通信领域的对抗机器学习特点与问题研究
对抗样本攻击基本概念和信号调制识别分类的具体应用
对抗攻击方法分类
对抗攻击方法的应用
模型窃取攻击
模型窃取攻击也被称为探索性攻击,模型窃取攻击探索了解模型内部工作原理,攻击方通过收集训练数据摸清 DL 模型和算法的内部运作机理,并通过仿真相似的输入和输出数据来训练一个网络模型,作为替代模型[36‑37]。
文献[40]指出用替代模型设计的对抗攻击具有一定的迁移性,对抗攻击会转移到目标模型。例如在无线通信场景中,可以通过探索空中频谱信息来了解通信系统的传输模式。
另外,文献[23]研究了无线信道对替代模型的对抗攻击迁移性的影响。