論文の概要: Simple Cracking of (Noise-Based) Dynamic Watermarking in Smart Grids
- arxiv url: http://arxiv.org/abs/2406.15494v2
- Date: Thu, 27 Jun 2024 08:29:40 GMT
- ステータス: 処理完了
- システム内更新日: 2024-06-29 00:27:55.990570
- Title: Simple Cracking of (Noise-Based) Dynamic Watermarking in Smart Grids
- Title(参考訳): スマートグリッドにおける(雑音に基づく)動的透かしの簡易き裂き
- Authors: Mehmet Yildirim, Nasir Kenarangui, Robert Balog, Laszlo B. Kish, Chanan Singh,
- Abstract要約: 動的透かしとその関連プロトコルのスペクトル特性を解析する。
デジタル双対法に触発された簡単な攻撃を提示する。
安全で認証された通信がないため、動的透かしは条件付きでも条件付きでもない。
- 参考スコア(独自算出の注目度): 0.0
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Previous research employing a conceptual approach with a digital twin has demonstrated that (noise-based) dynamic watermarking is incapable of providing unconditional security in smart electrical grid systems. However, the implementation of digital twins can be prohibitively costly or infeasible due to limited available data on critical infrastructure. In this study, we first analyze the spectral properties of dynamic watermarking and its associated protocol. Subsequently, we present a straightforward attack inspired by the digital twin method, which extracts and utilizes the grid noises and completely breaches the security of dynamic watermarking without requiring knowledge of the private watermarking signal. The attacker can fully expose the grid while evading detection by the controller. Our findings indicate that in the absence of secure and authenticated communications, dynamic watermarking offers neither conditional nor unconditional security. Conversely, when communication lines, sensors, and communicators are equipped with tamper-resistant and secure/authenticated links, dynamic watermarking becomes redundant for grid security.
- Abstract(参考訳): ディジタルツインの概念的アプローチを用いた従来の研究は、(ノイズベースの)動的透かしがスマートグリッドシステムにおいて無条件のセキュリティを提供することができないことを示した。
しかし、デジタルツインの実装は、重要なインフラ上の限られたデータのために、費用がかからない、あるいは不可能である可能性がある。
本研究では,動的透かしとその関連プロトコルのスペクトル特性をまず分析する。
その後,デジタルツイン法に着想を得て,グリッドノイズを抽出・利用し,電子透かし信号の知識を必要とせずに動的透かしの安全性を完全に破壊する手法を提案する。
攻撃者は、コントローラによる検出を回避しながら、グリッドを完全に公開することができる。
その結果,安全で認証された通信がなければ,動的透かしは条件付き・無条件のセキュリティを提供しないことがわかった。
逆に、通信回線、センサ、通信装置がタンパーに耐性があり、セキュアで認証されたリンクを備えている場合、動的透かしはグリッドセキュリティのために冗長となる。
関連論文リスト
- Adversarial Watermarking for Face Recognition [17.11307036255593]
顔認識システムでは、データの完全性とセキュリティを確保する上で、透かしが重要な役割を果たす。
顔認識モデルに対する透かしと敵攻撃の相互作用について検討する。
提案手法は,顔のマッチング精度を67.2%削減する。
論文 参考訳(メタデータ) (2024-09-24T12:58:32Z) - Smart Grids Secured By Dynamic Watermarking: How Secure? [0.2294014185517203]
透かしは無条件の安全を保証できない グリッドシステム内の通信が 無条件で安全でない限り
動的に透かしを付けたスマートグリッドに対する攻撃は、グリッドの内部ノイズがあっても有効である。
オープンな疑問は、もしグリッド内の無条件で認証されたセキュアな通信が、重要な要素の改ざん抵抗とともに、グリッド操作に対する無条件のセキュリティを提供するのに十分な条件である。
論文 参考訳(メタデータ) (2024-03-05T18:51:50Z) - Robust Identity Perceptual Watermark Against Deepfake Face Swapping [8.276177968730549]
ディープフェイク・フェイススワップは、ディープジェネレーティブ・モデルの急速な開発で重要なプライバシー問題を引き起こしている。
本稿では,Deepfakeの顔スワップに対する検出とソーストレースを同時に行う,最初の堅牢なアイデンティティ認識型透かしフレームワークを提案する。
論文 参考訳(メタデータ) (2023-11-02T16:04:32Z) - Dual Defense: Adversarial, Traceable, and Invisible Robust Watermarking
against Face Swapping [13.659927216999407]
顔交換に代表される深い偽造の悪意ある応用は、誤情報拡散や身元確認詐欺のようなセキュリティ上の脅威を導入している。
本稿では,デュアルディフェンス(Dual Defense)と呼ばれる,トレーサビリティと敵意を組み合わせた新たなアクティブディフェンス機構を提案する。
ターゲットの顔に単一の堅牢な透かしを埋め込んで、悪意のある顔交換の突然のケースに積極的に反応する。
論文 参考訳(メタデータ) (2023-10-25T10:39:51Z) - T2IW: Joint Text to Image & Watermark Generation [74.20148555503127]
画像と透かし(T2IW)への共同テキスト生成のための新しいタスクを提案する。
このT2IWスキームは、意味的特徴と透かし信号が画素内で互換性を持つように強制することにより、複合画像を生成する際に、画像品質に最小限のダメージを与える。
提案手法により,画像品質,透かしの可視性,透かしの堅牢性などの顕著な成果が得られた。
論文 参考訳(メタデータ) (2023-09-07T16:12:06Z) - Safe and Robust Watermark Injection with a Single OoD Image [90.71804273115585]
高性能なディープニューラルネットワークをトレーニングするには、大量のデータと計算リソースが必要である。
安全で堅牢なバックドア型透かし注入法を提案する。
我々は,透かし注入時のモデルパラメータのランダムな摂動を誘導し,一般的な透かし除去攻撃に対する防御を行う。
論文 参考訳(メタデータ) (2023-09-04T19:58:35Z) - An Unforgeable Publicly Verifiable Watermark for Large Language Models [84.2805275589553]
現在の透かし検出アルゴリズムは、透かし生成プロセスで使用される秘密鍵を必要としており、公開検出中にセキュリティ違反や偽造の影響を受ける。
両段階で同じキーを使用するのではなく、2つの異なるニューラルネットワークを用いて透かしの生成と検出を行う。
論文 参考訳(メタデータ) (2023-07-30T13:43:27Z) - Knowledge-Free Black-Box Watermark and Ownership Proof for Image
Classification Neural Networks [9.117248639119529]
画像分類ニューラルネットワークのための知識のないブラックボックス透かし方式を提案する。
繊細なエンコーディングと検証のプロトコルは、スキームの敵に対する未知のセキュリティを確保するために設計されている。
実験により,提案した透かし方式の機能保存能力と安全性が実証された。
論文 参考訳(メタデータ) (2022-04-09T18:09:02Z) - Exploring Structure Consistency for Deep Model Watermarking [122.38456787761497]
Deep Neural Network(DNN)の知的財産権(IP)は、代理モデルアタックによって簡単に盗まれる。
本稿では,新しい構造整合モデルウォーターマーキングアルゴリズムを設計した新しい透かし手法,すなわち構造整合性'を提案する。
論文 参考訳(メタデータ) (2021-08-05T04:27:15Z) - Reversible Watermarking in Deep Convolutional Neural Networks for
Integrity Authentication [78.165255859254]
整合性認証のための可逆透かしアルゴリズムを提案する。
可逆透かしを埋め込むことが分類性能に及ぼす影響は0.5%未満である。
同時に、可逆的な透かしを適用することでモデルの完全性を検証することができる。
論文 参考訳(メタデータ) (2021-04-09T09:32:21Z) - Fine-tuning Is Not Enough: A Simple yet Effective Watermark Removal
Attack for DNN Models [72.9364216776529]
我々は異なる視点から新しい透かし除去攻撃を提案する。
我々は、知覚不可能なパターン埋め込みと空間レベルの変換を組み合わせることで、単純だが強力な変換アルゴリズムを設計する。
我々の攻撃は、非常に高い成功率で最先端の透かしソリューションを回避できる。
論文 参考訳(メタデータ) (2020-09-18T09:14:54Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。