Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 電機資訊學院
  3. 資訊工程學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/93095
標題: Trap-MID: 基於陷阱後門之隱私性防禦用以對抗模型逆向攻擊
Trap-MID: Trapdoor-based Defense against Model Inversion Attacks
作者: 劉鎮霆
Zhen-Ting Liu
指導教授: 陳尚澤
Shang-Tse Chen
關鍵字: 模型逆向攻擊,隱私,防禦,陷阱後門,後門,
model inversion attacks,privacy,defense,trapdoor,backdoor,
出版年 : 2024
學位: 碩士
摘要: 模型逆向攻擊 (Model Inversion attacks,MI attacks) 能夠利用神經網路模型還原出訓練資料集的分佈,進而對資料集的隱私造成重大威脅。雖然現有的防禦措施通常利用正則化技術減少資訊洩漏,但仍然無法抵擋較新的攻擊方法。本文提出了一種基於陷阱後門的防禦策略 (Trapdoor-based Model Inversion Defense attacks,Trap-MID) 以誤導模型逆向攻擊。該方法將陷阱後門集成到模型中,當輸入資料被注入特定觸發器時,模型便會預測出相對應的分類。因此,這種陷阱後門將會成為模型逆向攻擊的「捷徑」,誘導其專注於提取陷阱後門的觸發器而非隱私資訊。我們透過理論分析展示陷阱後門的有效性和隱蔽性對於誘騙模型逆向攻擊的影響。此外,實驗結果佐證了 Trap-MID 能在無需額外資料或大量計算資訊的情況下,針對模型逆向攻擊提供超越以往的防禦表現。
Model Inversion (MI) attacks pose a significant threat to the privacy of Deep Neural Networks by recovering training data distribution from well-trained models. While existing defenses often rely on regularization techniques to reduce information leakage, they remain vulnerable to recent attacks. In this paper, we propose the Trapdoor-based Model Inversion Defense (Trap-MID) to mislead MI attacks. A trapdoor is integrated into the model to predict a specific label when the input is injected with the corresponding trigger. Consequently, this trapdoor information serves as the "shortcut" for MI attacks, leading them to extract trapdoor triggers rather than private data. We provide theoretical insights into the impacts of trapdoor's effectiveness and invisibility on deceiving MI attacks. In addition, empirical experiments demonstrate the state-of-the-art defense performance of Trap-MID against various MI attacks without the requirements for extra data or large computational overhead.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/93095
DOI: 10.6342/NTU202401537
全文授權: 同意授權(全球公開)
電子全文公開日期: 2029-07-05
顯示於系所單位:資訊工程學系

文件中的檔案:
檔案 大小格式 
ntu-112-2.pdf
  此日期後於網路公開 2029-07-05
16.91 MBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved