【摘 要】
:
为应对敌手可能对机器学习算法实施的攻击,本文初步研究了对抗环境下的模式分类问题。通过在机器学习算法中融入关于敌手攻击的先验知识以应对可能存在的敌手攻击,进行敌手感知
论文部分内容阅读
为应对敌手可能对机器学习算法实施的攻击,本文初步研究了对抗环境下的模式分类问题。通过在机器学习算法中融入关于敌手攻击的先验知识以应对可能存在的敌手攻击,进行敌手感知分类器设计。本文首先分别从对抗学习、敌手攻击、对抗型分类器设计和性能评估四个方面探究了对抗模式分类问题,论述了对抗学习问题和传统两类问题的区别,提出了符合某些实际场合的敌手攻击模型,总结了对抗型分类器设计方法和性能评估方法。在此基础上,初步地在垃圾邮件过滤数据集上评估了常用线性分类算法防御敌手攻击的能力,实验结果初步表明支持向量机(SVM)具有相对较好的对抗性,针对其在最坏情况攻击场景中存在的性能下降,依据最坏情况攻击的特点设计了抗最坏情况攻击的支持向量机(LW-SVM),并在垃圾邮件过滤数据集上初步验证了其有效性。基于本文提出的敌手攻击模型,进一步发展出了对抗型分类器框架。具体而言,该框架通过统计待检测样本的候选恶意样本来估计可能存在的敌手伪装行为,并据此重估样本分布以缓解敌手攻击对分类器造成的不利影响。为验证本框架的有效性,通过结合SVM和LR分别设计了对应的对抗型Ad-SVM和Ad-LR,实验结果初步表明该框架可帮助提高分类器的对抗性。
其他文献
<正>唐山市,近年来坚持科学发展理念,把生态环境建设作为推进唐山资源型城市转型、打造现代化宜居城市的基础工程特别是2008年以来,按照省委省政府工作部署,组织实施了六大工
解放初期就开始的反对地方民族主义运动既是对少数民族大众的社会主义国家意识的培养,也是对少数民族文学中的民族主义主体性表达的阻断,在50年代具有特殊的意义。当它作为一
以存货、固定资产等非现金资产抵偿债务,是企业间经常采用的债务重组方式之一,也是会计实务操作中的难点之一。为了规范企业此类债务重组业务的会计核算,《企业会计准则——
<正>从上世纪90年代开始,很多发达国家的跨国传媒公司就盯紧了我国内地的传媒市场。目前这些国际大型传媒集团的卫星传播虽然已能覆盖我国内地,但受制于我国政府广播电视传媒
<正> 高中语文第四册《窦娥冤》‘思考和练习’第一题:‘张驴儿为了威逼窦娥与他成婚,想用毒药毒死蔡婆,不料却毒死了自己的父亲。’句中的‘想用毒药’,并不是突然性的用了
分析了激光欺骗干扰技术的干扰机理,干扰条件;分析了激光欺骗干扰采取的干扰信号模式,在此基础之上对这种欺骗干扰信号模式干扰成功概率进行了理论分析和仿真计算。仿真结果
<正>灸法的科学定量是提高灸法疗效的关键[1]。每次灸疗的充足剂量即最佳剂量也是直接影响灸法疗效的提高。由于灸疗的充足剂量是因人因病因穴而不同,每次施灸如何使每穴达到
关于满汉关系问题,革命派的机关报《民报》与立宪派的代表人物梁启超主办的《新民丛报》所进行的论战,主要围绕以下几个问题:一、满族与汉族为同族还是异族,满族是否为汉族所
新进员工的培训与管理是供电企业人力资源管理工作中的重要工作内容之一,对供电企业的长远发展有着非常重要的影响,供电企业务必要针对新进员工的不同特征做好相应的培训与管
影片《武训传》是在上海拍摄、审查并首映的,而对其连篇累牍的歌颂和肯定也始于上海。建国之初,中央本已对上海在知识分子问题上“只讲团结,不讲改造”的倾向甚有微词,对于该