Luận án: Đảm bảo tính chắc chắn mô hình học sâu và phòng thủ tấn công đối kháng
Trường Đại học Công nghệ
Kỹ thuật phần mềm
Ẩn danh
Luận án Tiến sĩ
Số trang
154
Thời gian đọc
24 phút
Lượt xem
0
Lượt tải
0
Phí lưu trữ
50 Point
Mục lục chi tiết
Lời cam đoan
Lời cảm ơn
Tóm tắt
1. CHƯƠNG 1: Mục tiêu và phạm vi nghiên cứu
1.1. Các đóng góp chính của luận án và mối quan hệ
1.2. Cây nghiên cứu
1.3. Bố cục các chương trong luận án
1.4. Kiến thức nền tảng
1.4.1. Mạng học sâu cho bài toán phân loại ảnh
1.4.1.1. Mạng học sâu
1.4.1.2. Mạng nơ-ron truyền thẳng
1.4.1.3. Mạng tích chập
1.4.2. Xây dựng mô hình học sâu cho bài toán phân loại ảnh
1.4.2.1. Mạng mã hóa tự động
1.4.2.2. Mạng mã hóa tự động thưa
1.4.2.3. Mạng mã hóa tự động xếp chồng
1.4.2.4. Mạng mã hóa tự động tích chập xếp chồng
1.4.3. Tấn công đối kháng
1.4.3.1. Hai loại tấn công đối kháng phổ biến
1.4.3.2. Tính chắc chắn
1.4.3.3. Phân loại ảnh
1.4.3.4. Tính chất nhiễu
1.4.4. Đánh giá tính chắc chắn của mô hình học sâu
1.4.4.1. Các phương pháp tấn công đối kháng không định hướng
1.4.4.2. Các phương pháp tấn công đối kháng có định hướng
1.4.5. Các phương pháp phòng thủ sử dụng mô hình mã hóa tự động
1.4.5.1. Phương pháp PuVAE
1.4.5.2. Phương pháp MagNet
1.4.5.3. Phương pháp Defense-VAE
1.4.6. Tỉ lệ phát hiện để đánh giá chất lượng mô hình mã hóa tự động phòng thủ
1.4.7. Các bộ dữ liệu sử dụng trong thực nghiệm
1.4.8. Bộ giải SMT
1.5. Tóm tắt chương
2. CHƯƠNG 2: Phương pháp sử dụng bộ giải phỏng đoán để tấn công đối kháng không định hướng mô hình nơ-ron truyền thẳng
2.1. Các nghiên cứu liên quan
2.2. Phương pháp HA4FNN
2.2.1. Sinh mã nguồn từ mô hình & Chèn câu lệnh đánh dấu
2.2.2. Thực thi tượng trưng
2.2.3. Bộ giải phỏng đoán
2.3. Tóm tắt chương
3. CHƯƠNG 3: Phương pháp sử dụng mô hình mã hóa tự động để tấn công đối kháng có định hướng mô hình tích chập
3.1. Các nghiên cứu liên quan
3.2. Phương pháp PatternAttack
3.3. ATN khái quát
3.4. Cải thiện chất lượng ảnh đối kháng
3.5. Tóm tắt chương
4. CHƯƠNG 4: Phương pháp sử dụng mô hình mã hóa tự động kết hợp thuật toán tham lam để cải thiện chất lượng ảnh đối kháng
4.1. Các nghiên cứu liên quan
4.2. Phương pháp QI4AE
4.3. Pha xây dựng
4.4. Pha cải thiện
4.5. Tóm tắt chương
5. CHƯƠNG 5: Phương pháp sử dụng mô hình mã hóa tự động để cải thiện tính chắc chắn của mô hình tích chập
5.1. Các nghiên cứu liên quan
5.2. Phương pháp SCADefender
5.3. Sinh tập ảnh đối kháng
5.4. Xây dựng mô hình mã hóa tự động
5.5. Tóm tắt chương
6. CHƯƠNG 6: Các kết quả đạt được
6.1. Hướng phát triển tiếp theo
Danh sách hình vẽ
Danh sách bảng
Thuật ngữ và từ viết tắt
Giải thích kí hiệu
Tóm tắt nội dung
I.Tính chắc chắn mô hình học sâu Tổng quan
Mô hình học sâu đối mặt thách thức lớn về tính chắc chắn. Các tấn công đối kháng làm suy yếu độ tin cậy mô hình AI. Nghiên cứu tập trung vào việc đảm bảo tính bền vững mô hình học sâu. Việc này cần thiết cho an toàn học máy. Hiểu rõ bản chất vấn đề là bước đầu để phát triển các giải pháp phòng thủ đối kháng hiệu quả.
