对抗环境中的机器学习算法研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:zjlong8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着对机器学习研究的不断深入,机器学习算法的应用场景正在不断扩大。虽然大部分应用所处的环境都是没有威胁的,但是也有一部分是在对抗环境中的。在这些领域中,机器学习算法本身可能会成为一个新的弱点。本论文的目的是希望提高机器学习算法在对抗环境中的抗攻击性。而现有研究表明,改进效果最佳的方式便是将少量模拟攻击的样本添加入训练集,于是提高学习算法抗攻击性的问题就转化为提出更符合实际情况的攻击模拟算法。所以本文的主要工作如下:1、提出一种新的针对分类学习算法的攻击模拟算法。该算法利用多线性分类器拟合的办法,减少了现有研究需要目标分类器详细决策边界这个条件,使模拟算法更贴近于实际情况,不至于过于高估攻击者的能力。并通过成员分类器阈值的设定来选择最优攻击或模仿攻击,保证了最终效果不差于现有攻击模拟算法。该算法即可用于衡量分类器在对抗性环境中的抗攻击性,也可用于在训练阶段增强其抗攻击性。2、提出一种针对聚类学习算法的攻击点选取方法。区别于现有研究方法(专注于针对single-linkage与complete-linkage层次聚类算法的攻击点选取算法进行研究),针对average-linkage层次聚类算法,提出一种利用桥接与扩展两种不同方式获取候选攻击点,然后利用贪心算法得到最终攻击点集合的模拟攻击算法,填补了现有对于聚类算法安全性研究的一块空白。最后,给出两个算法在多个不同的UCI标准数据集上的实验结果与分析,证明了算法的有效性,并给出了未来可能的研究方向与内容。
其他文献
当今世界,伴随着互联网科技的蓬勃发展,因特网已经不断融入到人们生活学习的方方面面之中。然而,英特网在给人们带来高效便利的同时潜在的安全风险也随之而来。浏览网页是人们日常生活中最常见的互联网行为,而浏览器则是网上冲浪的主要媒介,但是这个使用频率最高的应用程序已成为被黑客用作传播病毒木马的主要途径。病毒木马利用浏览器已知未知漏洞入侵受害者的计算机后,将在后台执行并盗取受害者的个人信息及敏感文件。因此,
患者31岁,主因双胎,停经32周+1,发现血压高2年,产检提示胎儿偏小1月入院。入院后给予解痉降压控制血压等系列治疗后,因重度子痫前期病情进展,肾功能损害于孕33周+6行子宫下段
会议
自1998年美国Charles Hoffman提出XBRL构想至今,XBRL不仅在实际应用中得到了迅速的推广,也掀起了理论界对XBRL的研究热潮。目前深交所和上交所已经强制要求所有上市公司报送XBRL实例文档;财政部也在2010年颁布XBRL通用分类标准,强制要求部分上市公司实施并鼓励其他上市公司自愿学习。XBRL的实施是财务信息披露领域的又一次重大变革,面对政府的积极推动和严格监管,企业管理层又
随着现代移动网络和移动设备的飞速发展,移动自组网(MANETs,Mobile Ad-hoc NETworkings)正得到人们越来越多的关注。然而由于MANETs网络具有拓扑动态性,每次网络中节点的移动
高校网页的“简介”板块高度概括学校的办学理念、办学历史、师资水平、校园文化、人才培养与科研成就等关键信息,是学校对外宣传的重要窗口。了解世界著名大学的网页“简介
随着移动互联网物联网的快速发展,智能设备的定位已经成为了工业应用与精准营销等领域的研究热点,为了使设备能够适应环境并精确执行工作指令,需要确保设备随时随地都能实现准确的定位。本文根据智能移动机器人和混合现实设备研究并实现了两套不同的空间位姿估计系统,能够以较高精度估计它们在空间中的位置与姿态。移动机器人的位姿估计系统通过结合惯性导航系统获取的运行数据与视觉里程计输出的位姿数据实现对设备位姿的准确估
过渡金属离子催化烷烃的脱氢反应引起了科学家的关注,因为它在氢能源上的应用较为广泛。截至目前,过渡金属离子作为催化剂催化烷烃的反应已经进行了大量的实验和理论研究。研
本文主要研究了指数函数系{eλz}在几个不同函数空间中的循环性.同时也讨论了函数系{eλnz}和缺项多项式的完备性.全文主要内容如下:第一章简单介绍了本文的研究背景与现状,同时说明相关的预备知识及本文的结构安排.在第二章中以准解析方法为主要工具,研究了指数函数系在实轴上带非负凸权的加权Banach空间Cα中的循环性问题.第三章利用同样的方法得到函数系在Hilbert空间La2(Ω)中的循环性.第四
近年来,贵金属纳米簇由于其独特的物理、电学和光学性质,在催化、化学传感器、电子器件和生物成像中广泛应用。由几个到几十个金属原子组成的金属纳米簇具有接近电子费米波长的尺寸,并且由于离散的能级和量子限制,它们表现出明显的光致发光特性。目前,大量以Au NCs和Ag NCs为探针的荧光检测方法被开发,这些检测方法一般都是根据检测物质对纳米簇荧光的猝灭建立起来的。与荧光猝灭的方法相比较,荧光增强的检测方法
当前,智能视频监控的应用越来越广泛,人体对象再识别技术也日益重要,是受到众多研究者关注的一个热点方向。人体对象再识别,就是在非重叠的多摄像机监控系统中,输入以人体对象为中心的带边框的图像,能够通过相似性度量的方法,识别出一个感兴趣的目标对象。由于每个摄像机的摄像头成像时的特征、拍摄时的角度、拍摄环境下的光照都各不相同,拍摄到的运动目标外观发生很大变化,非重叠域监控网络中的目标匹配比较困难。为了解决