中文

针对基于 DNN 的无线通信系统的鲁棒对抗攻击

密码学与安全 2021-02-02 v1

摘要

深度神经网络 (DNNs) 因其前景广阔的性能已在无线通信系统中变得普遍。然而,与其他基于 DNN 的应用类似,它们易受对抗样本攻击。在本工作中,我们提出一种针对基于 DNN 的无线通信系统在白盒与黑盒场景下的输入无关、不可检测且鲁棒的对抗攻击。我们设计定制化的通用对抗扰动 (UAPs) 来实施攻击。我们还使用生成对抗网络 (GAN) 来强制我们攻击的不可检测约束。此外,我们研究了我们的攻击针对对抗措施的鲁棒性。我们表明,在通信双方部署防御机制的情况下,与现有针对基于 DNN 的无线系统的攻击相比,我们的攻击表现显著更优。具体而言,结果表明即便采用周全的防御,基于 DNN 的无线通信仍易受对抗攻击。

关键词

引用

@article{arxiv.2102.00918,
  title  = {Robust Adversarial Attacks Against DNN-Based Wireless Communication Systems},
  author = {Alireza Bahramali and Milad Nasr and Amir Houmansadr and Dennis Goeckel and Don Towsley},
  journal= {arXiv preprint arXiv:2102.00918},
  year   = {2021}
}