In this paper we show that cryptographic backdoors in a neural network (NN) can be highly effective in two directions, namely mounting the attacks as well as in presenting the defenses as well. On the attack side, a carefully planted cryptographic backdoor enables powerful and invisible attack on the NN. Considering the defense, we present applications: first, a provably robust NN watermarking scheme; second, a protocol for guaranteeing user authentication; and third, a protocol for tracking unauthorized sharing of the NN intellectual property (IP). From a broader theoretical perspective, borrowing the ideas from Goldwasser et. al. [FOCS 2022], our main contribution is to show that all these instantiated practical protocol implementations are provably robust. The protocols for watermarking, authentication and IP tracking resist an adversary with black-box access to the NN, whereas the backdoor-enabled adversarial attack is impossible to prevent under the standard assumptions. While the theoretical tools used for our attack is mostly in line with the Goldwasser et. al. ideas, the proofs related to the defense need further studies. Finally, all these protocols are implemented on state-of-the-art NN architectures with empirical results corroborating the theoretical claims. Further, one can utilize post-quantum primitives for implementing the cryptographic backdoors, laying out foundations for quantum-era applications in machine learning (ML).


翻译:本文研究表明,神经网络(NN)中的密码学后门在攻击发起与防御构建两个方向上均能发挥高度有效作用。在攻击层面,精心植入的密码学后门可对神经网络实施强大且隐蔽的攻击。于防御方面,我们提出三项应用:其一,可证明鲁棒的神经网络水印方案;其二,保障用户身份认证的协议;其三,追踪未经授权共享神经网络知识产权(IP)的协议。从更广泛的理论视角出发,借鉴Goldwasser等人[FOCS 2022]的思想,我们的主要贡献在于证明所有这些实例化的实用协议实现均具备可证明鲁棒性。水印、认证与IP追踪协议能够抵御具备黑盒访问权限的对手,而基于后门的对抗性攻击在标准假设下无法预防。尽管用于攻击的理论工具基本沿袭Goldwasser等人的思路,但防御相关证明仍需进一步研究。最终,所有协议均在最新神经网络架构上实现,实验结果佐证了理论论断。此外,可运用后量子密码学原语实现密码学后门,为机器学习(ML)的量子时代应用奠定基础。

0
下载
关闭预览

相关内容

计算机视觉领域的后门攻击与防御:综述
专知会员服务
19+阅读 · 2025年9月13日
深度学习中的架构后门:漏洞、检测与防御综述
专知会员服务
12+阅读 · 2025年7月19日
面向深度学习的后门攻击及防御研究综述
专知会员服务
12+阅读 · 2025年7月4日
神经网络后门攻击与防御综述
专知会员服务
19+阅读 · 2024年7月30日
【牛津大学博士论文】图神经网络鲁棒机器学习,173页pdf
神经网络的基础数学
专知会员服务
208+阅读 · 2022年1月23日
神经网络首看书《神经网络与机器学习》,中英文版本
专知会员服务
149+阅读 · 2021年12月25日
神经网络的基础数学,95页pdf
专知
29+阅读 · 2022年1月23日
免费中文书籍-《神经网络与深度学习》中文版推荐
深度学习与NLP
21+阅读 · 2019年4月2日
掌握图神经网络GNN基本,看这篇文章就够了
新智元
164+阅读 · 2019年2月14日
图神经网络最近这么火,不妨看看我们精选的这七篇
人工智能前沿讲习班
37+阅读 · 2018年12月10日
脉冲神经网络,下一代机器学习?
专知
13+阅读 · 2018年1月13日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
ICML 2026 | CFPO:用反事实策略优化提升多模态推理
专知会员服务
1+阅读 · 今天14:45
综述 | 世界动作模型:少做梦,多行动
专知会员服务
1+阅读 · 今天14:43
美以伊冲突:无人机与人工智能的运用
专知会员服务
3+阅读 · 今天14:31
《特种部队在透明战场中的生存力》最新报告
专知会员服务
2+阅读 · 今天14:11
《人工智能生成的零日漏洞:对未来作战的影响》
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
8+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
相关VIP内容
计算机视觉领域的后门攻击与防御:综述
专知会员服务
19+阅读 · 2025年9月13日
深度学习中的架构后门:漏洞、检测与防御综述
专知会员服务
12+阅读 · 2025年7月19日
面向深度学习的后门攻击及防御研究综述
专知会员服务
12+阅读 · 2025年7月4日
神经网络后门攻击与防御综述
专知会员服务
19+阅读 · 2024年7月30日
【牛津大学博士论文】图神经网络鲁棒机器学习,173页pdf
神经网络的基础数学
专知会员服务
208+阅读 · 2022年1月23日
神经网络首看书《神经网络与机器学习》,中英文版本
专知会员服务
149+阅读 · 2021年12月25日
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员