DOCTOR: Holistic Risk Assessment of Inference Attacks Against Machine Learning Models

1.概述

在这里插入图片描述

2.推理攻击

2.1 成员推理

针对机器学习模型的成员关系推断(MemInf)涉及攻击者旨在确定目标数据样本是否用于训练目标机器学习模型。
在这里插入图片描述

2.2 模型反转

模型反转攻击(ModInv)旨在从目标ML模型重构数据样本,即允许攻击者直接学习有关训练数据集的信息。在这里插入图片描述

2.3 属性推理

机器学习模型可以学习与原始任务无关的关于训练数据的额外信息;例如,从个人资料照片中预测年龄的模型也可以学习预测种族。属性推断(Attribute inference, AttrInf)旨在利用这种意想不到的信息泄漏。

在这里插入图片描述

2.4 模型偷取

模型窃取攻击(ModSteal)的目标是从目标模型中提取参数。理想情况下,攻击者将能够获得与目标模型性能非常相似的模型(“被盗”模型)

在这里插入图片描述

3 ML-DOCTOR

在这里插入图片描述在这里插入图片描述

To Appear in the 31st USENIX Security Symposium, August 10–12, 2022.

  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值