《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 設(shè)計應(yīng)用 > 機器學(xué)習(xí)中的成員推斷攻擊與防御研究
機器學(xué)習(xí)中的成員推斷攻擊與防御研究
信息技術(shù)與網(wǎng)絡(luò)安全
王鵬焱
(安徽理工大學(xué) 計算機科學(xué)與工程學(xué)院,安徽 淮南232001)
摘要: 隨著機器學(xué)習(xí)滲透到日常生活中的各個方面,其數(shù)據(jù)隱私問題受到越來越多的關(guān)注。成員推斷攻擊是機器學(xué)習(xí)算法面臨的安全威脅之一,用于推斷特定數(shù)據(jù)是否存在于機器學(xué)習(xí)模型的訓(xùn)練集中,給用戶帶來極大的安全隱患,對機器學(xué)習(xí)模型的安全性提出挑戰(zhàn)。為此,研究成員推斷攻擊不僅能發(fā)現(xiàn)隱私數(shù)據(jù)面臨的威脅,而且還能為防御技術(shù)的提出提供思路。對近年來有關(guān)成員推斷攻擊的研究進(jìn)行詳細(xì)的分析,按照應(yīng)用場景的不同將攻擊分為判別模型攻擊、生成模型攻擊以及聯(lián)邦學(xué)習(xí)攻擊三類。同時根據(jù)成員推斷攻擊和防御的發(fā)展現(xiàn)狀,闡述了影響攻擊的因素以及經(jīng)典的防御策略。最后指出成員推斷攻擊中仍需解決的問題以及未來的發(fā)展方向。
中圖分類號: TP309
文獻(xiàn)標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.08.011
引用格式: 王鵬焱. 機器學(xué)習(xí)中的成員推斷攻擊與防御研究[J].信息技術(shù)與網(wǎng)絡(luò)安全,2021,40(8):65-70,83.
Reasearch on membership inference attack and defense in machine learning
Wang Pengyan
(School of Computer Science and Engineering,Anhui University of Science and Technology,Huainan 232001,China)
Abstract: As machine learning penetrates into all aspects of daily life, its data privacy issues have received more and more attention. Membership inference attacks are one of the security threats faced by machine learning algorithms. They are used to infer whether specific data exists in the training set of machine learning models, which brings great security risks to users and poses challenges to the security of machine learning models. To this end, the researchers inferred that attacks can not only discover threats to private data, but also provide ideas for the proposal of defense technologies. This article conducts a detailed analysis of the research on membership inference attacks in recent years, and divides the attacks into three types: discriminative model attacks, generative model attacks, and federated learning attacks according to different application scenarios. At the same time, according to the development status of membership inference attacks and defense, this paper expounds the factors that affect the attack and the classic defense strategies. Finally, it points out the problems that need to be solved in the membership inference attacks and the future development direction.
Key words : machine learning;membership inference attack;privacy security;defense technology

0 引言

機器學(xué)習(xí)在智能醫(yī)療、圖像識別、推薦系統(tǒng)、情感分析[1-4]等領(lǐng)域得到快速的發(fā)展,加速了傳統(tǒng)行業(yè)的智能化發(fā)展。然而,用于訓(xùn)練機器學(xué)習(xí)模型的大量數(shù)據(jù)不可避免地包含敏感信息,機器學(xué)習(xí)的蓬勃發(fā)展在改變?nèi)藗兩罘绞降耐瑫r,也給數(shù)據(jù)隱私安全帶來嚴(yán)峻的威脅。例如,一個基于癌癥病人信息訓(xùn)練的模型,如果知道了某病人是該模型的訓(xùn)練集成員,可以直接推斷出該病人的患病信息并由此可能引發(fā)歧視問題[5]。這種推斷數(shù)據(jù)是否存在于訓(xùn)練集的算法稱為成員推斷攻擊,近年來成為研究者關(guān)注的熱點。 




本文詳細(xì)內(nèi)容請下載:http://m.xxav2194.com/resource/share/2000003728




作者信息:

王鵬焱

(安徽理工大學(xué) 計算機科學(xué)與工程學(xué)院,安徽 淮南232001)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 天堂久久久久久中文字幕| 久久久久久久久久久久久久久 | 亚洲欧美日韩精品久久亚洲区色播| 苍井空浴缸大战猛男120分钟| 国产精品小青蛙在线观看| 一本色道久久88加勒比—综合| 日韩精品视频美在线精品视频| 亚洲男人电影天堂| 精品国产柚木在线观看| 国产在线19禁免费观看国产| 67194成是人免费无码| 学校触犯×ofthedead | 国产精品不卡高清在线观看| dy8888影院午夜看片| 无码日韩AV一区二区三区| 亚洲av无码成人网站在线观看| 热久久99影院| 午夜一级免费视频| 青娱乐在线视频盛宴| 国产精品igao视频| 99aiav国产精品视频| 巨胸喷奶水视频www免费视频| 久久亚洲av无码精品色午夜| 欧美一区二区三区精品影视| 亚洲综合久久一本伊伊区| 精品国精品自拍自在线| 国产中文字幕免费| 国产精品蜜芽在线观看| 杨幂13分20秒未删减bt| 伊人色在线观看| 老司机成人精品视频lsj| 国产成人综合日韩精品无| 80s国产成年女人毛片| 天天色天天操综合网| 中文字幕在线免费| 日本边添边摸边做边爱边视频| 亚洲免费色视频| 波多洁野衣一二区三区| 公用玩物(np双xing总受)by单唯安| 被合租粗糙室友到哭| 国产成人国产在线观看入口|