对抗机器学习中若干问题研究

来源 :海南大学 | 被引量 : 0次 | 上传用户:stoudemire21
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
机器学习常用于各种分类和回归问题,其性能表现优异。在深度学习提出后,机器学习迎来了新一轮的发展浪潮。随着对抗攻击概念的提出后,人们注意到机器学习还面临着许多安全问题。通过对输入图像添加精心设计的扰动构造出的对抗样本不仅能成功攻击深度学习模型,对支持向量机等机器学习的其它模型均有影响。目前机器学习对抗攻击研究的工作主要集中在深度学习领域,鉴于支持向量机的重要性和普及型,本文提出了基于核优化的SVM防御。针对SVM分类的逃避攻击,我们提出了所谓的脆弱性函数来度量SVM分类器的脆弱性,并提出了一种基于高斯核的支持向量机核优化的有效防御策略。我们的防御方法在基准数据集上被证明是非常有效的,并且在使用我们的核优化方案后,SVM分类器变得更加健壮。本文的主要工作大致分为以下几个部分:(1)第一部分介绍了机器学习发展背景,以及机器学习中对抗攻击相关的研究现状,阐明文章研究意义。(2)第二部分介绍深度学习相关知识。通过对神经元、神经网络以及卷积神经网络的介绍,阐明深度学习模型的结构以及相关知识。介绍了对抗样本的概念,并列举出几个常见的对抗样本生成算法。然后介绍了几个常见防御对抗样本的方法。(3)第三部分提出基于核优化的SVM防御。首先介绍了SVM分类的表示方法,其次介绍了SVM分类的逃避攻击,并说明如何用核优化防御SVM逃避攻击,最后通过实验及相关数据做出具体分析,讨论基于核优化的防御能力。(4)对文章做出总结,并对机器学习中的对抗攻击和防御问题做出展望。
其他文献
为了解决传统网络日益僵化的问题,提升网络的易扩性与灵活性,网络功能虚拟化(NFV)应运而生。NFV支持网络功能(NF)的快速创建、撤销或迁移,依托虚拟技术大大降低网络成本并提升网络弹性。在NFV的架构下,为了给用户提供精准服务,提高网络资源利用率,构建了高效的服务功能链(SFC),使业务流按照既定的逻辑顺序,被多种NF依次处理。目前,研究者们主要关注如何编排SFC,对SFC的优化部署算法进行研究。
学位
学位
学位
学位
学位
深度学习有较强的学习能力,能够以监督学习这一算法自动地从数据中提取有用的特征表示。它以优异的表现在图像识别、语音识别、知识图谱、自然语言处理等领域中获得了广泛的应用,同样在情感计算领域,深度学习算法的应用获得了巨大成功。深度学习算法的实现涉及到调参这一重要环节,不同超参数会带来不同的结果。同样,目前在情感计算领域中调参方法只依赖于手工搜索和经验设置,尽管网格搜索和随机搜索是自动完成的超参数搜索的过
学位
学位
学位