网易首页 > 网易号 > 正文 申请入驻

AAAI 2026 Oral | 手机传感器正在泄露隐私?PATN实时守护隐私安全

0
分享至

来源:市场资讯

(来源:机器之心)

本文的作者分别来自西安交通大学和东京科学大学。第一作者宋天乐是来自西安交通大学的博士生,研究方向聚焦于人机交互行为安全,生物特征识别,隐私保护。通讯作者为西安交通大学蔺琛皓教授。

移动应用通过 Android 和 iOS 的接口能够获取加速度计、陀螺仪等运动传感器数据,这些数据支撑了活动识别、计步和手势交互等重要功能,已成为移动服务的关键基础。然而,传感器数据的细粒度特性也带来了隐私隐患。研究表明,其可以被用来推断用户性别、年龄等敏感属性,使用户在不知情的情况下遭受隐私泄露。因此,如何在保持传感器数据实用性的同时有效保护用户隐私,已成为移动应用生态中亟需解决的问题。

在 AAAI 2026 上,西安交通大学与东京科学大学提出了移动传感器隐私保护框架 PATN。该框架基于对抗攻击思想,通过微小扰动实现隐私保护同时不影响数据语义和时序结构。为应对实时防护和时间错位问题,PATN 设计了两大核心技术:利用历史传感器数据的生成网络实现未来扰动的即时预测与施加,解决实时扰动生成;引入历史感知 top-k 优化策略,缓解扰动与攻击序列的时间错位。该框架在多种数据场景下提供高保真、连续的隐私防护,有效抑制敏感属性推断,同时不影响正常应用功能,显著提升移动传感器隐私安全性。


  • 论文标题:Privacy on the Fly: A Predictive Adversarial Transformation Network for Mobile Sensor Data

  • 论文链接: https://arxiv.org/abs/2511.07242

  • 代码链接: https://github.com/skysky4/PATN

问题定义


尽管现有隐私保护方法在传感器数据处理上已有成果,但仍存在显著局限。数据混淆和生成模型通常需缓存完整序列,难以满足实时防护需求;大多数对抗攻击方法假设可访问完整序列并按固定时间线生成扰动,而实际攻击可能随时发生,导致扰动与攻击错位,降低防护效果。由此可归纳出两大关键问题:

1. 实时扰动生成:如何在数据产生的瞬间生成未来方向的扰动,确保隐私防护能够零时延、连续地生效,而无需等待完整序列。

2. 防御与攻击的时间错位:如何保证在攻击时间与防御扰动存在偏移的情况下,扰动仍能有效覆盖目标窗口,实现持续可靠的隐私保护。

技术方法 - PATN

PATN 假设可访问开源隐私推断模型及其梯度,并利用历史传感器数据预测未来扰动,使其在最大程度干扰隐私推断的同时保持数据语义稳定。系统包含两部分:训练阶段,通过对抗效果、时间鲁棒性和平滑正则化三类损失联合优化,实现隐私保护与数据保真的平衡;设备端部署,将训练后的网络以本地方式运行,实现零时延扰动生成,从而满足实时传感器流的即时防护需求。


扰动范围:为避免扰动破坏传感器数据语义,作者对每个传感器维度的扰动幅度进行了严格限制。扰动被约束在该维度均值或标准差 5% 的范围内,确保其相对于原始信号足够微小。同时,在静态条件下测量了设备的自然传感器波动,将其作为额外的上限约束。最终,每个维度的扰动幅度取数据统计范围与自然波动范围的较小值,使扰动始终保持在用户难以察觉的正常噪声水平内。

基于历史数据的扰动生成模型:模型仅使用过去的传感器序列预测未来序列的对抗扰动,使系统在数据到达前即可提前构建防护,实现零未来依赖的实时隐私保护。模型采用序列到序列结构,由 LSTM 编码器和解码器组成。编码器提取历史序列的时序模式,将近期用户传感器动态压缩为潜在表示。解码器在不访问未来数据的情况下,自回归生成未来扰动序列:每个时间步既依赖编码器的潜在表示,也继承前一步输出,保证扰动在时间维度的连贯性。生成的扰动向量与传感器维度一一对应,可直接作用于未来数据流。