1.1. Khái niệm và thách thức an toàn học máy
Tính chắc chắn của mô hình học sâu là khả năng duy trì hiệu suất dưới các nhiễu nhỏ. Đặc biệt là nhiễu đối kháng. Tấn công đối kháng tạo ra các mẫu đối kháng. Các mẫu này gần giống dữ liệu gốc nhưng khiến mô hình dự đoán sai. Thách thức lớn nằm ở việc bảo mật học sâu. Đảm bảo độ tin cậy mô hình AI trong các ứng dụng quan trọng là cần thiết. Phát triển phương pháp phòng thủ đối kháng là mục tiêu chính. Nó nhằm tăng cường tính bền vững mô hình học sâu.
1.2. Mạng học sâu và mẫu đối kháng
Mô hình học sâu gồm các mạng nơ-ron truyền thẳng và mạng tích chập. Mạng tích chập đặc biệt hiệu quả trong phân loại ảnh. Tuy nhiên, chúng dễ bị tổn thương bởi mẫu đối kháng. Mẫu đối kháng chứa nhiễu nhỏ, khó nhận biết bằng mắt thường. Nhiễu này được thiết kế để đánh lừa mô hình. Có hai loại tấn công đối kháng phổ biến. Chúng gồm tấn công không định hướng và có định hướng. Nắm vững kiến thức nền tảng về các loại mạng và tính chất nhiễu là quan trọng. Đây là cơ sở để phát triển chiến lược phòng thủ đối kháng hiệu quả.
II.Kỹ thuật tấn công đối kháng mô hình học sâu
Các tấn công đối kháng là mối đe dọa chính đối với an toàn học máy. Việc hiểu rõ cách thức hoạt động của chúng rất quan trọng. Nghiên cứu này khám phá nhiều phương pháp để tạo ra mẫu đối kháng. Chúng gây rủi ro lớn cho độ tin cậy mô hình AI. Phát triển các kỹ thuật tấn công giúp nhận diện điểm yếu của hệ thống học sâu.
2.1. Phân loại và phương pháp tấn công đối kháng
Tấn công đối kháng chia thành hai loại chính. Tấn công không định hướng chỉ muốn làm mô hình dự đoán sai. Không quan tâm đến nhãn sai cụ thể. Tấn công có định hướng ép mô hình dự đoán thành một nhãn sai mong muốn. Nhiều phương pháp khác nhau tạo ra mẫu đối kháng. Các phương pháp này tận dụng điểm yếu của mô hình. Chúng làm giảm tính bền vững mô hình học sâu. Hiểu rõ sự phân loại này hỗ trợ phát triển phòng thủ đối kháng.
2.2. Tấn công sử dụng bộ giải phỏng đoán
Một phương pháp tấn công không định hướng sử dụng bộ giải phỏng đoán. Phương pháp HA4FNN áp dụng cho mạng nơ-ron truyền thẳng. Nó sinh mã nguồn từ mô hình. Sau đó chèn câu lệnh đánh dấu. Thực thi tượng trưng được sử dụng. Bộ giải phỏng đoán tìm kiếm nhiễu tối thiểu. Nhiễu này thay đổi dự đoán của mô hình. Phương pháp này làm giảm tính chắc chắn mô hình học sâu một cách hiệu quả. Nó cho thấy lỗ hổng của các mô hình này và khả năng ước lượng độ không chắc chắn.
2.3. Tấn công đối kháng có định hướng với Autoencoder
Mạng mã hóa tự động được dùng trong tấn công có định hướng. Phương pháp PatternAttack áp dụng cho mạng tích chập. Nó sử dụng kiến trúc ATN khái quát. ATN giúp sinh ảnh đối kháng chất lượng. Tấn công này không chỉ thay đổi dự đoán. Nó còn hướng mô hình đến một kết quả cụ thể. Việc này làm phức tạp thêm việc phòng thủ đối kháng. Nghiên cứu cải thiện chất lượng ảnh đối kháng giúp tấn công mạnh mẽ hơn, đòi hỏi các chiến lược bảo mật học sâu tiên tiến.
III.Phòng thủ đối kháng Tăng độ bền vững mô hình AI
Đảm bảo tính chắc chắn mô hình học sâu là ưu tiên hàng đầu. Nghiên cứu phát triển các chiến lược phòng thủ đối kháng. Các chiến lược này nhằm chống lại mẫu đối kháng. Mục tiêu là tăng tính bền vững mô hình học sâu. Việc này giúp cải thiện độ tin cậy mô hình AI trong các ứng dụng thực tế, nâng cao an toàn học máy trong môi trường phức tạp.
3.1. Các phương pháp phòng thủ sử dụng Autoencoder
Mạng mã hóa tự động là công cụ mạnh mẽ trong phòng thủ đối kháng. Các phương pháp như PuVAE, MagNet, và Defense-VAE đã được đề xuất. Chúng hoạt động bằng cách phát hiện hoặc loại bỏ nhiễu đối kháng. PuVAE sử dụng không gian ẩn để tái tạo ảnh sạch. MagNet phát hiện mẫu đối kháng dựa trên độ lệch tái tạo. Defense-VAE kết hợp mã hóa tự động với đào tạo đối kháng. Các phương pháp này giúp tăng cường an toàn học máy. Chúng là đóng góp quan trọng cho bảo mật học sâu, góp phần vào tính bền vững mô hình học sâu.
3.2. Cải thiện tính chắc chắn của mô hình tích chập
Phương pháp SCADefender là một chiến lược phòng thủ đối kháng tiên tiến. Nó tập trung vào việc cải thiện tính chắc chắn của mô hình tích chập. SCADefender sinh ra một tập ảnh đối kháng. Sau đó, nó xây dựng một mô hình mã hóa tự động để học cách loại bỏ nhiễu. Mô hình này giúp lọc bỏ các thành phần đối kháng trong dữ liệu đầu vào. Việc này làm tăng đáng kể độ bền vững mô hình học sâu. SCADefender góp phần củng cố niềm tin vào độ tin cậy mô hình AI. Nó là một bước tiến quan trọng trong phòng thủ đối kháng.
IV.Cải thiện chất lượng ảnh đối kháng có mục tiêu
Chất lượng của mẫu đối kháng đóng vai trò quan trọng. Mẫu chất lượng cao có thể đánh lừa mô hình hiệu quả hơn. Chúng cũng khó bị phát hiện hơn. Nghiên cứu tập trung vào việc cải thiện ảnh đối kháng. Mục đích là để hiểu rõ hơn các điểm yếu của mô hình. Đồng thời, nó giúp phát triển các phương pháp phòng thủ đối kháng tốt hơn, tăng cường an toàn học máy.
4.1. Tầm quan trọng của chất lượng mẫu đối kháng
Ảnh đối kháng có chất lượng cao thường chứa nhiễu tinh vi. Nhiễu này ít bị người dùng nhận ra. Nhưng nó đủ để thay đổi kết quả của mô hình. Các tấn công mạnh mẽ yêu cầu mẫu đối kháng có độ tinh khiết cao. Việc tạo ra chúng là thách thức. Cải thiện chất lượng này giúp ước lượng độ không chắc chắn. Nó cũng ảnh hưởng trực tiếp đến hiệu quả của tấn công. Từ đó, nó định hướng cho việc tăng cường an toàn học máy và tính bền vững mô hình học sâu.
4.2. Phương pháp cải thiện ảnh đối kháng kết hợp thuật toán tham lam
Phương pháp QI4AE được phát triển để nâng cao chất lượng ảnh đối kháng. Nó kết hợp mạng mã hóa tự động với thuật toán tham lam. Quá trình này gồm hai pha: pha xây dựng và pha cải thiện. Pha xây dựng tạo ra ảnh đối kháng ban đầu. Pha cải thiện sử dụng thuật toán tham lam. Nó loại bỏ nhiễu không cần thiết. Mục tiêu là giảm lượng nhiễu mà vẫn duy trì khả năng tấn công. Phương pháp này giúp tạo ra mẫu đối kháng hiệu quả hơn. Nó cũng giúp nghiên cứu phòng thủ đối kháng tập trung hơn vào các mối đe dọa thực tế, cải thiện bảo mật học sâu.
V.Đánh giá và đảm bảo độ tin cậy mô hình AI
Đánh giá chính xác tính chắc chắn mô hình học sâu là rất cần thiết. Nó giúp xác định hiệu quả của các chiến lược phòng thủ đối kháng. Việc này đảm bảo độ tin cậy mô hình AI trong mọi tình huống. Nghiên cứu tập trung vào các tiêu chí đánh giá khoa học và thực nghiệm. Từ đó, củng cố an toàn học máy và tính bền vững mô hình học sâu.
5.1. Tiêu chí đánh giá tính chắc chắn và hiệu quả phòng thủ
Việc đánh giá tính chắc chắn bao gồm nhiều tiêu chí. Tỉ lệ phát hiện mẫu đối kháng là một chỉ số quan trọng. Nó đánh giá khả năng phòng thủ nhận diện mối đe dọa. Tỉ lệ thành công của tấn công cũng được xem xét. Nó cho biết mức độ dễ bị tổn thương của mô hình. Các bộ dữ liệu thực nghiệm chuẩn được sử dụng. Mục đích là để kiểm tra hiệu năng. Các chỉ số này giúp ước lượng độ không chắc chắn của mô hình. Chúng là cơ sở để cải thiện an toàn học máy và bảo mật học sâu.
5.2. Kết quả thực nghiệm và hướng phát triển an toàn học máy
Các phương pháp đề xuất đã đạt được kết quả quan trọng. Chúng bao gồm việc phát triển các phương pháp tấn công và phòng thủ mới. Các phương pháp này cải thiện khả năng chống chịu của mô hình. Hướng phát triển tiếp theo tập trung vào việc nghiên cứu mạng nơ-ron đối kháng. Mục tiêu là tạo ra các mô hình bền vững hơn. Việc này cũng bao gồm việc khám phá các kỹ thuật đào tạo đối kháng tiên tiến. Đảm bảo bảo mật học sâu là mục tiêu dài hạn. Các đóng góp này củng cố tính bền vững mô hình học sâu.
Tải xuống file đầy đủ để xem toàn bộ nội dung
Tải đầy đủ (154 trang)Câu hỏi thường gặp
Tài liệu: Các phương pháp đảm bảo tính chắc chắn cho một số mô hình học sâu. Tải miễn phí tại TaiLieu.VN
Luận án này được bảo vệ tại Trường Đại học Công nghệ.
Luận án "Tính chắc chắn mô hình học sâu: phòng thủ tấn công đối kháng" thuộc chuyên ngành Kỹ thuật phần mềm. Danh mục: Thủy Sản.
Luận án "Tính chắc chắn mô hình học sâu: phòng thủ tấn công đối kháng" có 154 trang. Bạn có thể xem trước một phần tài liệu ngay trên trang web trước khi tải về.
Để tải luận án về máy, bạn nhấn nút "Tải xuống ngay" trên trang này, sau đó hoàn tất thanh toán phí lưu trữ. File sẽ được tải xuống ngay sau khi thanh toán thành công. Hỗ trợ qua Zalo: 0559 297 239.