樣本,這些影響小得多。這些觀察給了我們啟發:我們可以利用特征表示對數據變換的敏感性來區分干凈和毒性樣本。

64dab9ca-745b-11ed-8abf-dac502259ad0.png

接下來,我們設計了一個度量——針對圖像變換的特征一致性(FCT),來描述這種敏感性。

如下圖所示,我們發現,依據這個度量,干凈與毒性樣本的分布具有顯著差異。其中,左圖/右圖對應被BadNets attack/Blend attack攻擊后的數據集。

6506518e-745b-11ed-8abf-dac502259ad0.png

因此,基于FCT,我們可以建立一個樣本區分模塊(Sample-distinguishment module)。基本規則是選取FCT最大的一部分作為毒性樣本,FCT最小的一部分作為干凈樣本。

2.2 安全訓練模塊

結合樣本區分模塊,我們設計了一個兩階段的安全訓練模塊two-stage secure training (ST) module,這2個模塊共同組成防御方法D-ST,它適用于in-training defense的防御場景,即:給定一個毒性數據集,此方法可以從頭訓練出一個安全的(準確率高且不包含后門)的模型,且在整個訓練過程中模型都不會被注入后門。

2.2.1 階段一:用半監督對比學習(SS-CTL)來學習特征提取器

現有防御方法DBD使用對比學習(CTL)來學習特征提取器,在這一過程中,干凈樣本的標簽所包含的有價值信息會流失。另一方面,研究表明,相較于CTL,有監督對比學習(S-CTL)可以學到表現更好的特征提取器。因此,考慮到樣本區分模塊可以鑒別干凈樣本,我們提出半監督對比學習(SS-CTL)來學習一個不包含后門的安全的特征提取器。SS-CTL的損失函數如下:

對于每個毒性樣本和不確定樣本,SS-CTL將促使它的2個數據增強版本靠近;對于每個干凈樣本,SS-CTL將促使所有同類干凈樣本的數據增強版本靠近。

2.2.1 階段二:用混合交叉熵損失來學習分類器

給定訓練好的安全特征提取器,我們設計了一個混合交叉熵函數來學習分類器,表示如下:

它能夠從干凈樣本學習到正確映射的同時,防止后門注入分類器。

2.3 后門移除模塊

結合樣本區分模塊,我們設計了一個后門移除模塊backdoor removal (BR) module,這2個模塊共同組成防御方法D-BR,它適用于post-training defense的防御場景,即給定一個毒性數據集,我們先使用標準監督訓練得到一個準確率高且包含后門的模型,再利用此方法移除模型中的后門,從而得到一個安全的(準確率高且不包含后門)模型。特別地,后門移除模塊本質上是一個交替學習算法,包含了2個交替的步驟,分別是遺忘與重新學習。

2.3.1 遺忘

這一步旨在通過遺忘從毒性樣本中學到的知識來移除后門,損失函數如下:

2.3.3 重新學習

這一步旨在通過從干凈樣本中重新學習知識來維持模型的識別準確率,損失函數如下:

3 實驗結果

3.1 D-ST的有效性

我們選取適用于安全訓練防御范式的方法DBD來作為baseline。此外,我們設計2個baseline方法。Baseline1和baseline2分別用CTL和S-CTL來訓練特征提取器,且都用標準交叉熵來訓練分類器。表1表示我們的方法D-ST不僅能夠得到較高的ACC,還能將平均ASR抑制為1.21%(在CIFAR-10數據集上,在CIFAR-100上則是0.05%)。

6537f450-745b-11ed-8abf-dac502259ad0.png

3.2 D-BR的有效性

我們選取5個適用于后門移除防御范式的SOTA方法來作為baselines。表2表示我們的方法D-BR不僅能夠維持高ACC,還能將平均ASR由97.29%減小至0.31%(在CIFAR-10數據集上,在CIFAR-100上則是由99.77%減小至0.07%)。

65674160-745b-11ed-8abf-dac502259ad0.png

3.3 其它實驗

除了上述的主體實驗以外,我們做了大量的實驗來說明:(1)單個SD模塊的有效性,(2)單個BR模塊的有效性,(3)單個ST模塊的有效性,(4)在不同數據變換類型下方法的表現,(5)在不同干凈/毒性樣本選擇比例下方法的表現,(6)在不同投毒比例下方法的表現,(7)在不同模型結構及特征維度下方法的表現。更多的結果與分析請見原論文。

4 總結

在本文中,我們揭示了毒性樣本對數據變換的敏感性,并提出了一個敏感性度量(FCT)。此外,我們提出了樣本區分模塊(SD module),安全訓練模塊(ST module)和后門移除模塊(BR module)3個模塊,它們構成了2種適用于不同防御范式的后門防御方法(D-ST, D-BR)。大量的實驗分別證明了每個模塊與整體方法的有效性。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 模塊
    +關注

    關注

    7

    文章

    2719

    瀏覽量

    47562
  • 神經網絡
    +關注

    關注

    42

    文章

    4774

    瀏覽量

    100890
  • 數據集
    +關注

    關注

    4

    文章

    1208

    瀏覽量

    24737

原文標題:NeurIPS 2022 | 一種基于毒性樣本敏感性的有效后門防御!

文章出處:【微信號:CVer,微信公眾號:CVer】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    使用Phase Lab2024A計算合金抗裂敏感性

    · · 大家好,悄然間,Phase Lab2024A的新功能使用解析已接近尾聲。本期我們奉上新版本最后個新功能的使用介紹——裂紋敏感性系數計算。 眾所周知,由于成分、凝固方式和應力狀態等多種
    的頭像 發表于 12-04 11:35 ?196次閱讀
    使用Phase Lab2024A計算合金抗裂<b class='flag-5'>敏感性</b>

    什么是濕度敏感等級 MSL (Moisture Sentivity levels)?

    MSL(MoistureSensitivityLevel)標準是電子行業用來評估元件對濕氣敏感程度的套分類體系,它將元件根據其對濕氣的敏感性分為8個不同的等級。這些等級反映了元件在特定溫濕度條件下
    的頭像 發表于 10-29 16:08 ?2114次閱讀
    什么是濕度<b class='flag-5'>敏感</b>等級 MSL (Moisture Sentivity levels)?

    防御性編程:讓系統堅不可摧

    Programming)正是為解決這問題而生的一種編程范式,它強調在編程過程中預見并防范潛在的錯誤和異常情況,從而增強軟件的健壯性和穩定性。作為一種細致、謹慎的編程方法,通過提前考慮并防范可能出現的錯誤,從而
    的頭像 發表于 07-25 14:04 ?294次閱讀

    虹科干貨 溫度敏感性藥品的安全守護秘籍

    和儲存藥品面臨許多挑戰。許多藥物對溫度變化敏感,因此需要仔細的存儲和處理以保持其效力。在本文中,您將了解到溫度敏感性藥品安全運輸與儲存的解決方案。
    的頭像 發表于 07-23 09:40 ?336次閱讀
    虹科干貨 溫度<b class='flag-5'>敏感性</b>藥品的安全守護秘籍

    點成干貨 溫度敏感性藥品不同儲運容器的溫度監測方法

    本文主要介紹了溫度敏感性藥品的不同儲運方式,以及為保障藥品的儲運安全,如何選擇合適的儲運方式和工具。
    的頭像 發表于 07-19 10:48 ?321次閱讀
    點成干貨 溫度<b class='flag-5'>敏感性</b>藥品不同儲運容器的溫度監測方法

    溫度敏感性藥品不同儲運容器的溫度監測方法

    在上篇文章中,我們深入探討了溫度敏感性藥品在運輸和儲存過程中面臨的挑戰,了解到溫度的微小變化都可能對藥品的化學結構和生物活性造成不可逆轉的損害。在這篇文章中,我們將進步探討藥品不同儲運容器的溫度
    的頭像 發表于 07-19 08:09 ?284次閱讀
    溫度<b class='flag-5'>敏感性</b>藥品不同儲運容器的溫度監測方法

    點成干貨 溫度敏感性藥品的安全守護秘籍

    許多藥物對溫度變化敏感,因此需要仔細的存儲和處理以保持其效力。在本文中,您將了解到溫度敏感性藥品安全運輸與儲存的解決方案。
    的頭像 發表于 07-16 11:10 ?378次閱讀

