|
박호성, 최대선, "기만 공격을 위한 대체 모델 재학습 장치 및 방법, 기만 공격 장치", 제 10-2317762 호, 2021.10.20
관리자 │ 2024-12-05 HIT 422 |
|---|
|
<요약> 본 발명은 기만 공격을 위한 대체 모델 재학습 장치 및 방법, 기만 공격 장치에 관한 것으로서, 신경망(Neural Network)을 통해 입력 데이터의 레이블(Label)을 분류하도록 학습된 타겟 모델과 동일한 타입으로 기 학습되어 있는 대체 모델을 토대로, 원본 데이터로부터 타겟 모델이 원본 데이터의 레이블을 오분류하도록 하기 위한 특정 공격 데이터를 생성하여 타겟 모델에 대한 쿼리(query)로서 타겟 모델로 입력하고, 쿼리에 대한 응답으로 타겟 모델이 특정 공격 데이터의 레이블을 분류한 분류 결과를 획득하고, 획득된 분류 결과 및 특정 공격 데이터를 기반으로 대체 모델이 타겟 모델을 부분적으로 모사하도록 대체 모델을 재학습시키는 것을 특징으로 한다. |
| 이전글 | 류권상, 최대선, "딥러닝 기반 얼굴 인식 시스템의 공격용 이... |
|---|---|
| 다음글 | 최대선, 남승수, "디바이스 핑거프린트를 이용한 가중치 부... |