- 博客(26)
- 收藏
- 关注
原创 【论文阅读 + 代码复现】Monte Carlo and Reconstruction Membership Inference Attacks against Generative Models
针对生成模型的蒙特卡罗和重构成员推理攻击原文题目: Monte Carlo and Reconstruction Membership Inference Attacks against Generative Models原文链接: paper代码链接: github本文主要复现针对VAE的重构成员推理攻击。VAE相关基础知识:B站: 李宏毅机器学习 (2017) P27 - P29该重建攻击仅适用于VAE. 在训练阶段,重建的D(z)D(z)D(z)如果与当前的训练数据xxx相近, 则这种训练效果是被鼓
2022-10-25 11:56:38
959
2
原创 【期末复习】北京邮电大学《数字内容安全》课程期末复习笔记(7. 网络信息内容监控)
P44: 数据收集, 预处理(数据收集, 规范化)—>分析, 建模(因果关联, 特征分析)—>生成报告(攻击模型可视化)多源安全大数据关联分析: 对多源数据进行处理分析, 提取真实攻击信息, 同时发现攻击意图。安全态势感知: 利用深度学习方 法对大规模网络的攻击行为进行 态势感知和预测。系统界面管理层: 还原整个安全事件的攻击轨迹链,进行意图识 别,漏检推断等。报警信息融合层: 聚合, 对于聚合后的事件进行关联分析。报警信息预处理层: 过滤, 格式化,日志分析仿真系统——安全关联分析。
2022-10-02 12:50:32
965
3
原创 【期末复习】北京邮电大学《数字内容安全》课程期末复习笔记(6. 大数据安全)
通过自动化的技术抽取出可用的知识单元,知识单元主要包括实体、关系以及属性3个知识要素,并以此为基础,形成一系列高质量的事实表达,为上层模式层的构建奠定基础。合并两个知识图谱(本体),基本的问题都是研究怎样将来自多个来源的关于同一个实体或概念的描述信息融合起来。概念:什么是知识图谱,知识抽取(实体抽取,关系抽取,属性抽取),抽取方法,知识融合。实体相似度: 根据属性相似度向量得到一个实体的相似度。属性相似度: 综合单个属性相似度得到属性相似度向量。实体消歧:根据上下文判断。
2022-10-02 12:47:18
1788
原创 【期末复习】北京邮电大学《数字内容安全》课程期末复习笔记(5. 社交媒体安全)
K-匿名问题: 聚类问题: 将数据分为若干簇, 同一簇中的对象具有很高的相似度, 不同簇中的对象之间具有高度相异性。匿名算法: 匿名化主要有泛化和隐匿、划分、聚类等思想方法实现。社交网络隐私攻击方式(PPT上没有, 不知道老师怎么讲的)定义6(总计信息损失): 对所有簇的信息损失求和。定义2(数值型数据间的距离)定义3(分类型数据间的距离)定义4(记录间的距离)(L,K)匿名聚类算法。
2022-10-02 12:44:49
1085
原创 【期末复习】北京邮电大学《数字内容安全》课程期末复习笔记(4. 多媒体安全)
对图像每进行一次Arnold变换,就相当于对该图像进行了一次置乱,一般来说这一过程需要反复进行多次才能达到令人满意的效果。利用Arnold变换对图像进行置乱后,使原本有意义的图像变成了像白噪声一样无意义的图像,从而实现了信息的初步隐藏。图像认证:如下公式计算两哈希序列的距离,即设定阈值r,如果dis≤T,则认为匹配成功;基于内容的认证(基于内容的签名): 允许图像经受一些不损害图像质量的操作。完整性认证–>完全哈希, 不允许图像有任何丝毫的改变。感知哈希算法: 特征提取–>量化–>压缩。
2022-10-02 12:38:52
1869
原创 【期末复习】北京邮电大学《数字内容安全》课程期末复习笔记(3. 文本安全)
P13: 重点关注 查重 和 是否合法, 然后就是根据URL获取一个页面, 将其上的URL放入待采集URL队列搜索策略: 深搜, 广搜一种爬虫的体系结构。
2022-10-02 12:31:19
769
原创 【期末复习】北京邮电大学《数字内容安全》课程期末复习笔记(2. 信息隐藏与数字水印)
数字水印的定义用于版权保护的数字水印: 嵌入版权所有者信息用于盗版跟踪的数字指纹: 同时嵌入所有者信息, 购买者信息用于拷贝保护的数字水印: 水印与作品的使用工具相结合永久镶嵌, 不影响可用性数字水印特点安全性: 数字水印难以被发现、擦除、篡改或伪造,同时,要有较低的虚警率可证明性: 数字水印为宿主的归属问题提供依据不可感知性: 从感官上和统计上都不可感知稳健性: 数字树荫难以被擦除脆弱性: 对载体的任何改变会引起水印的改变数字水印嵌入和提取模型。
