基于標(biāo)簽的無數(shù)據(jù)的成員推理攻擊
所屬分類:技術(shù)論文
上傳者:zhoubin333
文檔大?。?span>1439 K
標(biāo)簽: 成員推理攻擊 無數(shù)據(jù) 基于標(biāo)簽
所需積分:0分積分不夠怎么辦?
文檔介紹:成員推理攻擊根據(jù)模型的預(yù)測結(jié)果推斷特定記錄是否為模型的訓(xùn)練數(shù)據(jù)成員,在隱私保護等領(lǐng)域具有重要應(yīng)用意義。現(xiàn)有的基于標(biāo)簽的無數(shù)據(jù)的成員推理攻擊方法主要利用對抗樣本技術(shù),存在查詢和計算成本較高的問題。對此提出一種新的成員推理攻擊方法,該方法利用影子模型來減少多次攻擊的查詢代價,并提出數(shù)據(jù)篩選與優(yōu)化策略以提高攻擊模型的性能。實驗在兩個常見的圖像數(shù)據(jù)集上進行,結(jié)果表明該方法同時具有較高的攻擊成功率和較低的查詢成本。
現(xiàn)在下載
VIP會員,AET專家下載不扣分;重復(fù)下載不扣分,本人上傳資源不扣分。