Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
    • 指導教授
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 電機資訊學院
  3. 資訊工程學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/99291
標題: 利用擴散模型進行真實資料逆推攻擊
Towards Real-World Data Reconstruction Attacks using Diffusion Prior
作者: 李華健
Wa Kin Lei
指導教授: 陳尚澤
Shang-Tse Chen
關鍵字: 資料逆推攻擊,隱私,攻擊,擴散模型,
data reconstruction attacks,privacy,attacks,diffusion models,
出版年 : 2025
學位: 碩士
摘要: 隨著大型基石模型的興起,協同推理(Split Inference, SI)成為一種在輕量化邊緣設備與雲端伺服器間部署模型的熱門計算範式,有效解決了資料隱私與計算成本的問題。然而,目前大多數的資料重構攻擊主要集中在較小的卷積神經網路分類模型上,對於協同推理情境下基礎模型的隱私風險研究仍然有限。為了彌補此空白,我們提出了一種基於引導式擴散(Guided Diffusion)的新型資料重建攻擊方法,此方法利用了在大規模數據集上預訓練的潛空間擴散模型(Latent Diffusion Model, LDM)中嵌入的豐富先驗知識。我們的方法在潛空間擴散模型學習的影像先驗上執行迭代重建,能夠有效從中間表示(Intermediate Representations, IR)生成與原始資料高度相似的高保真影像。從大量實驗表明,我們的方法對比與現有最先進的方法,在從視覺基礎模型深層中間表示中重建數據的質量具有顯著優勢。這些結果強調了在協同推理情境下,為大型模型提供更強隱私保護機制的緊迫性。
With the rise of large foundation models, split inference (SI) has emerged as a popular computational paradigm for deploying models across lightweight edge devices and cloud servers, addressing data privacy and computational cost concerns. However, most existing data reconstruction attacks have focused on smaller CNN classification models, leaving the privacy risks of foundation models in SI settings largely unexplored. To address this gap, we propose a novel data reconstruction attack based on guided diffusion, which leverages the rich prior knowledge embedded in a latent diffusion model (LDM) pre-trained on a large-scale dataset. Our method performs iterative reconstruction on the LDM’s learned image prior, effectively generating high-fidelity images resembling the original data from their intermediate representations (IR). Extensive experiments demonstrate that our approach significantly outperforms state-of-the-art methods, both qualitatively and quantitatively, in reconstructing data from deep-layer IRs of the vision foundation model. The results highlight the urgent need for more robust privacy protection mechanisms for large models in SI scenarios.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/99291
DOI: 10.6342/NTU202502937
全文授權: 未授權
電子全文公開日期: N/A
顯示於系所單位:資訊工程學系

文件中的檔案:
檔案 大小格式 
ntu-113-2.pdf
  未授權公開取用
18.11 MBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved