色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種基于毒性樣本敏感性的有效后門防御!

CVer ? 來源:CVer ? 作者:CVer ? 2022-12-05 14:09 ? 次閱讀

香港中文大學(xué)(深圳)和清華大學(xué)聯(lián)合完成的后門防御工作被NeurIPS 2022接收為Spotlight論文。基于投毒的后門攻擊對由不可信來源數(shù)據(jù)所訓(xùn)練的模型構(gòu)成了嚴(yán)重威脅。給定一個(gè)后門模型,我們觀察到,相較于干凈樣本,毒性樣本的特征表示對數(shù)據(jù)變換更加敏感。這啟發(fā)我們設(shè)計(jì)了一個(gè)簡單的敏感性度量——“針對數(shù)據(jù)變換的特征一致性(FCT)”,并基于FCT設(shè)計(jì)了一個(gè)樣本區(qū)分模塊,用以區(qū)分不可信訓(xùn)練集中的毒性樣本和干凈樣本。此外,基于上述模塊,我們提出了兩種有效的后門防御方法,分別適用于不同的防御場景。第一種方法用于從頭訓(xùn)練出一個(gè)安全模型(in-training defense),涉及一個(gè)兩階段的安全訓(xùn)練模塊。第二種方法用于移除后門模型中的后門(post-training defense),包含一個(gè)交替遺忘毒性樣本和重新學(xué)習(xí)干凈樣本的后門移除模塊。在3個(gè)基準(zhǔn)數(shù)據(jù)集和8種后門攻擊上的實(shí)驗(yàn)結(jié)果表明了我們方法相較于SOTA防御方法的優(yōu)越性能。

648efe2c-745b-11ed-8abf-dac502259ad0.png

論文標(biāo)題: Effective Backdoor Defense by Exploiting Sensitivity of Poisoned Samples

收錄會議: NeurIPS 2022 (Spotlight)

論文鏈接: https://openreview.net/pdf?id=AsH-Tx2U0Ug

代碼鏈接: https://github.com/SCLBD/Effective_backdoor_defense

1 問題背景

訓(xùn)練深度神經(jīng)網(wǎng)絡(luò)(DNNs)往往需要大量的訓(xùn)練數(shù)據(jù),這些數(shù)據(jù)有時(shí)可能由不可信的第三方來源所提供。這些不可信的數(shù)據(jù)可能會對模型的訓(xùn)練帶來嚴(yán)重的安全威脅。典型的威脅之一就是基于投毒的后門攻擊,它可以通過投毒一小部分訓(xùn)練樣本(即:給這部分樣本的圖像加上指定的觸發(fā)器,并把它們的標(biāo)簽改為某個(gè)目標(biāo)類別),來向模型中注入后門(即:在訓(xùn)練過程中,模型能夠?qū)W到觸發(fā)器和目標(biāo)類別之間的映射)。一般地,一個(gè)后門模型可以很好地預(yù)測干凈樣本,并且能將任何帶有觸發(fā)器的毒性樣本預(yù)測為目標(biāo)類別。為了解決上述威脅,本文提出2個(gè)有效的后門防御方法,即使使用不可信來源的數(shù)據(jù)訓(xùn)練,我們?nèi)阅艿玫桨踩⒏蓛舻哪P汀?/p>

2 方法介紹

方法的總體框架如圖所示:

64a9860c-745b-11ed-8abf-dac502259ad0.png

2.1 樣本區(qū)分模塊

我們觀察到,在后門模型的特征空間中,帶有觸發(fā)器的毒性樣本總是會匯聚到一起,如下圖的紅色實(shí)心點(diǎn)所示。這表示,即使毒性樣本包含著不同的物體,這些物體所代表的信息都被后門模型所忽略了。換句話說,毒性樣本的特征表示由觸發(fā)器所主導(dǎo),而不是物體。因此,我們猜測:這樣的主導(dǎo)作用來源于后門模型對觸發(fā)器的過擬合,這是因?yàn)樵诓煌亩拘詷颖局校|發(fā)器比物體具備更少多樣性。

