Nov, 2019

基于深度神经网络的多领域特洛伊木马检测方法设计与评价

TL;DR本研究提出了一种名为 STRIP-ViTA 的多域特洛伊防御方法,通过对输入数据进行 STRong Intentional Perturbation,实现了跨视觉、文本和音频三个领域的特洛伊检测,并成功实现了任务域和模型结构的独立。实验结果表明,STRIP-ViTA 对九种不同的结构和五个数据集的检测性能表现良好,可以有效检测具有小误拒率(FRR)的特洛伊输入。