历史感知 top-k 优化策略:该策略将上一轮扰动与当前扰动拼接成新的长序列,并将其叠加到输入信号上,通过滑动窗口生成多个时间序列片段并计算对应的对抗损失,并从所有窗口损失中选取前 k 个最高值并取平均作为优化目标,使模型重点提升在 “最难防护” 的时间区域的攻击效果。通过该策略,使生成的扰动在时间上更加一致,并能在任意攻击窗口下保持稳定的隐私防护能力。

实验结果


作者在两个移动设备传感器数据集上全面评估了 PATN 的隐私保护性能。MotionSense 数据集包含用户在六种日常活动(走路、跳跃、坐、站立、上楼、下楼)下的加速度计和陀螺仪数据;ChildShield 数据集收集了用户在五类不同游戏场景下的加速度计和陀螺仪数据。隐私对抗模型采用卷积神经网络进行评估。

性能:对比现有的基线方法,在实时保护性能方面,PATN 明显优于传统方法。DP、UAP 等固定扰动策略以及 FGSM、PGD 等对抗攻击方法,均无法针对连续到达的实时传感器数据进行动态防护,且缺乏对未来数据的适应能力。PATN 通过历史数据预测生成扰动,实现零时延施加,同时保持数据的语义与时序结构,能够在连续数据流中持续有效地干扰隐私推断模型。



数据可用性:在数据可用性方面,PATN 同样优于现有方法(PrivDiffuser)。结果表明,在行为识别和步态检测等下游任务中,使用 PATN 扰动后的传感器数据几乎不影响任务性能,而 PrivDiffuser 会引入较大信号扭曲,从而降低下游任务精度。PATN 通过严格控制扰动幅度,既有效隐藏敏感信息,又保证数据在良性任务的可用性,实现隐私保护与应用性能的兼顾。


迁移性:在可迁移性方面,PATN 展现出良好的泛化能力和时间适应性。固定输出长度生成的扰动即可有效攻击不同输入长度的黑盒模型,无需针对每个模型重新优化。此外,面对结构完全不同的黑盒模型,PATN 依然维持较高的攻击成功率和 EER,证明其扰动对未知或更复杂模型同样稳健。

总结

本文提出了 PATN,一种基于历史数据的扰动生成框架,通过利用过去的传感器信号预测未来扰动,实现对实时数据的零延迟隐私保护,同时保持原始数据的时序与语义完整性。未来工作将拓展 PATN 在黑盒模型下的适用性,并覆盖更多敏感属性。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
钱再多有什么用?44岁演唱会上站不起来的周渝民,给所有人提了醒

钱再多有什么用?44岁演唱会上站不起来的周渝民,给所有人提了醒

梨花黛娱
2026-01-16 14:08:47
赵鹏嘲讽“U23赢球没意义”?詹俊火力全开,用专业逐条拆解质疑

赵鹏嘲讽“U23赢球没意义”?詹俊火力全开,用专业逐条拆解质疑

曹老师评球
2026-01-18 16:21:56
全校师生免费用 北大重磅软件上线:从0开始自研内核

全校师生免费用 北大重磅软件上线:从0开始自研内核

快科技
2026-01-16 14:57:10
共和党元老惊叹:特朗普只用一年,就让美国制度向恶霸统治投降

共和党元老惊叹:特朗普只用一年,就让美国制度向恶霸统治投降

阿器谈史
2026-01-18 21:24:07
赖清德明确立场,中国台北参与APEC时机成熟

赖清德明确立场,中国台北参与APEC时机成熟

羽逸地之光
2026-01-19 07:28:28
2013年,潘玮柏35万收购篮网0.067%股份,如今升值多少?

2013年,潘玮柏35万收购篮网0.067%股份,如今升值多少?

天光破云来
2026-01-17 03:39:55
爱德华兹:文班是联盟未来门面 想让所有人下场让我俩能打单挑

爱德华兹:文班是联盟未来门面 想让所有人下场让我俩能打单挑

北青网-北京青年报
2026-01-18 15:42:03
携程支配地位是怎么来的丨晚点小数据

携程支配地位是怎么来的丨晚点小数据

晚点LatePost
2026-01-18 23:23:05
普京:俄罗斯要和所有欧洲国家恢复外交关系,且不附带任何条件

普京:俄罗斯要和所有欧洲国家恢复外交关系,且不附带任何条件

我心纵横天地间
2026-01-18 14:45:21
“嗡嗡嗡”实在难受!柳州一小区居民被震得神经衰弱!多次报警仍未解决

“嗡嗡嗡”实在难受!柳州一小区居民被震得神经衰弱!多次报警仍未解决

环球网资讯
2026-01-18 08:20:07
小学生作文《怀孕》火了,老师称其惊为天人,网友说太赞了!

小学生作文《怀孕》火了,老师称其惊为天人,网友说太赞了!

明智家庭教育
2026-01-16 20:50:41
菲尔克鲁格替补头槌定音,米兰赢下关键三分紧追国米

菲尔克鲁格替补头槌定音,米兰赢下关键三分紧追国米

浮萍足球
2026-01-19 06:47:25
金华任命一新副市长、公安局局长!新任市委副书记明确!

金华任命一新副市长、公安局局长!新任市委副书记明确!

浙中在线
2026-01-18 20:13:45
晚清思想家王韬:寻花问柳40年,体验上百名妓后写下大尺度日记

晚清思想家王韬:寻花问柳40年,体验上百名妓后写下大尺度日记

南宗历史
2025-12-28 11:38:39
看到几百美军在甲板上捡垃圾我才知道,原来航母还有这尴尬的秘密

看到几百美军在甲板上捡垃圾我才知道,原来航母还有这尴尬的秘密

徐德文科学频道
2026-01-17 21:56:17
曾印发50亿册,连结婚买菜都离不开的红宝书,为何一夜之间销声匿迹?

曾印发50亿册,连结婚买菜都离不开的红宝书,为何一夜之间销声匿迹?

历史回忆室
2026-01-16 12:23:11
司晓迪再曝猛料晒和陈翔亲密合照,对鹿晗开黄腔,评论区不堪入目

司晓迪再曝猛料晒和陈翔亲密合照,对鹿晗开黄腔,评论区不堪入目

好叫好伐
2026-01-17 17:15:39
现货金银同创新高

现货金银同创新高

界面新闻
2026-01-19 07:35:24
生花生米被检出黄曲霉毒素超标11倍!河南一学校食堂被市监局通报,学校门口外卖聚集,校方回应:将向领导汇报

生花生米被检出黄曲霉毒素超标11倍!河南一学校食堂被市监局通报,学校门口外卖聚集,校方回应:将向领导汇报

每日经济新闻
2026-01-18 15:51:07
1000架歼-20和900架歼-16?英国智库:难以战胜2030年的中国空军

1000架歼-20和900架歼-16?英国智库:难以战胜2030年的中国空军

沧海旅行家
2026-01-17 14:05:11
2026-01-19 08:23:00
新浪财经 incentive-icons
新浪财经
新浪财经是一家创建于1999年8月的财经平台
2057573文章数 5289关注度
往期回顾 全部

科技要闻

编程从此不再有门槛!Claude Code火爆出圈

头条要闻

央视揭菜商使用含毒农药 村民:自己根本不吃这些蔬菜

头条要闻

央视揭菜商使用含毒农药 村民:自己根本不吃这些蔬菜

体育要闻

21年后,中国男足重返亚洲四强

娱乐要闻

香港武打演员梁小龙去世:享年77

财经要闻

BBA,势败如山倒

汽车要闻

又一次闷声干大事,奇瑞进入2.0 AI+时代

态度原创

艺术
游戏
家居
房产
公开课

艺术要闻

14位欧美画家的15幅女性作品

《GTA6》两大主角开场任务泄露 60%的建筑可进去

家居要闻

岁月柔情 现代品质轻奢

房产要闻

真四代来了!这次,海口楼市将彻底颠覆!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版