Security (3) 썸네일형 리스트형 [논문리뷰] Dropout Attacks 2024 S&PDropout Attacks 최근 많은 기업과 연구자들이 클라우드 환경에서 신경망 모델을 훈련하고 있다. 즉 모델 소유자가 훈련 과정에 대한 직접적인 제어권을 잃고 있다는 말이다. (이는 다시 말해 훈련 과정이 외부에서 진행되므로, 조작이 발생해도 탐지하기 어렵다는 것) 따라서 본 논문은 해당 클라우드 환경에서 치명적인 dropout 공격을 서술하고 있다.먼저 드롭 아웃이라는 것은 모델의 과적합을 방지하기 위해서 나온 기법이다. 훈련과정에서 일부 뉴런을 랜덤하게 비활성화 하여 특정 뉴런에 의존하는 것을 방지하게 하는 것을 의미한다.드롭 아웃 공격은 여기서 아이디어를 얻어 뉴런을 랜덤하게 드랍 하는 것이 아닌, 특정 뉴런을 드랍 시키게 만들어 모델 정확도는 유지되지만, 정밀도와 재현율을 낮추.. [논문리뷰] Inaudible Adversarial Perturbation: Manipulating the Recognition of User Speech in Real Time ASR systems는 적대적 예제에 취약한 것으로 드러났다.기존 연구들은 음악/노이즈, 음성비서의 자발적인 응답에도 사용자는 공격을 알아차리지 못하는 것을 전제로 진행되었다. (그동안은 실제 사용자가 인식하기 쉬웠다는 것을 말하는 듯 싶다.)그래서? 이 논문에선 기존 연구의 격차를 해소하고 실제 사용자 기반으로 확장하고자 한다.VRIFLE이라는 Inaudible Adversarial Perturabtion(IAP)를 제안한다.VRIFLE은 초음파 전송을 통해서 사용자가 스피커를 통해 말하는 도중 ASRs를 조작할 수 있다고 한다.하지만 가청음과 초음파의 본질적인 차이로 IAP 전송은 distortion, noise, instability 같은 문제에 직면한다.그래서? 물리적으로 효과 있고, 장거리 전송.. Message Authentication 메세지 인증을 사용하는 이유는1. 메세지 무결성 보호2. 개시자의 신원검증3. 발신자가 누구인지 증명 세가지 함수들이 대신 사용될 수 있다.1. hash function2. message encryption3. message authentication code (MAC)Symmetric Message Encryption (대칭 암호화)암호화와 복호화에 동일한 비밀키를 사용하는 암호화 방식ex) AES, DES 등 Public-key Message Encryption (비대칭 암호화)암호화와 복호화에 서로 다른 공개키와 비밀키를 사용하여 암호화 하는 방식ex) RSA, ECC, Elgamal 등Why use a MAC?1. 인증만 필요한 경우암호화가 필요하지 않고, 메세지의 진위 여부만 확인하면 되는 경우.. 이전 1 다음