一种受对抗攻击启发的新型数据加密方法
密码学与安全
2021-09-15 v1
摘要
由于传感和存储技术的进步,海量数据得以可用,并支撑了人工智能(AI)技术尤其是深度学习(DL)在各应用领域的惊人增长。虽然数据源已成为实现自主决策成功的关键资产,但它们也带来了隐私与安全方面的严重漏洞。例如,在针对基于 DL 的自主决策系统的黑盒攻击探索阶段,可通过查询和窃听利用数据泄露。为解决此问题,本文中我们利用对抗攻击原理提出一种称为 AdvEncryption 的新型数据加密方法。与现有加密技术不同,AdvEncryption 方法并非为防止攻击者利用数据集而开发,而是旨在将攻击者诱陷于数据具误导性的特征提取中。为实现该目标,我们的 AdvEncryption 方法包含两个核心组件:1)受对抗攻击启发的加密机制,以隐蔽对抗扰动加密数据;2)解密机制,将扰动对自主决策有效性的影响降至最低。在性能评估部分,我们通过考虑不同场景的案例研究评估所提 AdvEncryption 方法的性能。
引用
@article{arxiv.2109.06634,
title = {A Novel Data Encryption Method Inspired by Adversarial Attacks},
author = {Praveen Fernando and Jin Wei-Kocsis},
journal= {arXiv preprint arXiv:2109.06634},
year = {2021}
}