Project Details
Projekt Print View

Machine Learning and Digital Watermarking in Adversarial Environments

Subject Area Security and Dependability, Operating-, Communication- and Distributed Systems
Term from 2017 to 2022
Project identifier Deutsche Forschungsgemeinschaft (DFG) - Project number 393063728
 
Final Report Year 2022

Final Report Abstract

Maschinelles Lernen wird zunehmend in sicherheitskritischen Anwendungen eingesetzt, wie zum Beispiel zur Schadsoftware-Erkennung oder im autonomen Fahren. Hier ist es wichtig, dass Angreifer die eingesetzten Lernalgorithmen selbst nicht umgehen oder täuschen können. Das Forschungsgebiet des “Adversarial Machine Learning” beschäftigt sich daher mit Angriffen und Verteidigungen für Lernalgorithmen. Parallel dazu untersucht das Forschungsgebiet des “Digital Watermarking”, wie digitale Medien gekennzeichnet werden können, ohne dass ein Angreifer die Markierung wieder entfernen oder extrahieren kann. Trotz unterschiedlicher Ziele weisen beide Gebiete eine überraschend ähnliche Angriffsfläche auf. Das von der DFG geförderte Projekt verfolgte das Ziel beide Gebiete zusammenzubringen. Zu diesem Zweck wurde eine Schnittstelle erarbeitet, die den Lern- und Markierungsprozess sowie Angriffe und Verteidigungen zusammenführt. Im Laufe des Projektes konnten diverse Angriffs- und Verteidigungskonzepte aus beiden Forschungsdisziplinen in die jeweilige andere Disziplin erfolgreich transferiert werden. Als nennenswertes Nebenprodukt dieser Forschung ist ein Transfer von Methoden auf den Bereich der Multimediasicherheit entstanden. Zudem konnten Angriffe studiert werden, die nicht nur das Lernsystem in einem Vektorraum täuschen, sondern auch reale Objekte erzeugen, wie zum Beispiel Programmcode.

Publications

 
 

Additional Information

Textvergrößerung und Kontrastanpassung