Please use this identifier to cite or link to this item: https://thuvienso.tnut.edu.vn/handle/123456789/453
Title: Tấn công đối kháng vào mô hình học sâu sử dụng phương pháp biến đổi điểm ảnh
Other Titles: ADVERSARIAL ATTACKS INTO DEEP LEARNING MODELS USING PIXEL TRANFORMATION
Authors: Trương Phi Hồ, Học viện Kỹ thuật Mật mã
Hoàng Thanh Nam, Học viện Kỹ thuật Mật mã
Trần Quang Tuấn, Trường Đại học Thông tin Liên lạc
Phạm Minh Thuấn, Ban Cơ yếu Chính phủ
Phạm Duy Trung, Học viện Kỹ thuật Mật mã
Keywords: Học sâu
Tấn công đối kháng
Tấn công hộp đen
Mạng thần kinh sâu
Issue Date: 26-Dec-2022
Publisher: Đại học Thái Nguyên
Citation: Tạp chí khoa học và công nghệ Đại học Thái nguyên T228, S02 (2023)
Abstract: Học sâu hiện nay đang phát triển và được nhiều nhóm tác giả quan tâm nghiên cứu, tuy nhiên các mô hình học sâu có những rủi ro tiềm tàng về an toàn có thể trở thành những lỗ hổng nghiêm trọng cho các ứng dụng. Hiện nay mẫu đối kháng được thiết kế đánh lừa mạng nơ ron trong mạng thần kinh sâu hoạt động sai so với thiết kế ban đầu, và xác suất thành công của các mẫu đối kháng là rất đáng lo ngại, điều này đặt ra những lo ngại về bảo mật cho các mô hình học máy. Việc nghiên cứu và hiểu rõ các tấn công đối kháng giúp tăng cường độ an toàn cho các mô hình học máy. Thực tế, hầu hết các nghiên cứu về các cuộc tấn công đối kháng có thể đánh lừa các mô hình hộp đen. Bài báo sử dụng phương pháp thay đổi điểm ảnh để thực hiện một cuộc tấn công đối kháng, từ đó có thể tấn công và đánh lừa hệ thống học sâu. Bằng cách này, phương pháp biến đổi điểm ảnh sử dụng tập dữ liệu Mèo và Chó thử nghiệm trên mô hình InceptionV3. Kết quả chứng minh phương pháp đề xuất có tỉ lệ thành công cao khiến mô hình học sâu nhận dạng sai theo hướng mục tiêu đã được chỉ định.
URI: https://thuvienso.tnut.edu.vn/handle/123456789/453
ISSN: 1859-2171, 2734-9098
Appears in Collections:Tạp chí Khoa học và Công nghệ 2023

Files in This Item:
File Description SizeFormat 
Tấn công đối kháng vào mô hình học sâu sử dụng phương pháp biến đổi điểm ảnh.pdf
  Restricted Access
960.67 kBAdobe PDFView/Open Request a copy


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.