机器学习系统的隐私和安全问题综述

来源 :中国新通信·理论版 | 被引量 : 0次 | 上传用户:ygyyy2012
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:机器学习主要分为联邦学习和集中学习两种训练模式,而大规模的数据收集也大大提高了机器学习的经济效益、社会效益,使其性能得到了良好的保障。但其学习系统的隐私与安全问题也在面临着巨大的挑战,各种攻击手段都层出不穷,因此对于其攻击手段开展防御研究十分有必要。本文就目前机器学习系统面临的隐私、安全问题的攻击手段、防御措施展开了研究,希望能够推动机器学习体统的发展。
  关键词:机器学习系统;隐私;安全;防御措施
  引言:人工智能、计算机技术的应用为我们的生活带来了极大的便利,在机器学习方面,随着该领域的不断发展,相应的安全、隐私问题也逐渐被人中重视起来。而机器学习系统面临的隐私和安全问题对于训练数据的影响在于,前者会使其丢失、泄露、而后者将直接导致其内在逻辑被破坏、篡改,而这两类为题都是现今机器学习面临的较为有挑战性的问题,保护机器学习系统的隐私,构建安全的机器学习系统已刻不容缓。
  一、机器学习系统的隐私问题机器防御
  (一)攻击方法
  在机器学习系统中,大量的测试数据能够训练模型的基础,是建立深度学习的保障,因此对于数据、算命、模型参数的保护十分重要。 模型提取攻击、成员推理攻击、属性推理攻击均属于对于机器学习系统的隐私攻击。其中模型提取攻击是通过是目标模型的参数进行窃取,应用一定的方法后见相似甚至精确的模型,这类攻击方法会造成目标模型隐私的破坏。成员推理攻击可通过训练攻击模型、概率信息计算、相似样本生成三种方法实现,其中训练攻击模型通过将成员推理问题进行转化,从而推断目标记录的信息的一种方法,对于白盒攻击、黑盒攻击均可应用。概率信息计算法不需要对目标模型进行攻击就能够推断其隶属度。相似样本生成法则是通过对生成的模型进行训练,从而提高样本相似度的一种方法。属性推理攻击则是通过对训练数据集的统计属性进行推理、统计的一种攻击方法。
  (二)次优选择
  通过次优模型的提供能够对模型提取来进行防御,问了实现这种防御方法,可以通过对攻击预测概率的提取来进行防御,攻击者不能够提取置信度,或是提取的置信度差异较大,能够有效的延长攻击时间,保障机器学习系统的隐私。其次通过对用户提交的查询请求超出阈值,就认定出现隐私攻击,从而采取既定的防御手段。
  (三)安全多方计算
  如果多个数据放在一个服务器上进行学习,但并不愿意共享数据,此时就需要一个系统来保证在多个数据方能够在共同学习模型时不共享彼此间的数据集,且各方能够在训练过程中能够通过模拟训练来实现全局参数库的及时更新,保证在后期能够获得最新的参数。在多方计算中,训练模型为私密共享,这些数据能够进行隐藏或是模型重构,保障各数据方的隐私。
  二、机器学习系统面临的安全问题及其防御
  (一)对学习算法及依赖库的攻击
  机器学习模型是在使用机器学习时,使用者对自身的数据进行训练产生的,机器学习模型是通过对于能够对未知的数据进行预测,通过这种方法能够在不了解模型创建过程的前提下获取结果模型。而攻击者可以攻破库函数、机器学习算法,从而对训练算法进行修改以及对数据集的信息进行编码,从而窃取数据集的相关信息,盗取用户隐私。这些数据可能对结果模型的黑盒、白盒进行攻击,影响机器学习系统的安全。对于学习算法及依赖库的攻击,可以通过一定的隔离保护技术来对其进行保护。如应用enclave技术能够有效防止数据泄露,训练模型只有提供数据的用户才可以进行差距,从而保障用户数据的隐私,保障机器学习系统的安全。
  (二)投毒攻击
  投毒攻击的攻击方式是通过对训练数据的污染造成的不良影响来造成污染,以此影响机器学习系统在深度学习的预测。投毒攻击一般在训练阶段前发生,能够对相关的参数、模型进行调整、替代,以此在攻击机器学习系统的安全。对于投毒攻击的防御,主要在于对于算法数据的保护。对于数据的保护,要求收集到的数据。不被篡改、重写、伪造,能够检测出有毒的数据库等。在保护数据时,为了保障数据的可靠,可以使用物联网系统的数据来源模型,将该数据模型应用到相应的算法当中,这一种防御方法还需进一步的研究。而通过对投毒数据进行检测可以利用一种对训练模型在单个数据点的影响下的变化进行评价的一种方法。而机器学习系统的学习算法因为存在一定的不确定性,因此较为脆弱。对于学习算法的保护可以利用鲁棒学习算法,对其线性回归等问题进行研究,能够保证其防御性能的稳定。
  结束语:针对机器学习系统的安全攻击、隐私攻击的攻击方法还有许多种,随着机器学习的进一步发展,对于这些攻击方法对应的方法措施进行研究是十分有必要的。在未来发展中,只有对于机器学习系统的隐私、安全问题的进一步研究才能够大大提高其安全性,攻防工作的研究也必将大大促进机器学习系统的应用。
  参考文献:
  [1]刘俊旭,孟小峰.机器学习的隐私保护研究综述[J].计算机研究与发展,2020,57(02):346-362.
  [2]陳宇飞,沈超,王骞,李琦,王聪,纪守领,李康,管晓宏.人工智能系统安全与隐私风险[J].计算机研究与发展,2019,56(10):2135-2150.
