SBIR Phase I: Post-training deep neural networks certification against backdoor data poisoning attacks
SBIR 第一阶段:针对后门数据中毒攻击的训练后深度神经网络认证
基本信息
- 批准号:2132294
- 负责人:
- 金额:$ 25.54万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2022
- 资助国家:美国
- 起止时间:2022-04-01 至 2023-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The broader impact of this Small Business Innovation Research (SBIR) Phase I project will be to secure and certify deep learning models that are becoming ubiquitous in many safety and security-sensitive applications, such as finance, health, military/intelligence, cyber security, critical infrastructure, and personal/consumer use. Strong growth in deep neural network (DNN) deployments is forecast in the near term in several of these domains, some of which are subject to regulatory requirements that artificial intelligence (AI) models be certified to perform as advertised. This project proposes a new method to confidently certify against backdoor attacks. This Small Business Innovation Research Phase I project will provide the first commercial prototype of a mathematically principled certification service for DNNs against evasive backdoor attacks (BAs). The proposed method is wholly unsupervised, requiring no known examples of poisoned DNNs nor any samples from the (possibly poisoned) training set. This project will advance a broadly applicable and computationally efficient approach through parallel computation leveraging cost-effective cloud-computing services, to address challenges such as very large input feature space dimensions and number of classes, as well as very large DNNs. Another challenge is to make the detector insensitive to the mechanism (e.g., additive, multiplicative) by which the backdoor pattern (BP) is incorporated into a sample across different application domains. In addition to "static" DNNs and image domains, the prototype will be able to: process recurrent DNNs; handle time series, point cloud, and document data domains; and defend AIs used for time-series prediction and regression. APIs will be developed to expand the prototype to defend against related attacks, e.g., backdoor patterns that are perceptible but "scene plausible" or test-time evasion attacks.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
小型企业创新研究(SBIR)第一阶段项目的更广泛影响将是保护和认证深度学习模型,这些模型正在金融、医疗、军事/情报、网络安全、关键基础设施和个人/消费者用途等许多安全和安全敏感应用中变得无处不在。据预测,深度神经网络(DNN)在其中几个领域的部署将在短期内强劲增长,其中一些领域受到监管要求,即人工智能(AI)模型必须像广告中所说的那样进行认证。这个项目提出了一种新的方法来自信地认证对后门攻击的攻击。这个小型企业创新研究第一阶段项目将为DNN提供针对规避后门攻击(BA)的数学原则性认证服务的第一个商业原型。所提出的方法是完全无监督的,不需要已知的有毒DNN的例子,也不需要来自(可能有毒的)训练集的任何样本。该项目将通过利用具有成本效益的云计算服务的并行计算,推动一种广泛适用和计算效率高的方法,以应对诸如非常大的输入特征空间维度和类的数量以及非常大的DNN等挑战。另一个挑战是使检测器对后门模式(BP)跨不同应用领域并入样本的机制(例如,加法、乘法)不敏感。除了“静态”DNN和图像域之外,原型还将能够:处理重复出现的DNN;处理时间序列、点云和文档数据域;以及防御用于时间序列预测和回归的人工智能。将开发API来扩展原型以防御相关攻击,例如可感知但“场景可信”的后门模式或测试时间逃避攻击。该奖项反映了NSF的法定使命,并已通过使用基金会的智力优势和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Xi Li其他文献
Synthesis and Bioactivity of Noval 2-(Benzo[d]isothiazol-3-yloxy)-N-(1-aryl-3-cyanopyrazol-5-yl)-acetamides
新2-(苯并[d]异噻唑-3-基氧基)-N-(1-芳基-3-氰基吡唑-5-基)-乙酰胺的合成和生物活性
- DOI:
- 发表时间:
2020 - 期刊:
- 影响因子:0.9
- 作者:
Peng Yu;Xi Li;Xiao Zhang;Yanhua Xu - 通讯作者:
Yanhua Xu
Control stability analysis of dynamic model with time delay for quadrotor UAV
四旋翼无人机时滞动力学模型控制稳定性分析
- DOI:
10.1177/09544100241262550 - 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Xi Li;Guoyuan Qi;Limin Zhang - 通讯作者:
Limin Zhang
Hydrological Responses to Climate Shifts for a Minimally Disturbed Mountainous Watershed in Northwest China
中国西北山区微扰流域的水文对气候变化的响应
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:3.5
