一种基于EEG的脑机接口系统的污染攻击方法
摘要:
本发明公开了一种基于EEG的脑机接口系统的污染攻击方法,属于脑机接口安全领域,根据分类模型的当前分类任务预采集脑电信号后,通过施加周期窄脉冲构造污染样本,并将各污染样本标注为指定类别,得到污染样本集;通过将污染样本集加入到分类模型的原始训练集中,对原始训练集进行污染,待该污染后的训练集对分类模型训练完成,即在分类模型中设置了后门,然后在攻击过程中直接将周期窄脉冲施加到原始脑电信号中,即设置了对应的后门钥匙;整个过程无需预先知晓分类模型、其原始训练集以及原始脑电信号,也无需外加攻击模块,仅通过外加污染样本即可实现攻击,简单可行,能在实际场景中进行有效实施来验证系统安全性。
公开/授权文献
0/0