    無人機主動防御系統不起作用嗎

    起作用。無人機主動防御系統是一種用于保護無人機免受攻擊的系統。這種系統可以有效地防止無人機被敵方攻擊,提高無人機的生存能力。然而,無人機主動防御系統并不是萬能的,它也存在
    的頭像 發表于 07-08 09:57 ?546次閱讀

    靜電放電發生器的操控模式和釋放模式有哪些

    靜電放電(ESD)發生器是用于模擬靜電放電事件的測試設備,它們用于測試電子設備對靜電放電的敏感性和耐受性。
    的頭像 發表于 05-19 16:51 ?1214次閱讀

    一種集成低功耗pH傳感器的離子敏感場效應晶體管(ISFET)

    據麥姆斯咨詢報道,德國弗勞恩霍夫光子微系統研究所(Fraunhofer IPMS)開發出一種用于芯片式pH值測量的傳感層,并成功將其集成到離子敏感場效應晶體管(ISFET)中。
    的頭像 發表于 03-11 09:34 ?1283次閱讀
    <b class='flag-5'>一種</b>集成低功耗pH傳感器的離子<b class='flag-5'>敏感</b>場效應晶體管(ISFET)

    提高感性負載功率因數的方法是什么?

    感性負載功率因數成為了個重要的問題。本文將詳細介紹提高感性負載功率因數的方法,包括電容補償、直流磁場補償、優化設計等方面。 、電容補償 電容補償是
    的頭像 發表于 03-09 09:03 ?6812次閱讀

    知語云智能科技無人機防御系統:應對新興威脅的先鋒力量

    隨著科技的飛速發展,無人機技術在各個領域的應用日益廣泛,但隨之而來的是無人機威脅的不斷升級。為了有效應對這些新興威脅,知語云智能科技推出了先進的無人機防御系統,為空中安全保駕護航。 無人機防御系統
    發表于 02-26 16:35

    EMC設計中橋接的作用簡析

    在電磁兼容性(**EMC)設計中,橋接是一種非常重要的技術手段。它主要用于解決電磁干擾(EMI)和電磁敏感性(EMS)問題,提高電子設備的可靠性和穩定性。
    的頭像 發表于 02-17 14:59 ?1416次閱讀
    EMC設計中橋接的作用簡析

    常用的組合邏輯電路

    組合邏輯電路和時序邏輯電路是數字電路中兩重要的邏輯電路類型,它們主要區別在于其輸出信號的依賴關系和對時間的敏感性
    的頭像 發表于 02-04 16:00 ?4613次閱讀

    APP盾的防御機制及應用場景

    移動應用(APP)在我們日常生活中扮演著越來越重要的角色,但隨之而來的是各種網絡安全威脅的增加。為了保障APP的安全性,APP盾作為一種專門設計用于防御移動應用威脅的工具得以廣泛應用。本文將深入探討
    的頭像 發表于 01-20 08:31 ?2095次閱讀
    APP盾的<b class='flag-5'>防御</b>機制及應用場景
    主站蜘蛛池模板: 成人AV精品视频| 国产99精品视频一区二区三区| 中文字幕在线观看亚洲| 国产亚洲精品久久久久小| 色欲AV精品人妻一二三区| xxxx69动漫| 人人在线碰碰视频免费| asian4you裸模| 欧美特黄三级成人| qvod 韩国| 日本双渗透| 国产97视频在线观看| 我要色色网| 国产中文字幕乱码一区| 亚洲欧美综合中文| 久久全国免费久久青青小草| 羽月希被黑人吃奶dasd585| 久久这里只有精品1| 最近2019中文字幕免费版视频| 美女乱草鲍高清照片| 99久久免费精品国产免费| 青苹果乐园在线观看电视剧| 嘟嘟嘟影院免费观看视频| 偷窥欧美wc经典tv| 黄色网址在线免费观看| 一边摸一边桶一边脱免费| 久久综合伊人 magnet| 99视频在线精品免费观看18| 青青久久网| 国产欧美无码亚洲毛片| 一本道本线中文无码| 乱奷XXXXXHD| 超碰免费视频caoporn| 亚洲AV精品无码喷水直播间| 久久国产露脸老熟女熟69| 97人妻在线公开视频在线观看| 日本 稀土矿| 狠狠狠狠狠狠干| 99九九精品视频| 忘忧草高清| 免费国产在线观看|