為了驗(yàn)證這一猜測,我們嘗試對干凈和毒性樣本分別進(jìn)行相同的數(shù)據(jù)變換,如旋轉(zhuǎn)。我們觀察到,毒性樣本的特征表示不再匯聚到一起,而是移動到各自的ground-truth類別中,如下圖的紅+所示。這表示,觸發(fā)器的主導(dǎo)作用消失了,我們也證實(shí)了上述的猜測。此外,我們發(fā)現(xiàn),雖然干凈樣本的特征表示也受到數(shù)據(jù)變換的影響,但是相較于毒性樣本,這些影響小得多。這些觀察給了我們啟發(fā):我們可以利用特征表示對數(shù)據(jù)變換的敏感性來區(qū)分干凈和毒性樣本。

64dab9ca-745b-11ed-8abf-dac502259ad0.png

接下來,我們設(shè)計(jì)了一個(gè)度量——針對圖像變換的特征一致性(FCT),來描述這種敏感性。

如下圖所示,我們發(fā)現(xiàn),依據(jù)這個(gè)度量,干凈與毒性樣本的分布具有顯著差異。其中,左圖/右圖對應(yīng)被BadNets attack/Blend attack攻擊后的數(shù)據(jù)集。

6506518e-745b-11ed-8abf-dac502259ad0.png

因此,基于FCT,我們可以建立一個(gè)樣本區(qū)分模塊(Sample-distinguishment module)。基本規(guī)則是選取FCT最大的一部分作為毒性樣本,F(xiàn)CT最小的一部分作為干凈樣本。

2.2 安全訓(xùn)練模塊

結(jié)合樣本區(qū)分模塊,我們設(shè)計(jì)了一個(gè)兩階段的安全訓(xùn)練模塊two-stage secure training (ST) module,這2個(gè)模塊共同組成防御方法D-ST,它適用于in-training defense的防御場景,即:給定一個(gè)毒性數(shù)據(jù)集,此方法可以從頭訓(xùn)練出一個(gè)安全的(準(zhǔn)確率高且不包含后門)的模型,且在整個(gè)訓(xùn)練過程中模型都不會被注入后門。

2.2.1 階段一:用半監(jiān)督對比學(xué)習(xí)(SS-CTL)來學(xué)習(xí)特征提取器

現(xiàn)有防御方法DBD使用對比學(xué)習(xí)(CTL)來學(xué)習(xí)特征提取器,在這一過程中,干凈樣本的標(biāo)簽所包含的有價(jià)值信息會流失。另一方面,研究表明,相較于CTL,有監(jiān)督對比學(xué)習(xí)(S-CTL)可以學(xué)到表現(xiàn)更好的特征提取器。因此,考慮到樣本區(qū)分模塊可以鑒別干凈樣本,我們提出半監(jiān)督對比學(xué)習(xí)(SS-CTL)來學(xué)習(xí)一個(gè)不包含后門的安全的特征提取器。SS-CTL的損失函數(shù)如下:

對于每個(gè)毒性樣本和不確定樣本,SS-CTL將促使它的2個(gè)數(shù)據(jù)增強(qiáng)版本靠近;對于每個(gè)干凈樣本,SS-CTL將促使所有同類干凈樣本的數(shù)據(jù)增強(qiáng)版本靠近。

2.2.1 階段二:用混合交叉熵?fù)p失來學(xué)習(xí)分類器

給定訓(xùn)練好的安全特征提取器,我們設(shè)計(jì)了一個(gè)混合交叉熵函數(shù)來學(xué)習(xí)分類器,表示如下:

它能夠從干凈樣本學(xué)習(xí)到正確映射的同時(shí),防止后門注入分類器。

2.3 后門移除模塊

結(jié)合樣本區(qū)分模塊,我們設(shè)計(jì)了一個(gè)后門移除模塊backdoor removal (BR) module,這2個(gè)模塊共同組成防御方法D-BR,它適用于post-training defense的防御場景,即給定一個(gè)毒性數(shù)據(jù)集,我們先使用標(biāo)準(zhǔn)監(jiān)督訓(xùn)練得到一個(gè)準(zhǔn)確率高且包含后門的模型,再利用此方法移除模型中的后門,從而得到一個(gè)安全的(準(zhǔn)確率高且不包含后門)模型。特別地,后門移除模塊本質(zhì)上是一個(gè)交替學(xué)習(xí)算法,包含了2個(gè)交替的步驟,分別是遺忘與重新學(xué)習(xí)。

2.3.1 遺忘

這一步旨在通過遺忘從毒性樣本中學(xué)到的知識來移除后門,損失函數(shù)如下:

