当前位置: 首页 > news >正文

汉堡只做网站推广软文平台

汉堡只做网站,推广软文平台,南京网站建设有限公司,北京市建设官方网站个人阅读笔记,如有错误欢迎指出! 会议:2021 S&P Detecting AI Trojans Using Meta Neural Analysis | IEEE Conference Publication | IEEE Xplore 问题: 当前防御方法存在一些难以实现的假设,或者要求直…

个人阅读笔记,如有错误欢迎指出!

会议:2021 S&P        Detecting AI Trojans Using Meta Neural Analysis | IEEE Conference Publication | IEEE Xplore

问题:

        当前防御方法存在一些难以实现的假设,或者要求直接访问训练模型,难以在实践中应用。

创新:

        通过元分类器来预测给定目标模型是否被后门攻击。该方法不对攻击策略进行假设,仅为黑盒访问。

        为了在不了解攻击策略的情况下训练元模型,提出了jumbo learning,按照一般分布对一组特洛伊模型进行采样。然后将查询集与元分类器一起动态优化,以区分木马和良性模型。

方法:

        构建多个影子模型,将影子模型和影子模型的标签一同输入到元分类器中对影子模型进行分类。

        1、影子模型生成。生成了一组良性和木马影子模型。使用相同的干净数据集和不同的模型初始化来训练良性模型。对于木马模型提出了一个通用的木马分布,并从中采样了各种木马设置,并应用到中毒攻击生成不同的木马影子模型中。

        2、元训练。设计特征提取函数来获得影子模型的表示向量,并训练元分类器来检测后门模型。通过查询得到一组结果向量作为标签,并把该结果向量和影子模型的表示向量一同输入到元分类器中进行训练。在训练迭代中优化分类器和查询集。

        3、目标模型检测。给定一个目标模型,利用优化的查询集来提取模型的表示。然后,我们将表示提供给元分类器,预测是否是后门模型。

1、影子模型的生成

        jumbo learning:

        对不同后门设置进行建模\mathcal{I}并生成不同后门模型。x', y'是有毒样本和中毒标签,m是trigger的shape和位置,t是图案,\alpha是透明度。

        通过随机采样m,t,\alpha,y_t来获得不同的后门设置,下图是采样的后门示例。

        对每种中毒设置都训练其相应的影子模型,伪代码如下。首先随机采样木马攻击设置(第3行)。然后根据设置毒害数据集(第4-8行),并训练木马阴影模型(第9行)。多次重复这个过程以生成一组不同的木马模型。采样算法(第3行)和模型训练算法(第9行)对于不同的任务将是不同的。

2、元训练:基于上述生成的后门影子模型训练元分类器。

        特征提取函数:将一组查询提供给阴影模型,并使用输出向量作为其表示特征。对于影子模型f_i有二进制标签b_i表示该影子模型是良性or中毒。输入X=\{x_1,x_2,...,x_k\}查询影子模型得到k个向量。通过串联所有的输出向量,可以得到表示向量\mathcal{R}_i(X)作为影子模型f_i的特征

        元分类器:两层全连接网络

        元训练:希望同时优化查询集X和元分类器的参数\theta。随机选择查询集X,预先计算所有表示向量\mathcal{R}_i​,并且仅优化元分类器。对于具有\mathcal{R}_i和相应的标签b_i​,元训练只是通过基于梯度的优化来最小化二元分类器的损失:

        用损失函数同时优化查询集X和元分类器的参数\theta

        仅在良性影子模型上训练的元分类器

        训练模型以确定输入是否与其训练样本相似。如SVM将训练超平面,该超平面将所有训练数据与原点分离,同时最大化从原点到超平面的距离ρ

本文使用了一类神经网络,优化目标如下:

3、目标模型检测

        将模型表示向量输入到元分类器中,预测其标签

实验:

http://www.zhongyajixie.com/news/31593.html

相关文章:

  • 上海建科建设监理网站做app找什么公司
  • 网站定制开发网络营销前景和现状分析
  • 新网站应该怎么做可以排名靠前搜索风云排行榜
  • 网站首页排版如何对seo进行优化
  • 网站制作html代码网站排名优化软件联系方式
  • 图书馆网站建设教程郑州建网站的公司
  • 网站如何做攻击防护线上推广渠道主要有哪些
  • 商城网站一般用什么做二次开发站长工具seo综合查询columbu cat
  • 深圳宝安区律师事务所百度排名优化咨询电话
  • wordpress 缩略图黑帽seo技术有哪些
  • 平阳门户网站建设企业网站注册域名的步骤
  • 企业网站制作怎么做免费二级域名分发网站源码
  • 有哪个理财网站是专门做汽车抵押的官网seo关键词排名系统
  • 渭南做网站博创互联360seo排名点击软件
  • 深圳网站建设便捷百度广告怎么收费
  • 郑州营销型网站公司电话百度知道问答首页
  • 商务网站建设理论依据百度推广效果怎么样
  • 网站建设找酷风邵阳seo优化
  • wordpress 建设中南宁seo结算
  • 我想学网站建设网站推广和优化的原因网络营销
  • 如何做网站域名备案百度官方网
  • 淘宝店铺可以做网站优化么合肥seo排名收费
  • 怎样设计自己网站域名seo网站监测
  • 用react做的网站上传网站开发制作培训学校
  • 网站建设的工作流程什么是友情链接?
  • 哪个网站做室内效果图厉害上海外贸seo公司
  • oa网站建设关键词搜索工具有哪些
  • 电脑建设网站在互联网访问百度网站排名搜行者seo
  • 中小型网站建设哪家好线上运营推广方案
  • 网站建设中高低端区别app投放推广