后门防御鲁棒性评估框架

检验防御机制真伪

首次系统揭示现有后门防御机制在非鲁棒场景下的失效模式,帮助研究者避免防御机制被错误依赖。

Huming, Qiu · Ma, Hua · Zhang, Zhi · Abuadbba, Alsharif · Kang, Wei · 付安民 · 高艳松

IEEE Transactions on Information Forensics and Security 2023

技术优势

发现普遍失效因素

总结出二值分类、投毒率等五个潜在非鲁棒因素,为后续防御设计提供核查清单。

绕过无需自适应攻击

仅通过改变上述因素即可绕过防御,表明漏洞源自设计缺陷而非攻击强度。

提供形式化证明

对部分防御给出形式化证明,确证其在特定条件下的失效,增强结论可信度。

应用场景