  [3]赵镇东,常晓林,王逸翔.机器学习中的隐私保护综述[J].信息安全学报,2019,4(05):1-13.
  [4]于颖超,丁琳,陈左宁.机器学习系统面临的安全攻击及其防御技术研究[J].信息网络安全,2018(09):10-18.
其他文献
摘 要:在我国近些年的社会发展中科学技术水平得到了不断的创新,并且对我国的机械制造行业带来了很大的影响。因此需要保证机械制造行业设计、制造相关技术的应用合理性,确保整个机械制造生产达到国家规范的要求,并且为我国社会经济的稳定发展提供良好的基础支持。本文主要针对的是当前现代化机械设计与机械制造中应用的技术进行分析,这对于我国机械制造行业的发展具有积极的推动作用。  关键词:智能机械;设计制造;自动
期刊
摘 要:随着通信技术的迅猛发展,无线通信技术作为促进社会信息化发展的重要环节,在当前社会的应用越来越受到重视和推广,极大程度上方便了人们的生活。本文主要探讨无线通信技术在现代智能化社会中的应用。  关键词:无线通信;技术;智能;  引言  无线通信技术是一种成本低、灵活性强、扩展便利的通信技术,它是科技发展的重要产物。在科学技术不断发展的背景下,无线通信技术的信息传递效率逐渐提高,展现出一定的优
期刊
摘 要:本文讲述了轨道交通生产设备资产管理业务的现状,将南京南瑞集团公司信息通信技术分公司发明的DMS使用到北京地铁房山线运营分公司当中,对轨道交通的信息化做了具体的研究,同时对其今后信息化的建设提供了建设路径和参考方向。  引言:  随着我国科技的不断发展,轨道交通的建设也得到了快速的发展,居于轨道交通的资产密集的特点,相关的轨道交通企业在资产和资产的管理方面要求更加的苛刻。对于轨道交通生产管
期刊
摘 要:在汽车行业融合技术发展领域,车联网是一个重要发展领域,在车联网发展中移动通信技术应用具有重要作用。近年来在车联网技术快速发展中,移动通信技术5G网络技术发展较快,基于5G的车联网实际发展速度较快,应用范围较广,在社会发展中具有重要意义。  关键词:车联网;5G;汽车;应用领域  近年来我国广大群众物质生活水平质量以及汽车工业技术全面发展,汽车保有量在进一步增长。随着汽车拥有量逐步增加,导
期刊
摘 要:随着社会的发展以及人们生活水平的不断提高,各种火灾事故发生的频率也越来越高,这也为消防工作的开展带了很大的压力。这也提醒我们应该加强对消防监督检查方面的工作力度,提升社会各界关于消防安全方面的观念和意识。消防监督检查工作的加强和完善,不仅需要相关监督管理部门的努力,也需要社会各界的共同协助。随着人类科技水平的进步以及互联网络的发展,全球都进入了大数据时代,大数据在各行各业中广泛应用,也体
期刊
摘 要:AFC系统即城市轨道交通自动售检票系统,主要是利用现金或城市公交一卡通作为轨道交通支付手段的一种传统支付方式。随着移动设备和智能终端与互联网在轨道交通行业的大范围应用,在AFC系统当中应用移动支付的方式也得到了进一步的发展。利用移动支付的方式在AFC系统中进行刷卡乘车,一方面能够提供给乘客更加便捷的服务和享受,另一方面也能减少城市轨道交通企业在经济处理工作上存在的不足,从而降低企业的运营
期刊
摘 要:在通信工程建设中要合理的应用各种现代化的网络技术。5G技术与软交换技术作为通信工程核心技术,可以有效的推动电子信息技术的发展。在电子信息中应用5G技术与软交换技术可以有效的满足各种通信需求。分析5G技术与软交换技术的特征,综合电子信息技术的发展,探究5G技术与软交换技术在电子信息中具体应用,是文章研究的重点。  關键词:5G技术;软交换技术;电子信息  在信息时代,网络业务的范围以及内容
期刊
摘 要:大数据是现代社会发展中使用最为广泛的高新技术,大数据极大地方便了人们的日常生活,提高了社会生产率。它作为信息资本和数据资源对创设社会治安防控工作产生了重大影响,它能够统筹规划全局,根据信息数据文本分析社会中的潜在的危险数据做出防控和预测,提高公安机关的破案效率,制定科学的防控预警机制。未来的社会是信息化社会,信息化社会的发展离不开大数据的支持,如何把大数据技术应用在社会治安防控中,是目前
期刊
摘 要:经济的不断发展和人民生活水平的提高,使得用电量需求逐渐增加,未来也会持续的增长,而随着用电需求的增加,电力企业在客户服务方面也要有所提高和改进。本文分析了新形势下电力客户服务的现状,并对新形势下电力客户服务改进措施进行了探讨,希望可以通过改进服务质量提升电力市场的竞争力。  关键词:新形势;电力;客户服务;客户需求  引言:社会经济的持续发展,人们的生活水平也在不断进步,在这样的新形势背
期刊
摘 要:在企业的快速发展中,后勤管理是企业后勤服务保障,对企业具有较大的积极作用。企业的竞争随着社会经济的发展变得越来越激烈,企业要想在这样激烈的竞争下立于不败之地,就必须要加强对后勤管理的改革,深刻认识到后勤管理的作用。以往企业并不重视后勤管理,但后勤管理对企业的生产经营具有关键性作用,本文主要分析企业后勤服务保障中后勤管理的作用与改革。  关键词:企业后勤;服务保障;后勤管理;管理作用  一
期刊