2022-10-02 12:20:51
2187
原创 【期末复习】北京邮电大学《数字内容安全》课程期末复习笔记(1. 绪论)
对合法信息内容加以安全保护。对非法的信息内容实施监管。信息隐藏和信息加密的区别。
2022-10-02 12:12:28
904
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(11. 社会工程学)
1. 社会工程学是指,通过自然的、社会的和制度上的途径,利用人的**心理弱点**(如人的本能反应、好奇心、信任、贪婪)以及**规则制度上的漏洞**,在攻击者和被攻击者之间建立起**信任**关系,获得有价值的信息,最终可以通过**未经授权**的路径访问需要经过授权才能访问的资源2. 社会工程学攻击与传统攻击的区别 1. 利用人的弱点 2. 关键:建立信任关系 3. 攻击行为难以通过技术措施进行防范 4. 通常是一个许多步骤组合在一起的攻击行为
2022-10-01 22:15:10
1204
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(10. 应用安全PGP)
1. PGP为**电子邮件**和**文件存储应用**提供了**认证和保密性**服务PGP功能列表1. 数字签名: RSA/SHA: 用SHA-1创建散列, 用发送者私钥和RSA加密消息摘要2. 消息加密: 3DES/AES: 消息用一次性会话密码加密, 会话密钥用接收方公钥加密3. 压缩: zip, 消息用zip算法研所4. 邮件兼容5. 数据分段
2022-10-01 22:13:20
1069
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(9. 虚拟专用网络)
VPN的定义:是指依靠ISP或其他NSP(Network Server Provider,网络服务提供商)在**公用网络基础设施之上构建的专用的数据通信网络**,这里所指的公用网络有多种,包括IP网络、帧中继网络和 ATM网络。
2022-10-01 22:11:28
1144
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(8. 入侵检测系统)
1. 入侵检测是从计算机网络或计算机系统中的若干关键点**搜集**信息并对其进行**分析**,从中**发现**网络或系统中是否有违反安全策略的行为和遭到袭击的迹象的一种机制8.2. 入侵检测功能1. 监控、分析用户和系统活动2. 发现入侵企图或异常现象3. 记录、报警和响应4. 审计系统的配置和弱点、评估关键系统和数据文件的完整性等
2022-10-01 22:09:07
1482
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(7. 防火墙)
1. 防火墙是位于两个(或多个)网络间实施网间访问控制的一组组件的集合2. 它满足以下条件 1. 所有进出被保护网络的通信必须通过防火墙 2. 所有通过防火墙的通信必须经过安全策略的过滤或者防火墙的授权 3. 防火墙自身应对渗透(peneration)免疫3. 一个典型的防火墙使用形态 1. 防火墙在此处的功能: 1. 工作子网与外部子网的物理隔离 2. 访问控制 3. 对工作子网做NAT地址转换 4. 日志记录
2022-10-01 22:06:37
2356
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(6. 网络安全扫描)
1. 定义: 发现主机或网络、发现正在运行的服务进而发现**潜在的漏洞**、能够为漏洞提出解决方案2. 网络安全扫描技术包括: 端口扫描,漏洞扫描,操作系统探测,探测访问控制规则
2022-09-30 21:07:10
717
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(5. DNS安全)
