《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于標(biāo)簽的無數(shù)據(jù)的成員推理攻擊
基于標(biāo)簽的無數(shù)據(jù)的成員推理攻擊
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 2023年第5期
楊盼盼,張信明
(中國科學(xué)技術(shù)大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,安徽合肥230026)
摘要: 成員推理攻擊根據(jù)模型的預(yù)測結(jié)果推斷特定記錄是否為模型的訓(xùn)練數(shù)據(jù)成員,在隱私保護(hù)等領(lǐng)域具有重要應(yīng)用意義。現(xiàn)有的基于標(biāo)簽的無數(shù)據(jù)的成員推理攻擊方法主要利用對抗樣本技術(shù),存在查詢和計(jì)算成本較高的問題。對此提出一種新的成員推理攻擊方法,該方法利用影子模型來減少多次攻擊的查詢代價(jià),并提出數(shù)據(jù)篩選與優(yōu)化策略以提高攻擊模型的性能。實(shí)驗(yàn)在兩個(gè)常見的圖像數(shù)據(jù)集上進(jìn)行,結(jié)果表明該方法同時(shí)具有較高的攻擊成功率和較低的查詢成本。
中圖分類號:TP181
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.19358/j.issn.2097-1788.2023.05.008
引用格式:楊盼盼,張信明.基于標(biāo)簽的無數(shù)據(jù)的成員推理攻擊[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(5):44-49.
Label-based data-free membership inference attack
Yang Panpan,Zhang Xinming
(School of Computer Science and Technology, University of Science and Technology of China, Hefei 230026, China)
Abstract: Membership inference attack infers whether a specific record is a training data member of a model based on the model′s prediction results, which has important application significance in the field of privacy protection. Existing labelbased datafree membership inference attack methods mainly use adversarial sample technology, which has a high query and computation cost. This paper proposed a new membership inference attack method that uses a shadow model to reduce the query cost of multiple attacks, and proposed data filtering and optimization strategies to improve the performance of the attack model. Experiments were conducted on two commonly used image datasets, and the results showed that the proposed method has both a high attack success rate and a low query cost.
Key words : membership inference attack; datafree; labelbased

0     引言

目前很多機(jī)器學(xué)習(xí)模型以服務(wù)的形式對外提供查詢接口,返回模型的預(yù)測結(jié)果。這些模型很容易受到成員推理攻擊。成員推理攻擊是一種針對機(jī)器學(xué)習(xí)模型的隱私攻擊,主要目的是根據(jù)模型的預(yù)測結(jié)果,推斷特定記錄是否為模型的訓(xùn)練數(shù)據(jù)成員。成員推理攻擊在實(shí)際應(yīng)用中具有重要的意義,例如在隱私保護(hù)領(lǐng)域中,攻擊者可能通過成員推理攻擊來揭示個(gè)人數(shù)據(jù)是否包含在某個(gè)模型的訓(xùn)練數(shù)據(jù)中。



本文詳細(xì)內(nèi)容請下載:http://www.viuna.cn/resource/share/2000005333




作者信息:

楊盼盼,張信明

(中國科學(xué)技術(shù)大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,安徽合肥230026)

微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 91桃色国产线观看免费 | 亚洲免费黄色网址 | 欧美久在线观看在线观看 | 午夜影放免费观看 | 狠狠躁日日躁人人爽 | 亚洲精品一卡2卡3卡三卡四卡 | 国产成人精品综合在线观看 | 成人久久久观看免费毛片 | 欧美在线国产 | 天天躁日日躁狠狠躁欧美日韩 | 九九久久精品这里久久网 | 日日摸夜夜添夜夜爽免费视频 | 中文字幕在线视频播放 | 狼久久| 国产桃色在线成免费视频 | 在线播放亚洲精品 | 亚洲视频在线网站 | 欧美精品成人一区二区视频一 | 草草视频在线播放 | 九九免费精品视频在这里 | 黄在线观看网站 | 国产精品亚洲欧美大片在线看 | 男女交性过程视频无遮挡在线 | 国产l精品国产亚洲区久久 国产papa | 久久久国产精品免费 | 极品嫩模众筹福利写真视频 | 国产欧美日韩精品第二区 | 波多野结衣在线观看网址 | 亚洲视频一区在线观看 | 一级做a爰片久久毛片唾 | 伦理片中文字幕2019在线 | 国产黄色高清视频 | 成人性视频在线三级 | 最近中文国语字幕在线播放视频 | 一级欧美 | 欧美精| 老司机天堂影院 | 91视频麻豆视频 | 二个人的视频www | 波多野结衣视频一区二区 | 香蕉视频黄色软件 |