计算机研究与发展2023,Vol.60Issue(2) :435-447.DOI:10.7544/issn1000-1239.202110991

一种基于几何探测的快速黑盒边界攻击算法

A Fast Black Box Boundary Attack Algorithm Based on Geometric Detection

刘昊 张泽辉 夏晓帆 高铁杠
计算机研究与发展2023,Vol.60Issue(2) :435-447.DOI:10.7544/issn1000-1239.202110991

一种基于几何探测的快速黑盒边界攻击算法

A Fast Black Box Boundary Attack Algorithm Based on Geometric Detection

刘昊 1张泽辉 1夏晓帆 1高铁杠1
扫码查看

作者信息

  • 1. 南开大学软件学院 天津 300350
  • 折叠

摘要

随着深度学习应用的愈发广泛,针对深度学习模型的安全性研究也变得至关重要.在商业应用中,深度学习的模型往往处于应用的底层,一旦对底层模型攻击成功,可能会给商业应用带来巨大的损失.好的攻击算法可以很好的对深度学习模型进行风险评估,从而避免损失.针对实际场景中存在的Hard-label问题,现存算法解决此问题都需要上万次查询,具有很高的攻击成本,提出了FastGBA(fast geometric boundary attack)攻击算法:一种在样本空间内针对决策边界进行几何探测的攻击算法,初始从具有较大扰动的对抗样本出发,进行二分逼近至决策边界附近,最终在决策边界附近进行邻域几何探测来缩短样本距离.FastGBA攻击算法在4个深度学习模型上同SurFree攻击算法以及HSJA(hop skip jump attack)攻击算法进行了对比实验,在查询次数不超过500次,中等扰动(L2距离≤10)的限制条件下,攻击成功率在4个深度学习模型上相较于SurFree攻击算法提升了14.5%~24.4%,相较于HSJA攻击算法提升了28.9%~36.8%.

关键词

对抗样本/黑盒攻击/几何攻击/自注意力机制/深度学习/神经网络

引用本文复制引用

基金项目

国家科技重大专项(2018YFB0204304)

出版年

2023
计算机研究与发展
中国科学院计算技术研究所 中国计算机学会

计算机研究与发展

CSTPCDCSCD北大核心
影响因子:2.649
ISSN:1000-1239
被引量1
参考文献量3
段落导航相关论文