基于距离的机器学习模型对抗鲁棒性研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:gby603
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
机器学习模型的现实应用场景非常复杂,存在任务环境不稳定等问题。在安全敏感领域,简单地假设模型的预测环境和训练环境的样本独立同分布,可能会带来巨大的安全性风险。一个典型的例子是对抗样本问题——在测试样本特征表示上施加的微小扰动可以很容易地改变模型的预测结果。这一现象的广泛存在表明模型的对抗鲁棒性(或简称鲁棒性)较弱。本文关注基于距离的机器学习模型(或简称距离模型)的对抗鲁棒性。距离模型虽应用广泛,但其对抗鲁棒性研究却相对滞后。我们从距离模型鲁棒性评估方法着手,进而研究距离模型鲁棒性增强方法,并试图将距离模型的研究结果应用到深度神经网络等其他模型中。1.最近邻分类器鲁棒性评估方法。最近邻分类器的鲁棒性评估方法往往依赖于可微近似模型,这一类方法无法做到最优鲁棒性评估。本文将最近邻分类器鲁棒性评估问题形式化为一组凸二次规划问题,并在原始对偶框架下,给出了最优鲁棒性评估(即最优对抗攻击、最优鲁棒性验证)方法。2.K-近邻分类器鲁棒性验证方法。不同于最近邻分类器,K-近邻分类器的最优鲁棒性验证方法的计算复杂度随K的增大呈指数级增长。为解决这一问题,本文提出了两种K-近邻分类器的鲁棒性验证方法——约束放松法和随机平滑法。两种方法互为补充,分别适用于K值较小和较大的情况,从而得到了较为理想的鲁棒性验证效果。3.度量学习验证鲁棒性增强方法。传统的度量学习并不考虑对抗鲁棒性。本文将我们提出的K-近邻分类器的鲁棒性验证方法——约束放松法扩展到度量学习中,并基于此提出了一个新的度量学习方法ARML(AdversariallyRobustMetricLearning)。ARML可被看作是一种鲁棒性增强方法。该方法在提升度量学习模型分类性能的同时,可以显著增强模型的对抗鲁棒性。4.黑盒模型鲁棒性评估加速方法。黑盒攻击是一类通用的鲁棒性评估方法。我们通过理论分析发现K-近邻分类器等模型的最优对抗攻击的解总在训练集张成的子空间内。这启发我们通过限制黑盒攻击的搜索空间,来提升黑盒攻击的效率。基于此,本文提出了一种通用的黑盒攻击加速策略,在提升攻击成功率的同时,显著降低攻击成本。从而将距离模型的对抗鲁棒性研究结果拓展到更为通用的黑盒模型问题上。
其他文献
近年来,我国慈善事业蓬勃兴起,各类慈善力量不断壮大。慈善组织作为慈善力量的主体,在人道救助、救灾救援等领域发挥积极作用的同时,其“不透明”问题也受到了社会的广泛质疑。各种负面新闻引发舆论热潮,公众对慈善组织的信任度下降,更直接影响了社会捐赠的积极性,阻碍我国慈善事业发展。只有了解并满足公众对信息的需求,及时、完整、有效地做好会计信息披露,才能重拾慈善组织的公信力,实
学校代码:10394图书分类号:学号:QSX20170466密级:学术学位硕士学位论文文伏波与丹江口、葛洲坝工程建设研究WenfuboandconstructionofDanjiangkouandGezhoubaProject论文作者:_____黄一平_指导教师:______高峻教授学科专业:___
学位
目的:探讨沙库巴曲缬沙坦辅助治疗对冠状动脉粥样硬化性心脏病(CHD)心力衰竭(简称心衰)患者血清超敏C-反应蛋白(hs-CRP)、氨基末端脑钠肽前体(NT-proBNP)水平的影响。方法:选取2019年1月至2021年1月上饶市立医院收治的CHD心衰患者60例作为此次的研究对象,随机分为观察组和对照组各30例。对照组予以美托洛尔治疗,观察组在此基础上予以沙库巴曲缬沙
利用安徽省16台站1960—2012年逐日降水资料,建立暴雨指数,分析了安徽省夏季暴雨雨量、日数及强度的时空分布特征,并讨论了暴雨不同空间型的大气环流和海温特征。结果表明:安徽省夏季暴雨雨量、日数及强度均呈北少南多分布。暴雨区从6月至8月由南向北推进,有明显的月变化和地区性差异。暴雨指数空间型主要分为三类:一致型、南北型和中间型,其中一致型占41.5%,南北型占22
城市市政排水管网承担着城市的收集雨水排放污水的职能,是城市的生命线之一。排水管网运行环境十分复杂,存在着多种潜在危险源,极易引发排水管网失效事故。为降低排水管网事故发生,很多学者对排水管网风险评估进行了研究,但开展的研究主要集中在内涝和污水管气体爆炸等灾害风险上,而关于运行安全的综合风险上还鲜有研究,缺少一种能够应用在实际工程的综合风险评估方法。为解决这一问题,本文
山东师范大学硕士学位论文目录摘要..................................................................................................................................................................IAbstr
学位
一、提出问题在历年高考题中,电极反应式的书写是电化学知识的重要考查点,也是学生失分比较严重的题型。尤其当题干信息纷繁复杂、电极反应出现陌生物质的相互转化时,学生更是不知从何入手作答。近年来,许多文献开始从守恒的视角,按照电子守恒—电荷守恒—原子守恒的递进关系,
分类号密级UDC编号10736硕士学位论文(专业学位)认知偏向训练对女性负面身体自我的干预研究生姓名:陈丽丽指导教师姓名、职称:周爱保教授实践指
学位
学校代码:10394图书分类号:G42学号:QSZ20180141密级:公开专业学位硕士学位论文新时代高中思想政治课教学中社会责任感培育研究ResearchontheCultivationofSocialResponsibilityintheIdeologicalandPoliticalTeachingofHighSchoolinth
学位
人口老龄化问题逐渐成为中国社会经济发展和转型的新挑战。中日韩三国在地缘关系、文化背景、人口结构等方面存在较多的相似因素。韩国与日本在老龄化进程中面临的问题及进行的探索对我国有一定的借鉴意义。针对老龄化对经济领域的影响,制定合理的对策,如提出转变观念和发展方式、营造不分年龄、人人共享的人文环境、实行积极老龄化的政策框架和对策、实行弹性的退休年龄制度、制定老龄事业发展规