【摘 要】
:
成员推理攻击是通过推断某一成员数据是否属于目标训练数据集,以实现成员隐私攻击。由于原始数据难以获取、目标模型内部结构以及算法未知等原因,现有成员推理攻击面临合成数据质量差、模拟模型效率低等方面的挑战;基于影子技术仅适用于特定场景下的静态特性,现有成员推理攻击面临系统平台API接口访问受限、预测结果模糊化处理和无监督场景下应用未开发等方面的挑战。生成对抗网络通过生成网络和判别网络的动态博弈,能够实现
论文部分内容阅读
成员推理攻击是通过推断某一成员数据是否属于目标训练数据集,以实现成员隐私攻击。由于原始数据难以获取、目标模型内部结构以及算法未知等原因,现有成员推理攻击面临合成数据质量差、模拟模型效率低等方面的挑战;基于影子技术仅适用于特定场景下的静态特性,现有成员推理攻击面临系统平台API接口访问受限、预测结果模糊化处理和无监督场景下应用未开发等方面的挑战。生成对抗网络通过生成网络和判别网络的动态博弈,能够实现数据及预测结果的动态还原。DBSCAN算法能够对任意形状的稠密数据集进行聚类,从而去除噪声干扰。SMOTE算法具有纠偏性,能够确保数据的均衡性。主成分分析采用一种无监督方式完成高维数据的低维映射,能够确保数据内在规律不变。鉴于此,本文基于生成对抗网络、DBSCAN聚类算法、SMOTE过采样技术和主成分分析等相关理论对成员推理攻击及应用展开研究,为机器学习算法平台研究恶意攻击机理提供理论支撑。具体工作如下:(1)提出了基于生成对抗网络的成员推理攻击算法。针对影子攻击中的合成数据质量和影子模型效率问题,基于生成对抗网络、DBSCAN聚类算法及SMOTE过采样技术设计数据合成和目标模型模拟结构,完成原始训练样本和目标模型的动态还原。然后,结合合成数据和模拟模型优化影子攻击算法设计新的成员推理攻击,实现用户数据的成员识别。实验表明,所提算法在少量先验假设条件下,降低了对数据隐私的错误率和不确定度,为进一步研究数据的隐私保护提供了决策支撑。(2)提出了基于数字对抗样本的成员推理攻击算法。针对数据开放共享场景中存在的置信度失效以及访问受限问题,基于模型过拟合特性提出成员样本相比非成员样本更难被扰动的扰动假设。然后结合扰动假设、零阶优化和二分法实现对抗样本的生成。最后,基于对抗样本、高斯分布采样将扰动难度映射到距离范畴来进行成员推理。理论分析和实验表明,该算法比传统黑盒攻击算法更具优势,提出的扰动假设得到验证,为机器学习模型进一步研究攻击的生成机理提供了理论指导。(3)提出了基于主成分分析的成员推理攻击算法。针对对抗样本存在的低迁移、模型依赖以及数据标签失效等问题,基于流形特性引入主成分分析统计方法设计无监督数据模型嵌入,实现扰动样本的低成本生成。然后,基于扰动假设实现成员与非成员的划分。实验表明,基于主成分分析的攻击算法能够抑制因过度依赖模型而导致的低迁移行为,为成员推理攻击防御提供了可行性建议。
其他文献
<正>王玉林是国家级名老中医,全国名老中医中医药专家学术经验继承工作指导老师。从事中医、民族医临床教学工作近50年,潜心钻研中医内科临床疑难杂症,努力挖掘贵州省苗族、侗族等民族民间医药。医术精湛,学验俱丰,尤其擅长肾系、肺系、脾胃系疾病的诊疗。对水肿性疾病的诊治有独到见解,临床疗效确切,笔者有幸侍诊,有所悟得,遂谨记之,现就其治疗肾性水肿的经验介绍如下。水肿病是中医内科常见病之一,其中又以慢性肾脏
网络思想政治教育内容特殊性由内容生产、内容传播和内容影响所决定,具体表现在内容需求流变性、内容传授精准性以及内容影响归一性三个方面。基于此,网络思想政治教育内容需打造“内容工厂”,提升网络思想政治教育内容的孵化力;组建“内容矩阵”,增强网络思想政治教育内容的对接力;凝聚“内容共识”,提升网络思想政治教育内容的引领力。
