서지주요정보
가능도 기반 Surprise adequacy로 보호된 딥 러닝 시스템에 대한 화이트 박스 공격 = (A) white-box attack on deep learning system defended by likelihood-based surprise adequacy
서명 / 저자 가능도 기반 Surprise adequacy로 보호된 딥 러닝 시스템에 대한 화이트 박스 공격 = (A) white-box attack on deep learning system defended by likelihood-based surprise adequacy / 이의현.
발행사항 [대전 : 한국과학기술원, 2019].
Online Access 원문보기 원문인쇄

소장정보

등록번호

8035048

소장위치/청구기호

학술문화관(문화관) 보존서고

MIS 19010

휴대폰 전송

도서상태

이용가능(대출불가)

사유안내

반납예정일

리뷰정보

초록정보

Nowadays, deep learning technique is widely applied in the fields like autonomous vehicles whose security is important so the accurate result corresponding to the input is important. However, there are many attacks with generating adversarial examples compromising the accuracy of the deep learning model. Therefore, the detection of adversarial examples also actively suggested. The Surprise Adequacy of Deep Learning system (SADL), recently suggested is considered very effective to detect adversarial examples. In this thesis, I suggest a white-box attack for the model defended by the detection system using likelihood-based SADL, to prove this kind of detection can be easily bypassed.

오늘날 딥 러닝 기술은 자율 주행 자동차 등 보안이 중요한 곳에서 널리 쓰이고 있어, 입력 값에 대해 정확한 결과 도출이 중요하다. 하지만 악의적인 입력 값을 통해 딥 러닝 모델의 정확성을 훼손시키는 많은 공격들이 소개되었다. 이에 대응해 악의적인 입력 값을 탐지하는 기술들 또한 많이 제안되었는데, 이 중 최근 제안된 딥 러닝 시스템의 Surprise Adequacy (SA) 를 이용한 방법이 효과적으로 악의적인 입력을 탐지한다. 본 학위논문에서는 가능도 (Likelihood) 에 기반한 SA를 이용하여 악의적인 입력을 탐지하는 딥 러닝 시스템이 화이트 박스 모델로 공격이 가능함을 보여, 이와 같은 방어 메커니즘이 쉽게 공격이 가능함을 보이고자 한다.

서지기타정보

서지기타정보
청구기호 {MIS 19010
형태사항 iii, 20 p. : 삽화 ; 30 cm
언어 한국어
일반주기 저자명의 영문표기 : Euihyun Lee
지도교수의 한글표기 : 신인식
지도교수의 영문표기 : Insik Shin
학위논문 학위논문(석사) - 한국과학기술원 : 정보보호대학원,
서지주기 참고문헌 수록
QR CODE

책소개

전체보기

목차

전체보기

이 주제의 인기대출도서