999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

機器學習系統的隱私和安全問題綜述

2020-07-06 03:39:35蔣夢斐孫咪娜
中國新通信 2020年3期
關鍵詞:安全

蔣夢斐 孫咪娜

摘要:機器學習主要分為聯邦學習和集中學習兩種訓練模式,而大規模的數據收集也大大提高了機器學習的經濟效益、社會效益,使其性能得到了良好的保障。但其學習系統的隱私與安全問題也在面臨著巨大的挑戰,各種攻擊手段都層出不窮,因此對于其攻擊手段開展防御研究十分有必要。本文就目前機器學習系統面臨的隱私、安全問題的攻擊手段、防御措施展開了研究,希望能夠推動機器學習體統的發展。

關鍵詞:機器學習系統;隱私;安全;防御措施

引言:人工智能、計算機技術的應用為我們的生活帶來了極大的便利,在機器學習方面,隨著該領域的不斷發展,相應的安全、隱私問題也逐漸被人中重視起來。而機器學習系統面臨的隱私和安全問題對于訓練數據的影響在于,前者會使其丟失、泄露、而后者將直接導致其內在邏輯被破壞、篡改,而這兩類為題都是現今機器學習面臨的較為有挑戰性的問題,保護機器學習系統的隱私,構建安全的機器學習系統已刻不容緩。

一、機器學習系統的隱私問題機器防御

(一)攻擊方法

在機器學習系統中,大量的測試數據能夠訓練模型的基礎,是建立深度學習的保障,因此對于數據、算命、模型參數的保護十分重要。 模型提取攻擊、成員推理攻擊、屬性推理攻擊均屬于對于機器學習系統的隱私攻擊。其中模型提取攻擊是通過是目標模型的參數進行竊取,應用一定的方法后見相似甚至精確的模型,這類攻擊方法會造成目標模型隱私的破壞。成員推理攻擊可通過訓練攻擊模型、概率信息計算、相似樣本生成三種方法實現,其中訓練攻擊模型通過將成員推理問題進行轉化,從而推斷目標記錄的信息的一種方法,對于白盒攻擊、黑盒攻擊均可應用。概率信息計算法不需要對目標模型進行攻擊就能夠推斷其隸屬度。相似樣本生成法則是通過對生成的模型進行訓練,從而提高樣本相似度的一種方法。屬性推理攻擊則是通過對訓練數據集的統計屬性進行推理、統計的一種攻擊方法。

(二)次優選擇

通過次優模型的提供能夠對模型提取來進行防御,問了實現這種防御方法,可以通過對攻擊預測概率的提取來進行防御,攻擊者不能夠提取置信度,或是提取的置信度差異較大,能夠有效的延長攻擊時間,保障機器學習系統的隱私。其次通過對用戶提交的查詢請求超出閾值,就認定出現隱私攻擊,從而采取既定的防御手段。

(三)安全多方計算

如果多個數據放在一個服務器上進行學習,但并不愿意共享數據,此時就需要一個系統來保證在多個數據方能夠在共同學習模型時不共享彼此間的數據集,且各方能夠在訓練過程中能夠通過模擬訓練來實現全局參數庫的及時更新,保證在后期能夠獲得最新的參數。在多方計算中,訓練模型為私密共享,這些數據能夠進行隱藏或是模型重構,保障各數據方的隱私。

二、機器學習系統面臨的安全問題及其防御

(一)對學習算法及依賴庫的攻擊

機器學習模型是在使用機器學習時,使用者對自身的數據進行訓練產生的,機器學習模型是通過對于能夠對未知的數據進行預測,通過這種方法能夠在不了解模型創建過程的前提下獲取結果模型。而攻擊者可以攻破庫函數、機器學習算法,從而對訓練算法進行修改以及對數據集的信息進行編碼,從而竊取數據集的相關信息,盜取用戶隱私。這些數據可能對結果模型的黑盒、白盒進行攻擊,影響機器學習系統的安全。對于學習算法及依賴庫的攻擊,可以通過一定的隔離保護技術來對其進行保護。如應用enclave技術能夠有效防止數據泄露,訓練模型只有提供數據的用戶才可以進行差距,從而保障用戶數據的隱私,保障機器學習系統的安全。