2.3.3 重新學(xué)習(xí)

這一步旨在通過從干凈樣本中重新學(xué)習(xí)知識來維持模型的識別準(zhǔn)確率,損失函數(shù)如下:

3 實(shí)驗(yàn)結(jié)果

3.1 D-ST的有效性

我們選取適用于安全訓(xùn)練防御范式的方法DBD來作為baseline。此外,我們設(shè)計(jì)2個(gè)baseline方法。Baseline1和baseline2分別用CTL和S-CTL來訓(xùn)練特征提取器,且都用標(biāo)準(zhǔn)交叉熵來訓(xùn)練分類器。表1表示我們的方法D-ST不僅能夠得到較高的ACC,還能將平均ASR抑制為1.21%(在CIFAR-10數(shù)據(jù)集上,在CIFAR-100上則是0.05%)。

6537f450-745b-11ed-8abf-dac502259ad0.png

3.2 D-BR的有效性

我們選取5個(gè)適用于后門移除防御范式的SOTA方法來作為baselines。表2表示我們的方法D-BR不僅能夠維持高ACC,還能將平均ASR由97.29%減小至0.31%(在CIFAR-10數(shù)據(jù)集上,在CIFAR-100上則是由99.77%減小至0.07%)。

65674160-745b-11ed-8abf-dac502259ad0.png

3.3 其它實(shí)驗(yàn)

除了上述的主體實(shí)驗(yàn)以外,我們做了大量的實(shí)驗(yàn)來說明:(1)單個(gè)SD模塊的有效性,(2)單個(gè)BR模塊的有效性,(3)單個(gè)ST模塊的有效性,(4)在不同數(shù)據(jù)變換類型下方法的表現(xiàn),(5)在不同干凈/毒性樣本選擇比例下方法的表現(xiàn),(6)在不同投毒比例下方法的表現(xiàn),(7)在不同模型結(jié)構(gòu)及特征維度下方法的表現(xiàn)。更多的結(jié)果與分析請見原論文。

4 總結(jié)

在本文中,我們揭示了毒性樣本對數(shù)據(jù)變換的敏感性,并提出了一個(gè)敏感性度量(FCT)。此外,我們提出了樣本區(qū)分模塊(SD module),安全訓(xùn)練模塊(ST module)和后門移除模塊(BR module)3個(gè)模塊,它們構(gòu)成了2種適用于不同防御范式的后門防御方法(D-ST, D-BR)。大量的實(shí)驗(yàn)分別證明了每個(gè)模塊與整體方法的有效性。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 模塊
    +關(guān)注

    關(guān)注

    7

    文章

    2784

    瀏覽量

    49734
  • 神經(jīng)網(wǎng)絡(luò)

    關(guān)注

    42

    文章

    4810

    瀏覽量

    102923
  • 數(shù)據(jù)集
    +關(guān)注

    關(guān)注

    4

    文章

    1223

    瀏覽量

    25297

原文標(biāo)題:NeurIPS 2022 | 一種基于毒性樣本敏感性的有效后門防御!

文章出處:【微信號:CVer,微信公眾號:CVer】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 0人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    感應(yīng)電機(jī)磁鏈觀測器的參數(shù)敏感性研究

    (MRAS)轉(zhuǎn)速估算對參數(shù)的敏感性。 純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~*附件:兩感應(yīng)電機(jī)磁鏈觀測器的參數(shù)敏感性研究.pdf【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題
    發(fā)表于 06-09 16:16

    VirtualLab Fusion應(yīng)用:氧化硅膜層的可變角橢圓偏振光譜(VASE)分析

    摘要 可變角度橢圓偏振光譜儀(VASE)是一種常用的技術(shù),由于其對光學(xué)參數(shù)的微小變化具有高靈敏度,而被用在許多使用薄膜結(jié)構(gòu)的應(yīng)用中,如半導(dǎo)體、光學(xué)涂層、數(shù)據(jù)存儲、平板制造等。在本用例中,我們演示了
    發(fā)表于 06-05 08:46

    IGBT器件的防靜電注意事項(xiàng)

    IGBT作為功率半導(dǎo)體器件,對靜電極為敏感。我將從其靜電敏感性原理入手,詳細(xì)闡述使用過程中防靜電的具體注意事項(xiàng)與防護(hù)措施,確保其安全穩(wěn)定運(yùn)行。
    的頭像 發(fā)表于 05-15 14:55 ?280次閱讀

