Publication:
МЕТОД ОБНАРУЖЕНИЯ ВРЕДОНОСНОГО ПАТЧА НА ИЗОБРАЖЕНИИ С ИСПОЛЬЗОВАНИЕМ МАТЕМАТИЧЕСКИХ ПРЕОБРАЗОВАНИЙ

creativeworkseries.issn 2074-7128 (Print)
dc.contributor.authorЕсипов, Д. А.
dc.contributor.authorКлетенкова, А. Д.
dc.contributor.authorПопов, И. Ю.
dc.date.accessioned2026-04-01T09:25:25Z
dc.date.available2026-04-01T09:25:25Z
dc.date.issued2026
dc.description.abstractАктивное внедрение технологий искусственного интеллекта связано с их эффективностью при выполнении прикладных задач, включая обработку изображений. Однако вместе с этим возрастает и количество уязвимостей информационных систем, эксплуатируемых посредством модификации входных изображений, что формирует основные угрозы их безопасности. Разработанные методы защиты нередко привязаны к набору данных или архитектуре модели, а также ориентированы исключительно на обнаружение атаки. Метод устранения искажений, встраиваемых пиксельными атаками, с использованием математических преобразований позволяет реализовывать противодействие атакам искажения входных данных, оптимизированным по , однако уязвим к внесению сосредоточенных искажений (состязательного патча). Целью текущей работы является расширение области применения указанного метода путем уменьшения влияния описанного недостатка. Предложен метод обнаружения вредоносного патча на изображении с использованием математических преобразований, позволяющий классифицировать внесенное искажение как сосредоточенное или распределенное. Классификация, как и дальнейшее восстановление, предполагает предварительное обнаружение внесенного искажения. Вычисляется значение средних координат искаженных пикселей и среднее расстояние от искаженных пикселей до указанных средних координат. Если расстояние превышает некоторый порог отсечения, искажение считается распределенным, иначе – сосредоточенным. Также метод позволяет обнаруживать границы прямоугольного патча для дальнейшего исследования атаки. Апробация метода выполнена на наборе данных CIFAR‑10. Метод продемонстрировал высокое качество классификации и обнаружения границ искаженной области. Предложенный метод дополняет разработанный ранее метод устранения искажений, встраиваемых пиксельными атаками, снижая влияние его ограничения на противодействие сосредоточенным искажениям. Метод потенциально независим от набора данных и параметров нейронной сети.
dc.description.urihttps://bit.spels.ru/index.php/bit/article/view/1902/1534
dc.identifier.citationЕсипов, Д., Клетенкова, А., Попов, И. (2026). Метод обнаружения вредоносного патча на изображении с использованием математических преобразований. Безопасность информационных технологий, 33(1), 40-48. doi: http://dx.doi.org/10.26583/bit.2026.1.04
dc.identifier.doi10.26583/bit.2026.1.04
dc.identifier.urihttps://openrepository.mephi.ru/handle/123456789/41873
dc.publisherНИЯУ МИФИ
dc.subjectАтака по карте значимости на основе Якобиана
dc.subjectВредоносный патч
dc.subjectВредоносное возмущение
dc.subjectСостязательная атака
dc.subjectОбработка изображений
dc.subjectИскусственная нейронная сеть
dc.titleМЕТОД ОБНАРУЖЕНИЯ ВРЕДОНОСНОГО ПАТЧА НА ИЗОБРАЖЕНИИ С ИСПОЛЬЗОВАНИЕМ МАТЕМАТИЧЕСКИХ ПРЕОБРАЗОВАНИЙ
dc.title.alternativeНАУЧНЫЕ СТАТЬИ
dc.typeArticleru
dspace.entity.typePublication
journal.titleБезопасность информационных технологий
journalvolume.identifier.nameБезопасность Информационных Технологий
relation.isJournalIssueOfPublication6886c96c-1dc6-4380-b201-c6435b7f9551
relation.isJournalIssueOfPublication.latestForDiscovery6886c96c-1dc6-4380-b201-c6435b7f9551
relation.isJournalOfPublication3b9ae913-eaeb-4d29-a767-7f6ca8a0e066
Файлы
Original bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
1902-3243-2-PB.pdf
Size:
528.95 KB
Format:
Adobe Portable Document Format
Description:
License bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
license.txt
Size:
3.45 KB
Format:
Item-specific license agreed to upon submission
Description:
Коллекции