面向中文文本分类模型的对抗样本研究

来源 :中国人民公安大学 | 被引量 : 0次 | 上传用户:yuahhnet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,文本分类技术在机器学习和深度学习理论的支撑下进步斐然,各类深度神经网络分类模型在基于多种公开数据集的实验中展示出了可媲美人类的分类效果。遗憾的是,该技术在给我们带来极大便捷的同时也暴露出安全隐患。研究表明,当前提出的许多文本分类模型严重依赖文本的统计分布规律,并不能够很好地反映文本语义层次的高级特征。这导致基于深度学习的文本分类系统可能会面临对抗风险,即攻击者可通过对文本的关键字、词和句等进行修改以生成对抗样本,实现在不影响人类对语义理解的情况下显著改变相关模型的识别结果。采用了对抗样本技术的钓鱼邮件、网络谣言和诈骗短信等恶意文本能够轻松躲避基于神经网络的识别系统检测,达到侵财及散播等目的,成为网络安全新的风险和挑战。本文聚焦于以中文文本分类为代表的自然语言处理技术的安全性问题,重点研究能够测试现有中文文本分类模型鲁棒性的对抗样本生成技术,在此基础上探讨高效、可靠的对抗样本检测技术。本文主要研究内容和贡献有:1、梳理并总结了自然语言处理领域的对抗样本研究现状。针对中文文本分类模型面临的对抗样本风险,在厘清对抗样本相关概念的基础上,首先对基于深度学习的自然语言处理模型的多种脆弱性成因进行分析,总结文本对抗样本的特点、分类和评价指标,并对该领域对抗技术涉及到的典型任务和数据集进行总结;然后对文本对抗样本生成技术以及相关防御技术进行归纳分析。最后,对目前自然语言处理对抗样本领域攻防双方存在的痛点问题进行探讨。2、提出了一种面向中文文本分类模型的黑盒对抗样本生成方法CText Perturbator。该算法包含扰动定位器和对抗决策器两个主要部分。扰动定位器基于黑盒测试思路,在模型内部细节未知的情况下通过查询评分机制定位显著影响分类结果的关键词;并引入视觉感知权重约束噪声位置,增强隐蔽性。对抗决策器使用形近字、繁体字、拼音替换等多种对抗噪声生成策略扩充扰动搜索空间,提升攻击成功率,以生成与原句视觉相似的对抗样本;还引入了基于深度强化学习训练的决策网络,能够根据关键词和目标语句选择合适的噪声策略,最终实现对基于深度学习的中文文本分类系统的对抗攻击。3、提出了一种基于胶囊网络和自注意力机制的中文对抗样本鉴别模型MCCaps Net。在对抗信息表征方面,模型采用了多通道的设计结构并引入胶囊间自注意力机制,能够对输入文本进行多层级的表征,以发现样本中可能包含的异常词向量和上下文相关的对抗性特征;在模型优化方面,提出一种快速动态路由算法,使得模型在高准确率的同时兼顾运行效率,可用于对实时性要求较高的对抗文本检测场景中。在基于CText Perturbator算法生成的对抗样本数据集的实验结果表明,该模型在检测效果和效率方面均具有优势。
其他文献
2020年8月8日上午,中国生态城市研究院组织编写的"九水连心,五彩嘉兴"嘉兴市规划建设专家研讨会在钓鱼台国宾馆召开。通过集思广益、博采众长,研讨会就如"何进一步彰显‘九水连心,五彩嘉兴’的城市特点,让嘉兴城市规划建设更加出色出彩,为建党百年增光添彩"的重点问题进行了深入研讨。
期刊
目的 探讨加速康复外科(ERAS)理念在行脊柱融合术腰椎退行性疾病手术患者护理中的应用效果。方法 选择2019年1月至2021年12月新乡市中心医院收治的96例腰椎退行性疾病患者为研究对象,所有患者行脊柱融合术,采用随机数字表法将患者分为观察组和对照组,每组48例。围手术期,对照组患者给予常规护理干预,观察组患者给予ERAS护理干预。记录2组患者的手术时间、术中出血量、首次下床时间、住院时间及术后
