[发明专利]针对隐私保护神经网络模型的后门攻击的检测与识别方法有效
申请号: | 202110190542.X | 申请日: | 2021-02-18 |
公开(公告)号: | CN112989438B | 公开(公告)日: | 2022-10-21 |
发明(设计)人: | 魏立斐;张蕾;陈聪聪 | 申请(专利权)人: | 上海海洋大学 |
主分类号: | G06F21/71 | 分类号: | G06F21/71;G06F21/62;G06N3/08 |
代理公司: | 上海申浩律师事务所 31280 | 代理人: | 张洁 |
地址: | 201306 上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 针对 隐私 保护 神经网络 模型 后门 攻击 检测 识别 方法 | ||
1.一种针对隐私保护神经网络模型的后门攻击的检测与识别方法,其特征在于,所述方法包含以下步骤:
步骤(1),产生掩码矩阵和触发器矩阵;
步骤(2),设置后门检测相关参数初始状态;
步骤(3),构建对抗性输入;
步骤(4),进行掩码矩阵和触发器矩阵的优化训练;
步骤(5),计算掩码矩阵和触发器矩阵的梯度;
步骤(6),重置掩码矩阵和触发器矩阵;
步骤(7),触发器逆向工程;
所述步骤(1)产生掩码矩阵和触发器矩阵,辅助服务器P3将随机产生的mask_init和pattern_init计算出mask_tanh和pattern_tanh并秘密发送给三方服务器P0,P1和P2;
所述步骤(2)设置后门检测相关参数初始状态,辅助服务器P3通过计算出的mask_tanh和pattern_tanh计算和mask_upsample=mask_raw,reverse_mask=1-mask_upsample并秘密发送给三方服务器P0,P1和P2;
所述步骤(3)构建对抗性输入,三方服务器P0,P1和P2使用秘密分享的mask_upsample,reverse_mask和pattern_raw本地构建对抗性输入x_adv;
所述步骤(4)进行掩码矩阵和触发器矩阵的优化训练,三方服务器P0,P1和P2利用根据构建出来的本地对抗性输入x_adv进行预测,将结果发送给辅助服务器P3交互完成精度和损失值的计算,此过程除了预测结果,不会泄漏任何隐私;
所述步骤(5)计算掩码矩阵和触发器矩阵的梯度,三方服务器P0,P1和P2和辅助服务器P3根据计算出来的损失值交互完成mask_tanh和pattern_tanh的梯度计算,计算过程不会泄漏任何隐私;
所述步骤(6)重置掩码矩阵和触发器矩阵,辅助服务器P3通过计算出的新的mask_tanh和pattern_tanh计算和mask_upsample=mask_raw,reverse_mask=1-mask_upsample并秘密发送给三方服务器P0,P1和P2;
所述步骤(7)触发器逆向工程,三方服务器P0,P1和P2和辅助服务器P3根据计算出来的结果优化mask_tanh和pattern_tanh,得到最优的mask_best=mask_raw和pattern_best=pattern_raw。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海海洋大学,未经上海海洋大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110190542.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种玻璃镜片磨边工艺
- 下一篇:压脚驱动装置和刺绣机