基于標(biāo)簽的無(wú)數(shù)據(jù)的成員推理攻擊
所屬分類(lèi):技術(shù)論文
上傳者:zhoubin333
文檔大?。?span>1439 K
標(biāo)簽: 成員推理攻擊 無(wú)數(shù)據(jù) 基于標(biāo)簽
所需積分:0分積分不夠怎么辦?
文檔介紹:成員推理攻擊根據(jù)模型的預(yù)測(cè)結(jié)果推斷特定記錄是否為模型的訓(xùn)練數(shù)據(jù)成員,在隱私保護(hù)等領(lǐng)域具有重要應(yīng)用意義?,F(xiàn)有的基于標(biāo)簽的無(wú)數(shù)據(jù)的成員推理攻擊方法主要利用對(duì)抗樣本技術(shù),存在查詢(xún)和計(jì)算成本較高的問(wèn)題。對(duì)此提出一種新的成員推理攻擊方法,該方法利用影子模型來(lái)減少多次攻擊的查詢(xún)代價(jià),并提出數(shù)據(jù)篩選與優(yōu)化策略以提高攻擊模型的性能。實(shí)驗(yàn)在兩個(gè)常見(jiàn)的圖像數(shù)據(jù)集上進(jìn)行,結(jié)果表明該方法同時(shí)具有較高的攻擊成功率和較低的查詢(xún)成本。
現(xiàn)在下載
VIP會(huì)員,AET專(zhuān)家下載不扣分;重復(fù)下載不扣分,本人上傳資源不扣分。