Page 370 - 《软件学报》2025年第7期
P. 370
高梦楠 等: 面向深度学习的后门攻击及防御研究综述 3291
表 6 计算机视觉后门攻击常用数据集 (续)
分类 任务 数据集 年份 类型 规模 相关研究
Refool [23] , BppAttack [22] , SGBA [30] ,
IAD [67] , LIRA [68] , WaNet [26] , FTrojan [88] ,
WaveAttack [37] , CYO [58] , Low-Pass [59] , BTI-
[87]
[60]
[74]
[33]
GTSRB [134] 2012 彩色 51k DFT/DCT , IBA , Lv等人 , Zeng等人 ,
[24]
[78]
[36]
DUBA , TDSC , Tang等人 ,
Invisible Poison [54] , Zhong等人 [29] , RobNet [69] ,
交通标志识别 交通标志分类 [31] [99] [48] [55]
BadEncoder , DIHBA , LB , Tan等人 ,
DFST [57] , AdvDoor [95]
[148] [21] [48]
US Traffic Signs 2014 彩色 - BadNets , LB
CTSRD [149] - 彩色 6k Refool [23]
[150] [23]
BelgiumTSC 2014 彩色 7k Refool
, LB
VGGFace2 [135] 2018 彩色 3.3M FaceHack [28] [57] , IBA [60] , Wei等人 [81] [72] [48] ,
[74]
DFST , Lv等人 , Trojan
[151] [81]
CFP 2016 彩色 7k Wei等人
人脸识别 [152] [98]
*MS-Celeb-1M 2016 彩色 1M ISSBA
[153] [72] [82] [27]
LFW 2007 彩色 13k Trojan , Li等人 , Lin等人
人脸识别 YoTube Aligned Face [154] 2011 视频 - Tang等人 [78] , Li等人 [82] , Lin等人 [27]
[23] [88] [79]
人脸识别/ PubFig [136] Refool , FTrojan , Hong等人 ,
人脸属性分析 2009 彩色 58k Zeng等人 [33] , Tang等人 [78] , LB [48] , Li等人 [82]
人脸属性分析 CelebA [137] 2015 彩色 0.2M FaceHack [28] , BppAttack [22] , WaNet [26] ,
[59]
[66]
Low-Pass , Salem等人
虹膜识别 CASIA IRIS [155] 2010 灰度 22k LB [48]
年龄检测 Adience Dataset [156] 2014 彩色 26k Trojan [72]
Market-1 501 [157] 2015 彩色 32k DT-IBA [25]
人脸识别 行人重识别
*DukeMTMC-reID [158] 2017 彩色 36k DT-IBA [25]
表情识别 Fer2013 [159] 2013 灰度 30k DUBA [36]
皮肤病变分类 ISIC-2019 [160] 2019 彩色 25k FIBA [38]
图像语义分割 KiTS-19 [161] 2019 3D 599 FIBA [38]
医学影像 伪影检测 EAD-2019 [162] 2019 彩色 2k FIBA [38]
图像分类 MIMIC [163] 2019 灰度 0.3M BadMatch [47]
图像分割 COVID [164] 2021 灰度 13k BadMatch [47]
Conceptual Captions [165] 2018 图像文本 120k Carlini等人 [32]
图像描述生成
MSCOCO [166] 2014 图像文本 164k Lv等人 [74] , IMTM [92]
视频 YFCC [167] 2016 视频 100M Carlini等人 [32]
ModelNet10 [168] 2015 点云 12k PointBA [61] , IRBA [90]
点云分类
ModelNet40 [168] 2015 点云 12k PointBA [61] , PCBA [89] , IRBA [90]
多模态
点云分割 ShapeNetPart [169] 2015 点云 - PointBA [61] , IRBA [90]
Shrec16 [170] 2011 3D - MBA [62]
网格分类 Cubes [171] 2019 3D - MBA [62]
Manifold40 [172] 2022 3D - MBA [62]
3D物体检测 KITTI [173] 2015 图像/点云 - PCBA [89]
注: *表示该数据集目前已经停止使用, “规模”表示数据集样本数量
(3) 其他领域后门攻击常用数据集
本节整理了语音识别、视频识别以及恶意软件检测方面后门攻击使用的数据集 (具体可见表 8). 语音识别任

