Refine
Document Type
- Bachelor Thesis (1)
- Master's Thesis (1)
Keywords
- CAN-Bus (1)
- Deep learning (1)
- Netzwerktopologie (1)
Institute
Introducing natural adversarial observations to a Deep Reinforcement Learning agent for Atari Games
(2021)
Deep Learning methods are known to be vulnerable to adversarial attacks. Since Deep Reinforcement Learning agents are based on these methods, they are prone to tiny input data changes. Three methods for adversarial example generation will be introduced and applied to agents trained to play Atari games. The attacks target either single inputs or can be applied universally to all possible inputs of the agents. They were able to successfully shift the predictions towards a single action or to lower the agent’s confidence in certain actions, respectively. All proposed methods had a severe impact on the agent’s performance while producing invisible adversarial perturbations. Since natural-looking adversarial observations should be completely hidden from a human evaluator, the negative impact on the performance of the agents should additionally be undetectable. Several variants of the proposed methods were tested to fulfil all posed criteria. Overall, seven generated observations for two of three Atari games are classified as natural-looking adversarial observations.
In dieser Bachelorarbeit wird ein Demonstrator für das Controller Area Network (CAN) konzeptioniert, realisiert und getestet. Bis heute bietet das CAN-Protokoll kaum Möglichkeiten für eine forensische Auswertung und weist diverse Sicherheitslücken auf, die in der Vergangenheit erfolgreich ausgenutzt werden konnten. In dieser Arbeit werden die Grundlagen zu den Bussystemen, die aktuell Anwendung in der Automobilbranche finden, vermittelt und mögliche Angriffsszenarien auf das CAN vorgestellt. Der Demonstrator wird mit einem Detektionssystem, welches für reale Fahrzeuge entwickelt wurde, ausgestattet und den Angriffen unterzogen. Es kann gezeigt werden, dass dieses System für die digitale Forensik verwertbare Meldungen ausgeben kann.