- 作者:
Jaewon Joo;Aijing Zhang;Xi Li;Chunmiao Zheng - 通讯作者:
Chunmiao Zheng
Mechanical behavior of anti-oxidation coatings on C/C composites at elevated temperature: An in-situ indentation study
C/C 复合材料抗氧化涂层在高温下的机械行为:原位压痕研究
- DOI:
10.1016/j.ceramint.2019.11.150 - 发表时间:
2020-04 - 期刊:
- 影响因子:5.2
- 作者:
Qu Zhaoliang;Kai Wei;Dong Tong;Xi Li;Li Ying;He Rujie;Fang Daining - 通讯作者:
Fang Daining
A prognostic-based dynamic optimization strategy for a degraded solid oxide fuel cell
针对退化固体氧化物燃料电池的基于预测的动态优化策略
- DOI:
10.1016/j.seta.2020.100682 - 发表时间:
2020-06 - 期刊:
- 影响因子:8
- 作者:
Xiaojuan Wu;Liangfei Xu;Junhao Wang;Danan Yang;Fusheng Li;Xi Li - 通讯作者:
Xi Li
Xi Li的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
相似国自然基金
Baryogenesis, Dark Matter and Nanohertz Gravitational Waves from a Dark
Supercooled Phase Transition
- 批准号:24ZR1429700
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ATLAS实验探测器Phase 2升级
- 批准号:11961141014
- 批准年份:2019
- 资助金额:3350 万元
- 项目类别:国际(地区)合作与交流项目
地幔含水相Phase E的温度压力稳定区域与晶体结构研究
- 批准号:41802035
- 批准年份:2018
- 资助金额:12.0 万元
- 项目类别:青年科学基金项目
基于数字增强干涉的Phase-OTDR高灵敏度定量测量技术研究
- 批准号:61675216
- 批准年份:2016
- 资助金额:60.0 万元
- 项目类别:面上项目
基于Phase-type分布的多状态系统可靠性模型研究
- 批准号:71501183
- 批准年份:2015
- 资助金额:17.4 万元
- 项目类别:青年科学基金项目
纳米(I-Phase+α-Mg)准共晶的临界半固态形成条件及生长机制
- 批准号:51201142
- 批准年份:2012
- 资助金额:25.0 万元
- 项目类别:青年科学基金项目
连续Phase-Type分布数据拟合方法及其应用研究
- 批准号:11101428
- 批准年份:2011
- 资助金额:23.0 万元
- 项目类别:青年科学基金项目
D-Phase准晶体的电子行为各向异性的研究
- 批准号:19374069
- 批准年份:1993
- 资助金额:6.4 万元
- 项目类别:面上项目
相似海外基金
SBIR Phase I: Cryogenic probe development and testing for post-lumpectomy margin ablation treatment
SBIR 第一阶段:用于肿块切除术后边缘消融治疗的低温探针开发和测试
- 批准号:
2208433 - 财政年份:2023
- 资助金额:
$ 25.54万 - 项目类别:
Standard Grant
SBIR Phase II: A machine learning-driven telerehabilitation solution designed to promote the personalized recovery of hand and arm functions post stroke
SBIR 第二阶段:机器学习驱动的远程康复解决方案,旨在促进中风后手部和手臂功能的个性化恢复
- 批准号:
2226174 - 财政年份:2023
- 资助金额:
$ 25.54万 - 项目类别:
Cooperative Agreement
SBIR Phase I: Decentralized Internet Access Management System with Post-Quantum Security
SBIR 第一阶段:具有后量子安全性的去中心化互联网访问管理系统
- 批准号:
2035423 - 财政年份:2021
- 资助金额:
$ 25.54万 - 项目类别:
Standard Grant
SBIR Phase I: Instructor-friendly intelligent VR platform for secondary and post-secondary distance learning and STEAM education
SBIR 第一阶段:适合中学和高等教育远程学习和 STEAM 教育的教师友好型智能 VR 平台
- 批准号:
2052404 - 财政年份:2021
- 资助金额:
$ 25.54万 - 项目类别:
Standard Grant
SBIR Phase II: Post-Quantum Cryptography in Resource-Constrained Devices
SBIR 第二阶段:资源受限设备中的后量子密码学
- 批准号:
1853095 - 财政年份:2019
- 资助金额:
$ 25.54万 - 项目类别:
Standard Grant
SBIR Phase I: Post-CMOS Ionic Liquid Electrochemical Gas Sensors
SBIR 第一阶段:后 CMOS 离子液体电化学气体传感器
- 批准号:
1913640 - 财政年份:2019
- 资助金额:
$ 25.54万 - 项目类别:
Standard Grant
SBIR Phase I: Post-Quantum Cryptography in Resource-Constrained Devices
SBIR 第一阶段:资源受限设备中的后量子密码学
- 批准号:
1745882 - 财政年份:2018
- 资助金额:
$ 25.54万 - 项目类别:
Standard Grant
SBIR Phase I: A software product that empowers healthcare teams with community resource information and facilitates post-treatment care coordination.
SBIR 第一阶段:一款软件产品,为医疗团队提供社区资源信息并促进治疗后护理协调。
- 批准号:
1746170 - 财政年份:2018
- 资助金额:
$ 25.54万 - 项目类别:
Standard Grant
SBIR Phase II: Development of a Barrier Film to Prevent Post-operative Internal Scarring
SBIR 第二阶段:开发隔离膜以防止术后内部疤痕
- 批准号:
1660209 - 财政年份:2017
- 资助金额:
$ 25.54万 - 项目类别:
Standard Grant
SBIR Phase II: Developing a Novel, Non-Hormonal Device for Vaginal Atrophy for Breast Cancer Survivors and Post-menopausal Women
SBIR 第二阶段:开发一种新型非激素装置,用于治疗乳腺癌幸存者和绝经后妇女的阴道萎缩
- 批准号:
1660255 - 财政年份:2017
- 资助金额:
$ 25.54万 - 项目类别:
Standard Grant