    《電子技術(shù)基礎(chǔ)》(模電+數(shù)電)教材配套課件PPT

    ,半導(dǎo)體般呈晶體結(jié)構(gòu)。 二、半導(dǎo)體的特性半導(dǎo)體的導(dǎo)電特性:1.摻雜性:在半導(dǎo)體中摻入微量雜質(zhì),可改變其電阻率和導(dǎo)電類型(可做成各種不同用途的半導(dǎo)體器件,如二極管和三極管等)。 2.溫度敏感性:半導(dǎo)體
    發(fā)表于 03-25 16:21

    VirtualLab Fusion應(yīng)用:氧化硅膜層的可變角橢圓偏振光譜(VASE)分析

    摘要 可變角度橢圓偏振光譜儀(VASE)是一種常用的技術(shù),由于其對光學(xué)參數(shù)的微小變化具有高靈敏度,而被用在許多使用薄膜結(jié)構(gòu)的應(yīng)用中,如半導(dǎo)體、光學(xué)涂層、數(shù)據(jù)存儲、平板制造等。在本用例中,我們演示了
    發(fā)表于 02-05 09:35

    使用Phase Lab2024A計(jì)算合金抗裂敏感性

    · · 大家好,悄然間,Phase Lab2024A的新功能使用解析已接近尾聲。本期我們奉上新版本最后個(gè)新功能的使用介紹——裂紋敏感性系數(shù)計(jì)算。 眾所周知,由于成分、凝固方式和應(yīng)力狀態(tài)等多種
    的頭像 發(fā)表于 12-04 11:35 ?630次閱讀
    使用Phase Lab2024A計(jì)算合金抗裂<b class='flag-5'>敏感性</b>

    什么是濕度敏感等級 MSL (Moisture Sentivity levels)?

    MSL(MoistureSensitivityLevel)標(biāo)準(zhǔn)是電子行業(yè)用來評估元件對濕氣敏感程度的套分類體系,它將元件根據(jù)其對濕氣的敏感性分為8個(gè)不同的等級。這些等級反映了元件在特定溫濕度條件下
    的頭像 發(fā)表于 10-29 16:08 ?4364次閱讀
    什么是濕度<b class='flag-5'>敏感</b>等級 MSL (Moisture Sentivity levels)?

    防御性編程:讓系統(tǒng)堅(jiān)不可摧

    Programming)正是為解決這問題而生的一種編程范式,它強(qiáng)調(diào)在編程過程中預(yù)見并防范潛在的錯(cuò)誤和異常情況,從而增強(qiáng)軟件的健壯性和穩(wěn)定性。作為一種細(xì)致、謹(jǐn)慎的編程方法,通過提前考慮并防范可能出現(xiàn)的錯(cuò)誤,從而
    的頭像 發(fā)表于 07-25 14:04 ?481次閱讀

    虹科干貨 溫度敏感性藥品的安全守護(hù)秘籍

    和儲存藥品面臨許多挑戰(zhàn)。許多藥物對溫度變化敏感,因此需要仔細(xì)的存儲和處理以保持其效力。在本文中,您將了解到溫度敏感性藥品安全運(yùn)輸與儲存的解決方案。
    的頭像 發(fā)表于 07-23 09:40 ?576次閱讀
    虹科干貨 溫度<b class='flag-5'>敏感性</b>藥品的安全守護(hù)秘籍

    點(diǎn)成干貨 溫度敏感性藥品不同儲運(yùn)容器的溫度監(jiān)測方法

    本文主要介紹了溫度敏感性藥品的不同儲運(yùn)方式,以及為保障藥品的儲運(yùn)安全,如何選擇合適的儲運(yùn)方式和工具。
    的頭像 發(fā)表于 07-19 10:48 ?586次閱讀
    點(diǎn)成干貨 溫度<b class='flag-5'>敏感性</b>藥品不同儲運(yùn)容器的溫度監(jiān)測方法

