针对机器学习算法的投毒及其防御技术研究

来源 :国防科技大学 | 被引量 : 1次 | 上传用户:hnzzzc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
机器学习是当前计算机科学中最流行的技术之一,它已被广泛应用于图像处理,自然语言处理以及网络安全等领域。尽管机器学习算法在许多实际应用中都取得了良好的效果,但近几年研究表明其本身面临着来自攻击者的各类安全威胁。在这些安全威胁中,投毒攻击是一种可以严重破坏机器学习模型有效性、完整性、可用性的诱发性攻击,它通过在训练阶段修改原始训练数据集中的样本或者向原始训练集中注入投毒样本,以诱导训练数据发生漂移,造成目标机器学习模型的性能明显下降。本文主要针对常见的机器学习算法,提出两种构造投毒样本的方法,并在此基础上进一步提出针对黑盒机器学习模型的投毒策略,研究它们对机器学习算法造成的安全威胁和性能影响。此外,针对投毒样本的特点,本文提出一种样本合法性评估方法,提高机器学习算法对投毒攻击的鲁棒性。本文的主要贡献有以下三个方面:(1)提出两种基于数据漂移的边界模式数据投毒攻击方法。当训练数据中的数据分布偏离实际数据分布时,就会出现数据漂移。而攻击者会刻意向原始训练数据集注入投毒数据,使训练数据集发生数据漂移。本文首先提出一种可以引起数据漂移的边界模式数据的定义以及检测方法,并在此基础上提出两种构造边界模式数据的方法——中心矢量外推法和分批边缘模式数据外推法,实现了对训练数据集的有效投毒攻击。此外,在网络数据检测数据集和手写字符数据集两个实际应用中实验表明,这两种投毒攻击方法会严重破坏六种常用的机器学习算法的性能。(2)提出针对黑盒机器学习模型的投毒攻击策略。在实际应用中,目标机器学习系统的具体信息是不易获取的,因而其对于攻击者来讲是一个黑盒机器学习模型。本文首先提出一种改进的SMOTE算法来进行部分训练数据进行扩增,并结合DNN算法来训练目标机器学习模型的替代模型,从而实现了对目标模型的窃取。在窃取模型的基础上,利用之前提出的两种投毒样本构造方法,设计实现不同的投毒攻击策略。此外,通过对不同投毒策略在网络入侵检测数据集上的实验,分析比较了不同投毒策略的性能。(3)提出基于多谱聚类聚合的样本合法性评估算法。当前针对投毒攻击的防御集中于数据清洗和提高算法鲁棒性两个方面,当缺少对样本合法性的评估方法。本文通过对现有投毒样本的特点进行分析,结合谱聚类和集成学习提出一种可以对样本的合法性进行打分的方法,实现对样本合法性有效的评估。并通过在入侵检测数据集上的实验验证了评估方法的有效性。实验结果表明,针对目前常用的机器学习算法,提出的投毒攻击方法可以有效地破坏其性能。而且投毒样本的构造算法实现简单,可以快速有效地构造投毒样本。在此基础上,本文提出的针对黑盒机器学习模型的投毒策略,可以在比较弱的敌手模型下实现对目标系统的有效投毒攻击,减少了攻击实现的条件。最后,在针对投毒样本的防御技术方面,本文提出的针对投毒样本的合法性评估方法,可以为机器学习算法对训练样本的使用提供合理的参考,提高算法的鲁棒性。
其他文献
伴随社会不断进步,公民的法律意识和法律素质普遍提升,广大人民群众生产生活需求的满足往往呈现为法律关系的调整和法律问题的解决。2014年我国开始正式推动公共法律服务体系建设,在此过程中,有的地方政府通过购买服务的方式将部分公共法律服务交由社会力量和事业单位负责。这种方式避免了政府专业性不强、服务效能不高的缺陷,发挥了法律服务人员的专业优势。尤其是在广大基层地区,实施公共法律服务政府购买对化解社会矛盾
答:《国家税务总局关于〈中华人民共和国企业所得税年度纳税申报表〉的补充通知》(国税函〔2008〕1081号)附件《企业所得税年度纳税申报表及附表填报说明》附表-《收入明细表》
中国的高等教育已经步入"生源紧缺"时代,高校的生源竞争趋于激烈,一些高校将面临生存危机。从奖学金评定制度改革的视角,应用"稀缺—竞争—行为"的理论框架,分析了天水师范学院当
由于从古到今风俗和文化的逐渐发展,酒成为中国社会不可缺少的一种特殊的文化载体。作为独特的丰富生活的调剂,酒对于日常生活中联络情谊、交流感情起到了重要的作用。融合精
高校毕业生就业工作一直备受社会各界关注,尤其是离校未就业毕业生的就业问题。因此,做好离校未就业毕业生的就业指导工作意义重大。
重金属污染来源广泛且日趋严重,对生态环境安全和饮用水安全构成了巨大威胁。支撑液膜分离技术由于具有传质速度快、选择性好、分离效率高、成本低、无二次污染等优点,近年来
随着市场"以顾客为导向"思想的建立,顾客满意度被作为企业竞争优势的新来源,并已成为研究热点。本文以顾客满意度作为切入点,通过构建王府井书店顾客满意度测评体系,设计调查
随着《关于实施中华传统文化传承发展工程的意见》颁布,习近平总书记围绕“文化自信”作出一系列重要论述,强调我国必须坚定文化自信,因为一个国家不珍惜本国文化,这个国家将
近年来,随着我国城市化进程的不断深入和基本建设规模逐渐加大,高层建筑、地下建筑工程也大幅增加。基础工程作为建筑结构的重要分部工程,对整个建筑的施工安全和技术经济都
最近,来自纽约城市大学的Biscoe研究小组在分子三维结构研究上取得重大突破,这一研究发现公布在9月20日的Science杂志上.这项研究建立在2010年诺贝尔化学奖“有机合成中的钯