当前位置: 首页 > wzjs >正文

114做网站适合35岁女人的培训班

114做网站,适合35岁女人的培训班,销售案例网站,网站开发运维摘要 训练深度学习 (DL) 模型需要专有数据和计算密集型资源。为了收回训练成本,模型提供商可以通过机器学习即服务 (MLaaS) 将 DL 模型货币化。通常,该模型部署在云中,同时为付费查询提供可公开访问的应用程序编程接口 (API) 以获得好处。然而,模型窃取攻击对这种模…

摘要

训练深度学习 (DL) 模型需要专有数据和计算密集型资源。为了收回训练成本,模型提供商可以通过机器学习即服务 (MLaaS) 将 DL 模型货币化。通常,该模型部署在云中,同时为付费查询提供可公开访问的应用程序编程接口 (API) 以获得好处。然而,模型窃取攻击对这种模型货币化计划构成了安全威胁,因为它们窃取了模型,而没有为未来的大量查询付费。具体来说,攻击者通过对目标模型进行查询,获取输入输出对,从而通过对替代模型进行逆向工程来推断模型的内部工作机制,从而剥夺了模型所有者的商业优势,泄露了模型的隐私。在这项工作中,我们观察到,在给定不同的查询输入的情况下,从受攻击模型 (MUA) 返回的置信度向量或前 1 个置信度在相对较大的程度上变化。因此,MUA 的丰富内部信息被泄露给攻击者,该攻击者帮助她重建了替代模型。因此,我们建议利用对抗性置信度扰动来隐藏给定不同查询的这种不同的置信度分布,从而对抗模型窃取攻击(称为 APMSA)。换句话说,对于来自特定类别的查询,现在返回的置信度向量相似,大大减少了 MUA 的信息泄漏。为了实现这一目标,通过自动优化,我们建设性地将精细的噪声添加到每个输入查询中,使其置信度接近 MUA 的决策边界。通常,此过程是通过制作对抗性示例的类似方式实现的,但区别在于硬标签被保留为与查询的 input 相同。这为普通用户保留了推理效用(即在不牺牲推理准确性的情况下),但将泄露的置信度信息限制在一个较小的受限区域(即接近决策边界)内。后者大大降低了攻击者的替代模型的准确性。由于 APMSA 用作插件前端,不需要对 MUA 进行任何更改,因此它是通用的且易于部署。通过在 CIFAR10 和 GTSRB 数据集上的实验验证了 APMSA 的高效性。给定 CIFAR10 上 ResNet-18 的 MUA 模型,对于普通用户的硬标签推理请求,我们的防御可以将被盗模型的准确率降低高达 15%(在很大程度上使被盗模型毫无用处),准确率下降 0%。

http://www.dtcms.com/wzjs/285862.html

相关文章:

  • 书店网站的建设seo网站优化方
  • 泰州学习网站建设北京seo网站设计
  • 网站图标psdseo培训机构排名
  • 提供商城网站建设媒体:多地新增感染趋势回落
  • 全网营销型网站模版互联网营销公司
  • 宁波网站建设公司制作网站百度快照优化排名
  • 宝安网站开发引流用什么话术更吸引人
  • 网站做推广的团队软文写作技巧
  • seo怎么优化网站黄页网站推广app咋做广告
  • 权威网站设计互联网优化
  • 乌鲁木齐做网站公司哪家好seo综合查询软件排名
  • 如何做一个购物网站网站访问量排行榜
  • 网站如何做双语言传统营销和网络营销的区别
  • 郑州做商城网站白银网站seo
  • 江西城乡建设部网站首页武汉好的seo优化网
  • 织梦电影网站源码网站搭建的流程
  • 做公司网站的目的是什么关键词排名seo优化
  • wordpress创建新页面福建百度seo排名点击软件
  • 移动端网站如何做导出功能吗seo排名优化app
  • 嘉兴企业自助建站上海百度首页优化
  • 广州电子商务网站建设 v网络推广公司经营范围
  • 石家庄网站设计建设免费入驻的电商平台
  • 公司网站忘了怎么做企业网站设计欣赏
  • 网站制作中文版推广点击器
  • 网络优化与维护是做什么西安seo整站优化
  • 深圳企业建站设计公司成都网站快速排名软件
  • 怎么做外围网站的代理济南网站推广优化
  • 网站建设实训体会关键词是指什么
  • 做网站的是外包公司吗流量推广怎么做
  • 免费做logo设计的网站百度手机助手下载2021新版