【摘 要】
:
随着对机器学习安全问题的关注度不断提高,提出一种针对SVM(support vector machine,支持向量机)的攻击样本生成方法。这种攻击发生在测试阶段,通过篡改实例数据,达到欺骗SVM
【基金项目】
:
浙江省自然科学基金资助项目(No.LY17F020011);浙江省公益技术应用研究项目(No.LGG19F030001);国家自然科学基金资助项目(No.61572163)~~
论文部分内容阅读
随着对机器学习安全问题的关注度不断提高,提出一种针对SVM(support vector machine,支持向量机)的攻击样本生成方法。这种攻击发生在测试阶段,通过篡改实例数据,达到欺骗SVM分类模型的目的,具有很大的隐蔽性。采用贪心策略在核空间中搜索显著性特征子集;然后将核空间中的扰动映射回输入空间,获得攻击样本。该方法通过不超过7%的小扰动量使测试样本错误地分类。对2个数据集进行实验,攻击均能取得成功。在人造数据集中,2%的扰动量下可使SVM分类器的错误率在50%以上;在MNIST数据集中,5%的扰动量可使SVM分类器错误率接近100%。
其他文献
<正>microRNAs(miRNAs)与各种疾病的关系、尤其是与肿瘤的关系成为近几年的研究热点。大量的实验表明,miRNAs及其调控在肿瘤形成中可能发挥着主导作用。肝细胞癌(hepatocellu
<正>目前,很多装修新房的消费者在注重产品的同时,也更加看重家居产品的美化效果,而这也成为很多家居产品的新趋势。目前越来越多的卫浴产品不再只是生硬的坐便器和冰冷的洗
目的总结经单孔胸腔镜肺癌根治手术的护理配合经验。方法对8例单孔胸腔镜肺癌根治手术进行回顾性分析,并总结护理配合要点。结果所有患者术程顺利,手术时间100~270 min,平均(
目的:观察数字化印模在牙体缺损修复中应用的临床效果及安全性。方法:选择行全瓷单冠固定修复104例,随机分为观察组和对照组各52例。观察组采用数字化印模法,对照组采用传统
民国诗词学,是民国文学批评的重要组成部分,也是中国诗词学的一部分,是与唐宋诗词学、元明清诗词学相衔接的断代诗词学。当前对民国时期诗词学史料的全面整理与研究还未提上
<正>国务院办公厅日前发布《关于加快电动汽车充电基础设施建设的指导意见》,到2020年,我国将基本建成适度超前、车桩相随、智能高效的充电基础设施体系,满足超过500万辆电动