对抗逃避攻击的集成学习研究

来源 :山西大学 | 被引量 : 0次 | 上传用户:k1165445191
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
机器学习和模式识别的适应性和智能能力使其成为现代应用中无处不在的工具,并已广泛应用于安全领域,如入侵检测,病毒检测,生物身份识别和垃圾邮件过滤。然而,当学习和预测过程中存在对抗操作时,智能系统的优势也可能成为它们的弱点,因此,对抗性学习对传统机器学习的安全性提出质疑。逃避攻击是对抗性学习中常见的攻击之一,攻击者通过修改测试集中恶意样本的特征值以逃避学习系统的检测。因此,如何探索学习系统的漏洞以及提出安全性更高的分类系统已成为研究热点。为了有效解决机器学习中隐含的安全问题,相关文献已提出很多对抗逃避攻击的策略。然而,这些策略在性能方面仍有很大的提升空间,其根本原因在于对抗性学习存在广阔的研究空间。本文从攻击策略和防守策略两个角度讨论了对抗性学习的研究进展,针对对抗逃避攻击的防守策略进行了深入细致的研究和探讨,取得的成果如下:(1)深入探索多分类器在对抗逃避攻击中的应用,讨论了对抗逃避攻击的两种思路,引出新的防守策略的研究方向。现已有文献多侧重于讨论传统机器学习方法是否适用于对抗性环境,并验证了在对抗逃避攻击中多分类器比单分类器更鲁棒。然而,在对抗逃避攻击中,攻击者的先验信息对分类器的鲁棒性有较大的影响。为此,本文从如何保持多分类器准确性的同时提高鲁棒性,在学习过程中模拟不同强度的攻击,并增大错分样本的权重。通过在UCI数据集上实验分析,验证了在学习过程中融合攻击信息的多分类器具有更强的鲁棒性,最后分析了算法的收敛性以及参数对算法的影响。(2)在考虑攻击者先验信息的基础上,进一步研究随机性在对抗逃避攻击防守策略的影响。本文按一定比例随机攻击训练数据集中的恶意样本以增加基分类器的差异性,利用平衡因子对基分类器在有攻击和无攻击情况下的误差进行最小化。本文提出的方法不仅考虑了分类器在有攻击时的分类性能,同时保证了分类器的泛化能力。与现有的三种方法在UCI数据集上实验对比,结果证明了本文方法的可行性和高效性。总之,本文针对对抗逃避攻击如何设计更鲁棒的分类器进行了研究,提出了新的防守策略,并在UCI数据上对新方法的有效性和可行性进行验证。本文的研究为对抗逃避攻击防守策略提供了新思路与新方法,在机器学习和对抗性学习等领域有一定的理论和应用价值。
其他文献
<正>中国周边区域有广义和窄义之分,亦即"大周边"与"小周边"之分。"小周边"是指直接与中国领土领海相邻,或隔海相望的国家和地区,包括俄罗斯与东北亚、东南亚、南亚、中亚诸
<正>巴比肯中心位于伦敦金融城,是一个综合性的艺术中心,可举办包括音乐、戏剧、舞蹈演出及视觉艺术展览、商业活动在内的项目。二战后,高瞻远瞩的"伦敦市法团"对尚为一片荒
<正>美国在地理上并非中国的周边国家,但美国作为世界超级霸权大国,在中国周边地区具有巨大的政治影响力和无所不在的渗透力,中国周边几乎所有问题或中国与周边国家关系问题
<正>世界正在发生日新月异的变化,人民群众的需求也在发生不断的变化。剧目生产与演出相统一的"前店后厂"式剧场是大家都希望看到的模式,但在中国还没有多少家剧院能够做到,
流通产业组织是指流通产业内部各企业相互关系所构成的组织结构状态及其发展变化过程。测算表明,中国流通产业集中度CR4为0.57,CR8为0.81,CR100为2.81,极为分散。1979年以来,
陕南是长江流域水土流失最为严重的地区,年输入长江泥沙量达0.9亿t.该区山丘面积大、森林面积小、坡耕地多,重点应搞好封山育林和陡坡退耕,充分发挥生物资源潜力,形成主导产
新时期,设计走向大众化,人才竞争更为激烈,新一轮资源整合后室内设计行业对人才的需求呈现多元化态势,思维创新、高效率、差异化服务备受企业重视。运用微课改革传统教学,其
<正>此次的论坛题目对于所有艺术机构的存活和发展来说非常重要。我们不仅是一个歌剧院,同时也是一个文化中心。我们的歌剧院是这个世界上为数不多的剧院之一,是在一个文化遗
目的评价新型体位辅助用具对早产儿体位支持的有效性及早期神经行为发育的影响。方法将71例胎龄〈34周早产儿随机分为对照组34例与干预组39例,对照组应用常规体位护理方法,干预
柔性直流输电系统一般采用模块化多电平MMC(modular multi-level converter)换流阀,换流阀开关频率的大小与系统损耗及交流侧谐波含量密切相关。推导了MMC开关频率与系统损耗