递归查询:一般**客户机和服务器之间是递归查询**,DNS服务器如果未能在本地找到相应的信息,就代替用户向其它服务器进行查询,这时它是代替用户扮演了解析器(resolver)的角色,直到最后把结果找到,也可能根本没有结果,那就返回错误,并返回给用户为止2. 反复查询(迭代查询):一般**服务器之间**属于反复查询。DNS服务器返回的要么是本地存在的结果信息,要么是一个错误码,告诉查询者你要的信息这里没有,然后再返回一个可能会有查询结果的DNS服务器地址,让查询者到那里去查一查
2022-09-30 21:05:16
705
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(4. 拒绝服务攻击)
1. 每个机器都需要为半开连接分配一定的资源2. 这种半开连接的数量是有限制3. 共计方利用TCP连接三次握手过程,打开大量的半开TCP连接4. 目标机器不能进一步接受TCP连接。机器就不再接受进来的连接请求5. 攻击细节 1. 连接请求是正常的,但是,**源IP地址往往是伪造**的,并且是一台**不可达**的机器的IP地址,否则,被伪造地址的机器会重置这些半开连接 2. 一般,半开连接超时之后,会自动被清除,所以,攻击者的系统发出SYN包的速度要比目标机器清除半开连接的速度要快
2022-09-30 18:45:13
935
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(3. ARP攻击)
1.主机A想发送数据给主机B,主机A首先会检查自己的ARP缓存表(每个主机都有一张ARP缓存表),查看是否有主机B的IP地址和MAC地址的对应关系 2.如果有,则会将主机B的MAC地址作为源MAC地址封装到数据帧中
2022-09-30 18:42:21
592
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(2. 恶意代码)
1. 恶意代码是指一切旨在破坏计算机或者网络资源的可用性、机密性和完整性的程序2. 恶意代码是指在未经授权的情况下,在信息系统中安装、执行并达到不正当目的的程序
2022-09-30 18:38:35
1175
原创 【期末复习】北京邮电大学《网络安全》课程期末复习笔记(1. 网络安全概述)
信息保障阶段不仅包含安全防护的概念,更重要的是增加了主动和积极的防御观念。
2022-09-30 18:33:55
1665
3
原创 【论文翻译】HEMET: A Homomorphic-Encryption-Friendly Privacy-Preserving Mobile Neural Network Architecture
同态加密(Homomorphic Encryption,HE)被用来实现隐私保护的神经网络(Privacy-Preserving Neural Network, PPNN),它可以直接对加密数据进行推断而无需解密。先前的PPNN采用移动网络架构(如SqueezeNet)以减少计算开销。但我们发现单纯地将移动网络架构用于PPNN并不一定能够缩短推理延迟。尽管参数较少,但移动网络体系结构通常会引入更多层并增加PPNN的乘法深度,从而延长其推理延迟。
2022-09-30 13:16:46
901
原创 【数据集】驾驶员分心检测数据集(State Farm Distracted Driver Detection)
【数据集】驾驶员分心检测数据集(State Farm Distracted Driver Detection)。图片共分为10个类别。c0:安全驾驶c1:用右手发短信c2:用右手打电话c3:用左手发短信c4:用左手打电话c5:操作收音机c6:喝东西c7:伸手到后面c8:整理发型和妆容c9:与乘客交谈。
2022-09-30 11:49:56
8014
31
原创 python 虚拟环境 + 安装python3.7 + 安装dlib
python 虚拟环境查看帮助python -m venv -h在需要创建python虚拟环境的文件目录下打开命令行创建虚拟环境myvenvpython -m venv myvenv激活虚拟环境cd myvenv\Scriptsactivate去激活deactivate在vscode中切换python环境https://blog.csdn.net/renliaoCSDN/article/details/123178410参考:https://www.bilibili
2022-03-09 17:58:36
1295
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人