Publication: МЕТОД ОБНАРУЖЕНИЯ ВРЕДОНОСНОГО ПАТЧА НА ИЗОБРАЖЕНИИ С ИСПОЛЬЗОВАНИЕМ МАТЕМАТИЧЕСКИХ ПРЕОБРАЗОВАНИЙ
| creativeworkseries.issn | 2074-7128 (Print) | |
| dc.contributor.author | Есипов, Д. А. | |
| dc.contributor.author | Клетенкова, А. Д. | |
| dc.contributor.author | Попов, И. Ю. | |
| dc.date.accessioned | 2026-04-01T09:25:25Z | |
| dc.date.available | 2026-04-01T09:25:25Z | |
| dc.date.issued | 2026 | |
| dc.description.abstract | Активное внедрение технологий искусственного интеллекта связано с их эффективностью при выполнении прикладных задач, включая обработку изображений. Однако вместе с этим возрастает и количество уязвимостей информационных систем, эксплуатируемых посредством модификации входных изображений, что формирует основные угрозы их безопасности. Разработанные методы защиты нередко привязаны к набору данных или архитектуре модели, а также ориентированы исключительно на обнаружение атаки. Метод устранения искажений, встраиваемых пиксельными атаками, с использованием математических преобразований позволяет реализовывать противодействие атакам искажения входных данных, оптимизированным по , однако уязвим к внесению сосредоточенных искажений (состязательного патча). Целью текущей работы является расширение области применения указанного метода путем уменьшения влияния описанного недостатка. Предложен метод обнаружения вредоносного патча на изображении с использованием математических преобразований, позволяющий классифицировать внесенное искажение как сосредоточенное или распределенное. Классификация, как и дальнейшее восстановление, предполагает предварительное обнаружение внесенного искажения. Вычисляется значение средних координат искаженных пикселей и среднее расстояние от искаженных пикселей до указанных средних координат. Если расстояние превышает некоторый порог отсечения, искажение считается распределенным, иначе – сосредоточенным. Также метод позволяет обнаруживать границы прямоугольного патча для дальнейшего исследования атаки. Апробация метода выполнена на наборе данных CIFAR‑10. Метод продемонстрировал высокое качество классификации и обнаружения границ искаженной области. Предложенный метод дополняет разработанный ранее метод устранения искажений, встраиваемых пиксельными атаками, снижая влияние его ограничения на противодействие сосредоточенным искажениям. Метод потенциально независим от набора данных и параметров нейронной сети. | |
| dc.description.uri | https://bit.spels.ru/index.php/bit/article/view/1902/1534 | |
| dc.identifier.citation | Есипов, Д., Клетенкова, А., Попов, И. (2026). Метод обнаружения вредоносного патча на изображении с использованием математических преобразований. Безопасность информационных технологий, 33(1), 40-48. doi: http://dx.doi.org/10.26583/bit.2026.1.04 | |
| dc.identifier.doi | 10.26583/bit.2026.1.04 | |
| dc.identifier.uri | https://openrepository.mephi.ru/handle/123456789/41873 | |
| dc.publisher | НИЯУ МИФИ | |
| dc.subject | Атака по карте значимости на основе Якобиана | |
| dc.subject | Вредоносный патч | |
| dc.subject | Вредоносное возмущение | |
| dc.subject | Состязательная атака | |
| dc.subject | Обработка изображений | |
| dc.subject | Искусственная нейронная сеть | |
| dc.title | МЕТОД ОБНАРУЖЕНИЯ ВРЕДОНОСНОГО ПАТЧА НА ИЗОБРАЖЕНИИ С ИСПОЛЬЗОВАНИЕМ МАТЕМАТИЧЕСКИХ ПРЕОБРАЗОВАНИЙ | |
| dc.title.alternative | НАУЧНЫЕ СТАТЬИ | |
| dc.type | Article | ru |
| dspace.entity.type | Publication | |
| journal.title | Безопасность информационных технологий | |
| journalvolume.identifier.name | Безопасность Информационных Технологий | |
| relation.isJournalIssueOfPublication | 6886c96c-1dc6-4380-b201-c6435b7f9551 | |
| relation.isJournalIssueOfPublication.latestForDiscovery | 6886c96c-1dc6-4380-b201-c6435b7f9551 | |
| relation.isJournalOfPublication | 3b9ae913-eaeb-4d29-a767-7f6ca8a0e066 |