(二)投毒攻擊

投毒攻擊的攻擊方式是通過對訓練數據的污染造成的不良影響來造成污染,以此影響機器學習系統在深度學習的預測。投毒攻擊一般在訓練階段前發生,能夠對相關的參數、模型進行調整、替代,以此在攻擊機器學習系統的安全。對于投毒攻擊的防御,主要在于對于算法數據的保護。對于數據的保護,要求收集到的數據。不被篡改、重寫、偽造,能夠檢測出有毒的數據庫等。在保護數據時,為了保障數據的可靠,可以使用物聯網系統的數據來源模型,將該數據模型應用到相應的算法當中,這一種防御方法還需進一步的研究。而通過對投毒數據進行檢測可以利用一種對訓練模型在單個數據點的影響下的變化進行評價的一種方法。而機器學習系統的學習算法因為存在一定的不確定性,因此較為脆弱。對于學習算法的保護可以利用魯棒學習算法,對其線性回歸等問題進行研究,能夠保證其防御性能的穩定。

結束語:針對機器學習系統的安全攻擊、隱私攻擊的攻擊方法還有許多種,隨著機器學習的進一步發展,對于這些攻擊方法對應的方法措施進行研究是十分有必要的。在未來發展中,只有對于機器學習系統的隱私、安全問題的進一步研究才能夠大大提高其安全性,攻防工作的研究也必將大大促進機器學習系統的應用。

參考文獻:

[1]劉俊旭,孟小峰.機器學習的隱私保護研究綜述[J].計算機研究與發展,2020,57(02):346-362.

[2]陳宇飛,沈超,王騫,李琦,王聰,紀守領,李康,管曉宏.人工智能系統安全與隱私風險[J].計算機研究與發展,2019,56(10):2135-2150.

[3]趙鎮東,常曉林,王逸翔.機器學習中的隱私保護綜述[J].信息安全學報,2019,4(05):1-13.

[4]于穎超,丁琳,陳左寧.機器學習系統面臨的安全攻擊及其防御技術研究[J].信息網絡安全,2018(09):10-18.

猜你喜歡
安全
智能家居安全分析
熱電公司發電機勵磁系統改造
科技視界(2016年21期)2016-10-17 20:00:16
淺談計算機硬件實驗室管理
科技視界(2016年20期)2016-09-29 11:59:36
中國民航HUD的應用和發展淺析
科技視界(2016年20期)2016-09-29 10:54:27
主站蜘蛛池模板: 亚洲欧美日韩中文字幕在线一区| 最新国产你懂的在线网址| 日韩精品无码一级毛片免费| 国产精鲁鲁网在线视频| 毛片免费观看视频| 在线99视频| 97超级碰碰碰碰精品| 亚洲无码精品在线播放| 国产一线在线| 日韩欧美国产综合| 国产呦精品一区二区三区下载| 91久久偷偷做嫩草影院| 亚洲人精品亚洲人成在线| 色综合手机在线| 免费国产黄线在线观看| 国产黑人在线| 成人在线天堂| 精品99在线观看| 日本伊人色综合网| 香蕉eeww99国产在线观看| 欧美成人精品高清在线下载| 久久婷婷六月| 中文天堂在线视频| 精品久久久久久成人AV| 97国产一区二区精品久久呦| 另类综合视频| 毛片视频网| 无码精品一区二区久久久| 久久不卡国产精品无码| 青青青视频免费一区二区| 国产第一页屁屁影院| 99ri国产在线| 国产99视频精品免费视频7| 亚洲天堂.com| 四虎国产精品永久一区| 99热最新网址| 国产va欧美va在线观看| 亚洲无码久久久久| 日韩亚洲综合在线| 91探花在线观看国产最新| 国产在线自揄拍揄视频网站| 国产精品一区不卡| 久爱午夜精品免费视频| 亚洲欧美日韩色图| 亚洲码在线中文在线观看| 精品福利国产| 成年人福利视频| 色婷婷视频在线| 内射人妻无套中出无码| 国产亚洲欧美另类一区二区| 高清无码手机在线观看| 99手机在线视频| 日韩高清一区 | 制服丝袜无码每日更新| 精品偷拍一区二区| 素人激情视频福利| 国产精品密蕾丝视频| 欧美日韩午夜| 日本亚洲欧美在线| 高清欧美性猛交XXXX黑人猛交| 国产原创演绎剧情有字幕的| 国产一区二区三区日韩精品| 国产激爽大片高清在线观看| 欧美激情首页| 亚卅精品无码久久毛片乌克兰| 精品国产乱码久久久久久一区二区| 亚洲综合狠狠| 国产精品丝袜在线| 精品少妇三级亚洲| 一级毛片视频免费| 色视频久久| 福利一区三区| 永久免费无码成人网站| 欧美第一页在线| 精品久久国产综合精麻豆| 偷拍久久网| 日韩欧美在线观看| 国产va免费精品| 久久精品丝袜| 久久久久久久久18禁秘| 伊在人亚洲香蕉精品播放 | 欧美特黄一级大黄录像|