
실제 위협 이해하기
Part
3
2
부에서는
DNN
을 속이는 적대적 입력을 개발할 때 사용하는 수식과 알고리즘을 알아보았습니다.
3
부에서는
2
부에서 살펴본 내용을 바탕으로,
DNN
을 대상으로 광범위한 컴퓨터 시스템이라는 실제 상황에서 발생하는
위협을 알아봅니다. 음성 제어 장비, 웹 필터링 소프트웨어, 자율 주행차 등이 그러한 예입니다.
7
장에서는 공격자가 공격 대상에 접근할 수 없는 경우 공격자가 선택할 수 있는 방법을 설명합니다. 직접 공
격, 복제 공격, 전송 공격 등 다양한 공격 패턴을 살펴보고, 공격을 어렵거나 쉽게 만들 수 있는 요소를 생각해
보겠습니다. 또한 특정 대상을 겨냥해 개발된 공격법이 다른 대상에서도 작동하는지 여부도 살펴볼 것입니다.
8
장에서는 실제 공격을 생성할 때 공격자에게 부과되는 복잡성을 고려합니다. 이러한 공격은 디지털 영역에서
벗어나 물리적 세계에서 생성되고 물리적 세계에 실제로 존재하는 적대적 물체나 소리로 이동합니다. 이 장
에서는 환경 변화 등의 외부 요인이나 데이터를 캡처하는 카메라나 마이크로폰의 위치와 관계없이 적대적 방
식으로 물리적 세계의 사례를 만드는 방법을 살펴보겠습니다.
위협을 이해함으로써 어떠한 시스템이든 지킬 수 있는 방어력을 강화하게 됩니다.
3
부에서는
4
부에서 설명할
방어 방법을 이해하는 데 필요한