国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:唐迎春, 黄荣, 周树波, 蒋学芹
单位:1.东华大学 信息科学与技术学院,上海 201620;2.数字化纺织服装技术教育部工程研究中心(东华大学),上海 201620
关键词:后门攻击,净标签,特征调控,颜色分离,代理模型
基金:国家自然科学基金资助项目(62001099);中央高校基本科研业务费专项资金资助项目(2232023D-30)
针对传统的后门攻击缺乏隐蔽性与灵活性的问题,提出一种基于特征调控与颜色分离的净标签多后门攻击方法,以信息隐藏框架为基础,训练中毒网络嵌入触发器。首先,以图像边缘作为触发器,设计特征调控策略,结合对抗扰动与代理模型辅助训练中毒网络,增强触发器特征的显著性;其次,提出颜色分离策略对触发器进行着色,赋予触发器可区分的RGB空间颜色并设置与颜色相对应的one-hot目标置信度引导训练,从而保证触发器特征的可区分性。为了验证所提方法的有效性,分别在3个数据集(CIFAR-10、ImageNet-10和GTSRB)上以及5种模型上进行实验。结果表明,在单后门场景下,所提方法的攻击成功率(ASR)在3个数据集上均超过98%,分别超过次优方法7.94、1.70和8.61个百分点;在多后门场景下,所提方法在ImageNet-10数据集上的ASR达到90%以上,平均ASR超过次优方法36.63个百分点。而消融实验的结果也验证了特征调控与颜色分离策略的合理性及对抗扰动与代理模型的贡献,多后门实验的结果展示了所提攻击方法的灵活性。
来源:2026年第1期
《计算机应用》期刊编辑部