    溫度敏感性藥品不同儲運(yùn)容器的溫度監(jiān)測方法

    在上篇文章中,我們深入探討了溫度敏感性藥品在運(yùn)輸和儲存過程中面臨的挑戰(zhàn),了解到溫度的微小變化都可能對藥品的化學(xué)結(jié)構(gòu)和生物活性造成不可逆轉(zhuǎn)的損害。在這篇文章中,我們將進(jìn)步探討藥品不同儲運(yùn)容器的溫度
    的頭像 發(fā)表于 07-19 08:09 ?516次閱讀
    溫度<b class='flag-5'>敏感性</b>藥品不同儲運(yùn)容器的溫度監(jiān)測方法

    點(diǎn)成干貨 溫度敏感性藥品的安全守護(hù)秘籍

    許多藥物對溫度變化敏感,因此需要仔細(xì)的存儲和處理以保持其效力。在本文中,您將了解到溫度敏感性藥品安全運(yùn)輸與儲存的解決方案。
    的頭像 發(fā)表于 07-16 11:10 ?695次閱讀

    無人機(jī)主動防御系統(tǒng)不起作用嗎

    起作用。無人機(jī)主動防御系統(tǒng)是一種用于保護(hù)無人機(jī)免受攻擊的系統(tǒng)。這種系統(tǒng)可以有效地防止無人機(jī)被敵方攻擊,提高無人機(jī)的生存能力。然而,無人機(jī)主動防御系統(tǒng)并不是萬能的,它也存在
    的頭像 發(fā)表于 07-08 09:57 ?914次閱讀

    無人機(jī)主動防御系統(tǒng)有什么作用

    無人機(jī)主動防御系統(tǒng)是一種用于保護(hù)無人機(jī)免受攻擊或干擾的系統(tǒng)。這種系統(tǒng)可以提高無人機(jī)的安全性和可靠性,確保無人機(jī)在執(zhí)行任務(wù)時(shí)能夠正常運(yùn)行。 無人機(jī)主動防御系統(tǒng)的定義和分類 無人機(jī)主動防御
    的頭像 發(fā)表于 07-08 09:54 ?1221次閱讀

    振蕩器動態(tài)相位噪聲優(yōu)化的四步實(shí)操指南

    相位噪聲或頻率變化的大小與施加的力或加速度成正比。力越大,頻率不穩(wěn)定性越大,噪聲越大。由于晶體的加速度敏感性而引起的頻率不穩(wěn)定性會影響振蕩器性能的許多方面,例如:短期穩(wěn)定性和相位噪聲性能。相位抖動
    的頭像 發(fā)表于 06-28 15:01 ?973次閱讀
    振蕩器動態(tài)相位噪聲優(yōu)化的四步實(shí)操指南
    主站蜘蛛池模板: 久久精品电影网 | 国产精华av午夜在线观看 | 国产强奷糟蹋漂亮邻居在线观看 | 午夜国产高清精品一区免费 | 榴莲推广APP网站入口下载安装 | 好男人的视频在线观看 | 国内精品久久久久久久999下 | 久久精品一卡二卡三卡四卡视频版 | 18禁止看的免费污网站 | 五月丁香啪啪. | 日产国产欧美韩国在线 | 女人被躁到高潮嗷嗷叫69 | 大胸美女洗澡扒奶衣挤奶 | 超碰视频在线 | 国产成人精品久久一区二区三区 | 语文老师扒开胸罩喂我奶 | 成人毛片18岁女人毛片免费看 | 国产精品内射久久久久欢欢 | 欧美亚洲精品一区二三区8V | caoporn免费视频在线 | 欧美日韩亚洲一区二区三区在线观看 | 本庄优花aⅴ全部在线影片 被滋润的艳妇疯狂呻吟白洁老七 | 成人国产三级在线播放 | 久久夜色撩人精品国产 | 国产亚洲精品久久久久久禁果TV | 777ZYZ玖玖资源站最稳定网址 | 国产成人AV永久免费观看 | 欧美乱妇狂野欧美在线视频 | 久草在线福利视频在线播放 | 依人青青青在线观看 | 偷偷鲁青春草原视频分类 | 恋夜秀场支持安卓版全部视频国产 | 全黄h全肉短篇禁乱np | 无码国产成人777爽死在线观看 | 我的奶头被客人吸的又肿又红 | 内射气质御姐视频在线播放 | 超碰国产视频免费播放 | 色婷婷亚洲五月 | 卫生间被教官做好爽HH视频 | 2021自产拍在线观看视频 | 欧美高清vivoesosexo10 |

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品