当前位置: 首页 > news >正文

【论文阅读】Orion: Online Backdoor Sample Detection via Evolution Deviance

摘要

现有的后门输入检测策略依赖于一个假设,即正常样本和被投毒样本在模型的特征表示中是可分离的。然而,这一假设可能会被先进的特征隐藏型后门攻击打破。在本文中,我们提出了一种新颖的检测框架,称为Orion(通过进化偏差进行在线后门样本检测)。具体来说,我们分析了在前向传播过程中预测是如何演变的,并发现了后门输入在浅层和深层输出之间的偏差。通过引入辅助网络(side nets)来跟踪这种演变的差异,Orion消除了对潜在可分离性的假设需求。

最近的研究 [Luo等人,2016] 表明,由于不同的感受野,DNN的浅层和深层关注不同粒度的特征。后门通常植入在深层中,而正常特征在模型的早期阶段占主导地位 [Cai等人,2022]。这种分布特征可以通过充分利用所有层的特征来捕捉,而不是仅仅依赖于模型的最后一个特征图。然而,利用内部特征存在一些挑战。(C1)内部特征参数的总数太大,无法进行分析。(C2)特征表示中包含许多与任务无关的噪声激活,可能会干扰检测。(C3)当原始分类任务具有挑战性时,正常特征也可能仅在深层中被学习,这可能会与后门特征混淆。

为了解决这些挑战,我们提出了Orion,它使用内部分类作为内部特征的替代,并通过在前向传播过程中的预测差异来识别恶意输入。我们首先在模型的不同阶段引入辅助网络(S-Nets),构建一个多出口分支网络,如图1所示。S-Nets允许样本提前退出网络并输出预测结果。通过引入内部分类器,我们可以降低特征维度和与分类任务的无关性(C1-2)。然后,我们使用侧输出的一致性、稳定性和确定性设计异常分数指标,并通过异常检测识别后门样本(C3)。
在这里插入图片描述

method

在这里插入图片描述
Orion的整体框架如图2所示。检测主要分为三个步骤。(i)附加和训练S-Nets:给定一个现成的后门模型,防御者首先将一些辅助网络附加到模型上,使其成为一个多输出分支网络。然后使用保留的干净数据训练新添加的侧分支,而不修改原始模型。(ii)计算异常分数:对于输入到网络的每个样本,我们通过利用每个分支的输出来计算样本的异常分数。(iii)异常检测。最后,我们根据异常分数选择阈值,以确定哪些样本被投毒。对于识别出的异常样本,用户可以丢弃它们,或者使用浅层分支的输出恢复它们的原始标签。纠正后的样本可以进一步用于重新训练模型以净化。由于我们考虑的是一个计算资源有限的用户倾向于使用不受信任的第三方模型的场景,用户可能没有足够的资源重新训练整个模型。因此,在这项工作中,我们主要关注检测后门样本。

在这里插入图片描述
异常分数定义
如上所述,我们考虑一个具有(n−1)个S-Nets和n个输出的多出口分支网络。对于正常输入,不同卷积层的主导特征是一致的,代表目标对象的特征。不同S-Nets的输出相似,随着网络深度的增加,精度逐渐提高并接近主分支网络的最终输出。由于后门样本是通过将正常样本和触发器叠加生成的,因此它既包含原始类别的特征,也包含目标类别的特征。不同的S-Nets可能会关注图像的不同区域,从而导致分支输出的变化。 我们发现,在前向传播过程中,后门样本的侧输出具有三个与正常输入不同的显著特征。我们利用这些差异来设计我们的指标。
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

相关文章:

  • 鸿蒙应用开发—鸿蒙app一键安装脚本
  • Vue3监听数据变化方法详解
  • 详解LeetCode中用字符串实现整数相加,字符串转整数及其溢出处理详解
  • 网络编程(UDP)
  • Flutter 应用在真机上调试的流程
  • HOW - 前端 sdk 实践(一)
  • 如何写好合同管理系统需求分析
  • 软考教材重点内容 信息安全工程师 第22章 网站安全需求分析与安全保护工程
  • 【C++算法】60.哈希表_字母异位词分组
  • PG中通过GIST创建其他自定义索引
  • 深度学习入门:神经网络的学习
  • 入门51单片机(1)-----点灯大师梦开始的地方
  • 网络安全与信息安全的区别​及共通
  • CEPH OSD_SLOW_PING_TIME_FRONT/BACK 警告处理
  • MuJoCo(Multi-Joint Dynamics with Contact)机器人仿真器存在的问题
  • rook-ceph 慢盘导致的 OSD_SLOW_PING_TIME_[BACK/FRONT] 告警分析
  • Elasticvue-轻量级Elasticsearch可视化管理工具
  • 25软考新版系统分析师怎么备考?重点考哪些?(附新版备考资源)
  • G1 垃圾回收机制
  • Formality:Bug记录
  • 上海市十六届人大常委会第二十一次会议表决通过有关人事任免事项
  • 上汽集团一季度净利润30.2亿元,同比增长11.4%
  • 【社论】人工智能,年轻的事业
  • 王沪宁主持召开全国政协主席会议
  • “不意外”和“不遗余力”,直击上海商超对接外贸企业
  • 准85后青海海北州副州长、州公安局局长李贤荣赴山东临沂挂职