Geri Dön

Defending against distillation-based model stealing attacks

Damıtma yöntemi ile model çalma ataklarına karşı savunma

  1. Tez No: 896451
  2. Yazar: EDA YILMAZ
  3. Danışmanlar: DOÇ. DR. HACER YALIM KELEŞ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2024
  8. Dil: Türkçe
  9. Üniversite: Hacettepe Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 69

Özet

Bilgi Damıtma (BD), karmaşık bir öğretmen ağından basit bir öğrenci ağına temel becerilerin aktarılmasını sağlayarak daha yüksek doğruluk sağlar. Ayrıca, BD, düşmancıl çalma saldırıları aracılığıyla öğretmen ağının işlevselliğinin kopyalanmasının hedeflendiği model hırsızlığı senaryolarında kullanılır. Stingy Teacher modelinden etkilenen son araştırmalar, seyrek çıktıların öğrenci model etkinliğini önemli ölçüde azaltabileceğini ortaya koymuştur. Bu çalışma, öğretmenin çıktılarını koruyan ve entelektüel mülkiyet hırsızlığı riskini azaltan Nasty Teacher konseptinden esinlenerek, CIFAR10, CIFAR100 ve Tiny-Imagenet verisetleri kullanarak, bir öğretmen model eğitme tekniği sunmaktadır. Öğretmenin öğrencilere karşı savunmalarını güçlendirmek için, bu strateji düşmancıl örneklerin seyrek çıkrıları ile orijinal eğitim verilerini benzersiz bir şekilde birleştirir. Yeni bir kayıp fonksiyonu olan Exponential Predictive Divergence (EPD), bu yaklaşımda modelin çıktılarını manipüle etmek için kullanılır ve uygulanırken doğruluğu azaltmaz. Bu strateji, modelin düşmancıl ve orijinal görüntülere verdiği yanıtlar arasındaki EPD kayıp fonksiyonunu etkin bir şekilde azaltarak, ağın performansı üzerinde neredeyse hiç negatif etkisi olmadan düşmacıl çıktıların üretilmesini sağlar.

Özet (Çeviri)

Knowledge Distillation (KD) allows a complex teacher network to pass on its skills to a simpler student network, improving the student's accuracy. However, KD can also be used in model theft, where adversaries try to copy the teacher network's performance. Influenced by the“Stingy Teacher”model, recent research has shown that sparse outputs can greatly reduce the student model's effectiveness and prevent model theft. This work, using the CIFAR10, CIFAR100, and Tiny-Imagenet datasets, presents a way to train a teacher that protects its outputs, inspired by the“Nasty Teacher”concept, to prevent intellectual property theft. To enhance the teacher's defenses, this method mixes sparse outputs from adversarial images with original training data. Additionaly, a new loss function, the Exponential Predictive Divergence (EPD) loss, is introduced to hide the model's outputs without reducing accuracy. This method effectively reduces the EPD loss between the model's responses to adversarial and clean images, allowing the creation of adversarial logits without harming the network's performance.

Benzer Tezler

  1. Desteklenmiş derin kazılarda oluşan hareketlerin incelenmesi

    An Investigation on deformation behavior of supported deep excavations

    BÜLENT HATİPOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    1992

    İnşaat Mühendisliğiİstanbul Teknik Üniversitesi

    DOÇ. DR. METE İNCECİK

  2. Sodyum perborat kristalizasyonunun stokiometrik ve stokiometrik olmayan şartlarda incelenmesi

    Investigation of crystallization of sodium perborate at stoichiometric and non-stoichiometric conditions

    G.YILDIZ YÜKSEL

    Doktora

    Türkçe

    Türkçe

    1989

    Kimya Mühendisliğiİstanbul Teknik Üniversitesi

    DOÇ.DR. A. NUSRET BULUTCU

  3. Adaçayı yağının püskürtmeli kurutucu ile enkapsülasyonuna taşıyıcı malzemelerin etkisi

    The effects of different combination of wall materials to encapsulation of clary sage oil with spray dryer

    ESRA AYTEMUR

    Yüksek Lisans

    Türkçe

    Türkçe

    2017

    Gıda Mühendisliğiİstanbul Teknik Üniversitesi

    Gıda Mühendisliği Ana Bilim Dalı

    DOÇ. DR. NEŞE ŞAHİN YEŞİLÇUBUK

  4. Platin ve paladyum çözümlendirme ve Pt-Pd alaşımlarından saf metal üretimi

    Platinum and palladium dissolving and production of pure metals from Pt-Pd alloys

    YASEMİN KILIÇ

    Yüksek Lisans

    Türkçe

    Türkçe

    2014

    Metalurji Mühendisliğiİstanbul Teknik Üniversitesi

    Metalurji ve Malzeme Mühendisliği Ana Bilim Dalı

    PROF. DR. SERVET İBRAHİM TİMUR

  5. GAP Bölgesi Şanlıurfa İli katı atık araştırması

    Başlık çevirisi yok

    BÜLENT ARMAĞAN

    Yüksek Lisans

    Türkçe

    Türkçe

    1996

    Çevre Mühendisliğiİstanbul Teknik Üniversitesi

    DOÇ.DR. CUMALİ KINACI