Model-Reuse Attacks on Deep Learning Systems阅读笔记

Model-Reuse Attacks on Deep Learning Systems阅读笔记

文献背景及解决问题

现如今许多机器学习(ML)系统都是通过重用一组通常经过预先训练的原始模型来构建的(例如,特征提取),越来越多的原始模型的使用意味着简化和加速了ML系统的开发周期,但由于大多数此类模型都是由不可信的来源提供和维护的,缺乏标准化或监管会带来深远的安全影响。数据:截至2016年,超过13.7%的ML系统至少使用一个GitHub上的原始模型(预训练神经网络被广泛用于图像数据的特征提取)。

作者证明了某些恶意原始模型对ML系统的安全构成了巨大的威胁。通过构建恶意模型(对抗性模型),迫使调用系统在面对目标输入(触发器)时以一种高度可预测的方式执行错误处理。例如:自动驾驶汽车可能被误导而导致事故;视频监控可以避开非法活动;钓鱼网页可以绕过网页内容认证;基于生物特诊的认证可能被操控允许不适当的访问。

核心方法

A.Model-Based ML Systems
在这里插入图片描述一个端到端的ML系统通常由各种组件组成,这些组件可以实现不同的功能(例如,特性选择、分类和可视化),本文主要关注两个核心组件,特征提取器和分类器(或回归器)。特性提取通常是最关键、最复杂的步骤,重用基于大量训练数据或精心调优的特征提取器非常常见。所以本文着重考虑重用特征提取器的情况。
训练数据集与分类回归输入的目标集是不同的,但共享相同的特征空间(比如自然图像和医学图像)。根据目标集实例进行有监督调整:

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 系统级芯片设计的重复使用方法手册是一个提供关于如何有效地开发系统级芯片的指南。它通常包含详细的方法、流程和技巧,帮助设计人员在系统级芯片设计过程中规划、分析、设计和验证。 重复使用方法手册的目的是帮助设计人员充分利用现有的设计资源和知识,以减少芯片设计的时间和成本。该手册提供了一套规范化的流程和工具,可以在设计过程中重复使用设计模块、IP核、验证脚本等。通过重复使用,设计人员可以加快设计过程,提高芯片的质量和可靠性。 重复使用方法手册通常包含以下内容: 1. 方法指南:包括设计组织和管理、设计流程管理、资源管理等方面的指导。 2. 设计流程:详细描述了系统级芯片设计的各个阶段和任务,提供了执行设计流程所需的工具和方法。 3. 设计模块库:包含了一系列已验证和可重复使用的设计模块,供设计人员在设计过程中选择和使用。 4. IP核库:提供了各种功能模块的IP核,设计人员可以直接使用这些IP核来加速设计过程。 5. 验证方法和工具:提供了验证脚本、仿真工具和验证方法等,方便设计人员验证设计的正确性和可靠性。 6. 最佳实践和案例研究:分享了一些成功的应用案例和最佳实践,帮助设计人员更好地理解和应用重复使用方法。 通过下载和使用重复使用方法手册,设计人员可以快速了解和掌握系统级芯片设计的最佳实践,提高设计效率和质量。重复使用方法手册是系统级芯片设计领域的重要参考资源,对于提升设计能力和水平具有重要意义。 ### 回答2: 系统级芯片设计的重用方法手册是系统集成电路设计的重要资源。该手册向设计工程师提供了重要指导,帮助他们有效地开发和设计系统级芯片。 首先,通过使用重用方法手册,设计工程师可以了解和掌握系统级芯片设计的基本原理和方法。手册详细介绍了系统级芯片设计的流程、方法和技术,包括需求分析、体系结构设计、功能设计、验证和测试等。设计工程师可以根据手册提供的指导,有条不紊地完成系统级芯片设计的各个阶段。 其次,重用方法手册还提供了一系列重要工具和技术,帮助设计工程师提高开发效率和质量。手册中可能包括各种设计模板、硬件描述语言示例代码和仿真工具等资源,这些资源可以帮助设计工程师快速开发具有高可重用性的系统级芯片。手册中还可能包括一些验证和测试方法,帮助设计工程师确保设计的正确性和稳定性。 另外,重用方法手册也可以帮助设计工程师提高设计的可维护性和可扩展性。手册可能包含一些设计规范和标准,帮助设计工程师确保设计的一致性和可靠性。通过重用方法手册中的指导,设计工程师可以借鉴和引入一些已有的设计模块和组件,减少设计的重复劳动,提高系统级芯片的开发效率和质量。 总的来说,系统级芯片设计的重用方法手册是设计工程师不可或缺的资源。它提供了设计原理、方法和工具,帮助设计工程师快速高效地开发和设计系统级芯片。手册还可以提高设计的可维护性和可扩展性,确保设计的可靠性和一致性。因此,下载并学习使用重用方法手册对于系统级芯片设计工程师来说是非常重要的。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值