为了提高聚硫橡胶(PSR)的机械性能和耐腐蚀性,采用疏水性二氧化硅气凝胶(SA)对其进行改性,制备了SA/PSR复合材料。探究不同SA添加量对复合材料力学性能、耐溶剂性和耐热性能等的影响。结果表明,SA的加入能够显著提升PSR的综合性能。尤其当SA的添加量为3%(wt,质量分数)时,复合材料的力学性能最佳,其断裂伸长率为539.4%,较纯PSR提高了207%;拉伸强度为1.32MPa,较纯PSR提
冲击地压是煤矿开采最为严重的动力灾害之一,已成为亟待攻克的世界性难题。冲击地压的发生是自然地质动力条件和开采工程扰动条件共同作用的结果。冲击地压产生的动力机制是在工程区域的煤岩体中有能量的存在,其动力学基础是能量的积聚。自然地质动力条件下的煤岩体内的能量积聚与构造活动、应力场变化有关,是现代构造运动所导致的。可见,冲击地压是在区域地质环境影响下的动力破坏过程,其时空强分布特征受控于区域地质动力环境
激发教师工作活力是教师整体队伍建设的核心议题,对于学校的创新发展尤为关键。初中民办学校立足区域发展实际,拥有一定的办学自主权,通常以集团化办学模式为主,办学体制、机制更加灵活,具备广阔的发展空间。宝鸡高新第一中学探索了激发教师工作活力的三个路径,包括:着力打造学校文化,引领教师成长;大力优化学校制度,激励教师成长自觉;全力开展继续教育,助力教师成长。
机器学习被广泛应用于各个领域,已成为推动各行业革命的强大动力,极大促进了人工智能的繁荣与发展。同时,机器学习模型的训练和预测均需要大量数据,而这些数据可能包含隐私信息,导致其隐私安全面临严峻挑战。成员推理攻击主要通过推测一个数据样本是否被用于训练目标模型来破坏数据隐私,其不仅可以破坏多种机器学习模型(如,分类模型和生成模型)的数据隐私,而且其隐私泄露也渗透到图像分类、语音识别、自然语言处理、计算机
专利权利要求的解释是专利保护的核心问题,也是国内外专利法研究的重点。我国通过司法解释和审判案例等方式,已形成比较完备的专利权利要求解释方法。从《民法典》私法体系化视角来看,这些解释方法仍然存在体系性薄弱,与《民法典》联系不够紧密的问题。解释问题并不是专利法的专属,在法学之外,有符号学(含语言学)和解释学都对此进行了相关研究。在法学学科,存在法律解释和合同解释两大解释问题,这些研究都能够为专利权利要
将思政元素融入“大学英语”教学,以英语思政短视频为媒介,采用混合式教学模式,基于思政元素内涵,构建思政元素融入“大学英语”教学三阶段路径,梳理思政元素、开发英语短视频、选用功能完备的教学平台,以期更好地发挥该课程的育人功能。
兴趣是最好的老师,尤其对于小学生来说,必须要着重培养他们对新课时的浓厚兴趣,激发他们强烈的求知欲,增强学习的主动性。利用实物或图片,引出原文故事,循循善诱;扮演故事中的角色,情景结合,调动学生对新课时的兴趣和积极性;激发学生好奇心,鼓励学生提问题,做到有的放矢;用独特的人格影响学生,让他们喜欢教师上的课,继而产生对新课时的兴趣。
2022年是X射线衍射(XRD)发现的110周年。XRD Rietveld精修作为材料结构分析的重要手段,在建立材料“构-效”关系方面发挥着重要的作用。正极材料是锂离子电池的重要组成部分,深入理解其晶体结构及原子分布规律有助于推动锂离子电池正极材料的发展。本文简要介绍了XRD Rietveld结构精修及其在锂离子电池正极材料中的应用,围绕几类典型正极材料,重点讨论了Rietveld结构精修在正极材