逃避攻击下对清晰决策树和模糊决策树的鲁棒性研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:THE_BOSS
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
模糊逻辑因其更贴近人的模糊信息表达方式以及解决非线性问题的优势,而被广泛应用于商业、金融、模式识别等领域。而在安全相关的应用中,有可能出现恶意的攻击者,有目的地修改测试数据来误导模型,该过程称为逃避攻击。逃避攻击降低了系统的准确性与可靠性,威胁到个人隐私与财产。然而,目前十分缺乏在对抗性环境下针对模糊系统安全性的讨论。决策树具有高度可解释性的优势,并且被应用在许多与安全紧密相关的系统中。因此,本文研究了一种被广泛应用的模糊系统:模糊决策树。结合模糊逻辑的特点,本文旨在研究清晰和模糊决策树(CDT和FDT)在逃避攻击下的鲁棒性,探讨数据模糊化对决策树模型鲁棒性的影响。由于现有针对机器学习模型的攻击方法依赖模型的梯度信息,难以应用于攻击清晰和模糊决策树。本文提出一种通用于攻击CDT和FDT的方法,基于量化改变一个特征对DT决策的影响,迭代地选择出最相关的特征子集后对样本进行攻击。文中比较了我们提出的攻击方法,现有的针对清晰决策树的攻击方法PPNT,以及基于替代模型的黑盒攻击方法,进而评估提出的攻击方法的有效性。最后讨论了CDT和FDT在多种攻击方法下的鲁棒性差异。实验结果表明,对数据进行模糊化处理和使用较少个数的模糊隶属度函数能够提高决策树在对抗环境下的安全性。本文首次提出一种攻击FDT的方法,开辟了研究模糊系统在对抗环境中的鲁棒性的道路,为深入讨论在对抗环境中研究模糊系统的安全性奠定基础,促进对抗学习和模糊系统的发展。同时发现数据模糊化对机器学习模型的鲁棒性的提升,为设计针对机器学习模型的防御方法提供新思路。
其他文献
人类免疫缺陷病毒(Human immunodeficiency virus,HIV)感染导致的艾滋病(Acquired immune deficiency syndrome,AIDS)已成为危害人类健康的重大社会问题。HIV不能彻底治愈的原因是病毒储存库的存在。早期治疗能减小HIV病毒储存库的大小。早期治疗是指在HIV急性感染期或感染早期启动高效抗逆转录病毒治疗(Highly active ant
《马可·波罗》杂志是1939年在上海创刊的一份意大利文杂志,以季刊形式发行,从1939年9月到1943年7月共刊行16期。杂志的创办宗旨是深入了解和研究远东各国的历史与现实,尤其
太阳能驱动的半导体光催化裂解水产氢技术被认为是解决日益严重的环境污染和能源短缺问题的有效途径之一。自1972年Fujishima和Honda首次报道在TiO2电极上可以实现光电催化分
随着我国工业化和城市化进程不断推进,为满足经济社会发展和大众生活需求,各类公共服务设施、工程项目等邻避设施开始大量兴建,然而,公众的环境意识和风险意识也随其生活品质
公共信息服务供给成本承担是公共信息服务建设需要解决的基本问题之一,对公共信息服务建设的公平性和效率性具有重要影响。本研究旨在解决我国公共信息服务成本承担问题,构建符合我国国情的公共信息服务成本分担模式。一是,文章运用知识图谱法和文献调查法对国内外有关公共信息服务成本及其承担方式的研究进行综述,发现有必要将公共信息服务成本承担问题作为一个独立的课题,进行深入研究。二是,文章梳理了公共信息服务成本分担
聚偏氟乙烯(polyvinylidene fluoride,PVDF)及其共聚物由于具有独特的压电性、高柔韧性、可加工性和化学稳定性而成为自供电式柔性压电传感器或能量收集器的候选材料,在医疗
碳补偿已成为世界许多国家应对气候变化,推动不同区域公平地削减二氧化碳排放的有效举措。我国不同地区的资源禀赋、经济发展及二氧化碳排放均存在显著的不平衡性,科学确定不
目的越来越多的研究表明,父辈或祖辈生活环境及生活方式的改变,如营养缺乏或失衡、养育行为、社会压力或恐惧等,对后代的表型/性状的形成至关重要。慢性社会挫败应激又是现代社会发展中常见的社会应激源,因此,对于研究成年雄性模式动物经慢性社会挫败应激后的创伤行为及这些创伤能否跨代遗传具有非常重要的现实意义。方法本研究采用成年雄性C57B16/J小鼠构建立创伤后应激障碍(Posttraumatic stres
文化建设和生态文明建设是“五位一体”总体布局的两个重要维度,社会资本在这两方面都扮演了重要的角色。本文基于Copeland and Taylor模型构建了一个可以解释文化多样性和社
土地具有政治价值、社会价值和经济价值,这三者之间处在不断博弈的状态,土地制度的构建应当使三者之间达到平衡且使土地效益发挥最大化。现有集体土地所有权和土地承包经营权