目的 探究老年胸腰椎脆性骨折患者接受优质护理的效果。方法 此次研究对本科室2020年6月~2021年12月接收的60例老年胸腰椎脆性骨折患者展开临床分析。经到院顺序进行分组,30例接受常规护理的患者选为常规组,30例接受优质护理的患者选为研究组。对上述患者症状自评量表(SCL-90)评分、Fugl-Meyer运动功能量表(FMA)评分、日常生活能力量表(ADL)评分、健康调查简表(SF-36)评分
随着我国经济水平的不断进步及迅猛发展,人们过上了更加富裕的生活,收入水平不断提高,人均学历水平也在逐渐提高,越来越多的人愿意并且能够拿出更多的资金来从事投资活动,以期实现货币的时间价值。但是,随着人们对财富管理知识的不断积累,传统的储蓄存款显然不能满足消费者的投资及财富增长需求,消费者真正青睐的是收益率能够跑赢通货膨胀的理财产品,因此,面对消费者日益多样化的需求,各大银行想尽办法提升自身的市场占有
目的 探究循证-人性化护理在老年胸腰椎骨折患者中的应用效果。方法 选取本院收治的90例胸腰椎骨折患者,根据护理方法的不同将其分为对照组和观察组,各45例。对照组给予常规护理干预,观察组在对照组基础上给予循证-人性化护理干预。比较两组的干预效果。结果 干预后1个月,观察组的状态焦虑问卷(S-AI)和特质焦虑问卷(T-AI)评分低于对照组(P<0.05)。干预后1个月,观察组的Braden量表分级情况
教师、教材、教法改革是当前职业教育改革的一个重要领域,教师队伍建设改革是职业教育改革的重要内容。职业教育改革的3个方面互为支撑构成一个不可分割的整体,其中教法改革居于核心地位,决定了教师与教材改革的方向。开展教师队伍建设改革首先应研究教法改革对教师提出的新要求以及教师队伍现状与这个要求存在的差距,进而确定改革的具体路径:构建中国特色职业教育课程理论是教师队伍建设改革的指引;提高教师职业教育理论水平
恩斯特·布洛赫,20世纪欧洲伟大的哲学家、思想家,其以希望为主要切入点,将乌托邦精神贯穿于其整个哲学思想中,从形而上学和人本主义的角度切入,摒弃了乌托邦思想中的空想主义,以白日梦的形式探求人们对美好世界、美好生活的向往,开创了新的领域和范畴,描绘了人类未来与希望的世界图景。
劳动确证人的类本质,其展现的属人性即劳动幸福的属性。劳动属人性的提升即劳动幸福程度的提升。这种提升的动力不是来自外部,而是来自劳动自身所包含的二重性矛盾运动。劳动二重性不仅是理解马克思政治经济学的枢纽,也是理解马克思资本主义批判理论的密匙,因而具有丰富的哲学意蕴。在马克思对黑格尔劳动理论的批判中隐藏着劳动二重性思想的出场路径,异化劳动批判理论则构成其主体内容。哲学意义上的劳动二重性是指劳动积极性和
通过对服装设计专业进行课程思政改革与探索,将美育观念厚植于人才培养理念与专业建设当中,对人才培养具有一定指南作用。文章将在研究“大美育”趋势的基础上,深入挖掘服装设计专业美育功能,从思想、目标、意义等角度解读服装设计课程的美育价值取向,致力构建服装设计专业课程思政教学体系,对解决当今专业教学存在的“专业思政两张皮”“以美育人浮于表面”等问题具有借鉴意义。
美育和思想政治教育都是立德树人不可或缺的重要组成部分,二者虽各有侧重但总体目标一致,尤其是在学生的价值观念培养、心灵塑造等方面发挥着非常重要的作用。高等艺术院校既有美育融入思想政治教育的优势,也有思想政治教育融入美育的必要,探索推动美育与思想政治教育相互融合,对于整合高等艺术院校育人资源和学科优势,优化育人体制机制和提升人才培养质量,具有积极意义和现实价值。针对当前高等艺术院校思想政治教育中面临的