2022-CSS会议

一、李进-广州大学-AI安全

1、信息系统安全三个属性:完整性、可用性、机密性

AI攻击主要考虑两方面工作:逃逸攻击、投毒攻击(数据中毒攻击)。使模型不能正常的预测

AI机密性:参数和数据的机密性

训练数据会不会被人偷走(inferred attack)

(1)逃逸攻击 Evasion attack

没有改变机器学习算法,构建一些特定的输入来欺骗,得到错误的结果。因为机器学习学不到完美的判别,所以逃逸攻击很难对抗。

(2)后门攻击 Backdoor attack

(3)模型窃取攻击 Model extraction attack

系统放网上给大家用,会提供一些输入输出样本给大家看,这就会泄露一些信息,虽然可能只是01。类似密码领域

2、AI防御

(1)数据清洗时,发现一些异常数据。但只能用在训练阶段

(2)算法鲁棒性:在训练时,让他学一学哪些是坏样本。将对抗样本加入到训练样本中。.但找的对抗样本不可能穷举完,所以也无法抵抗所有攻击,只能相对来说还行。

(3)设置合理门限来抵抗对抗样本


二、刘哲理-南开大学-密码应用背后隐藏的风险

1、可搜索加密

可搜索加密介绍:https://blog.csdn.net/qq_57098278/article/details/121390807

比如存邮件,有时候要找的时候,就是搜索关键字。如果邮件存储的服务器不可信,我需要存加密的邮件,防止泄露。

将邮件拆分关键词,每个关键词分别加密

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 爸妈千叮万嘱,外面疫情风声鹤唳,你不要出去。仿佛,这世界最安全,奥密克戎最不会光临的地方就是这个四线城市了。 嗯,...
    大象在野阅读 187评论 2 1
  • 三组 靖麦玲 现代物流学院 1. 思想 日历显示时间已经来到了十一月份,还有不到两个月的时间2022年就结束了。三...
    28385ebcbe8b阅读 346评论 0 0
  • 2022.11.3 今天紧紧张张的一天从早上5.30的早课开始,每个小伙伴都非常的优秀非常的棒,由其是我们几位优秀...
    5d84aba6919a阅读 140评论 0 1
  • 标题:Federated Machine Learning: Concept and Applications作者...
    差分隐私阅读 1,369评论 0 1
  • 人们说当你遇上你的挚爱,时间会暂停,那是真的,但人们没有告诉你,当时间再度恢复转动,它会无比飞快,让人无法赶上。 ...
    追风的女青年阅读 125评论 0 0