样本受限的成员推断攻击与防御研究

来源 :安徽理工大学 | 被引量 : 0次 | 上传用户:wpqh918
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息时代数据逐渐成为重要的资本,为了有效的从数据中提取知识,研究者提出各种机器学习算法。随着机器学习算法的大量应用,其脆弱性也充分暴露出来,引起越来越多的研究者关注机器学习系统涉及到的安全问题。例如,针对成员推断攻击学者提出了很多防御方法,但是仍有一些问题尚待解决。首先研究者通常会假设攻击者拥有强大的背景知识和可用样本,这使得在研究攻击的应用时,一定程度上缩小了其可能存在的场景。其次,现存成员推断攻击防御机制主要属于启发式,部分防御训练过程较为复杂、大都需要对背景知识进行假设;而差分隐私机制由于拥有严格的数学证明等优点,已有研究者探讨如何应用于成员推断攻击的防御,但其更多建立在理论层面上。本文针对以上问题,结合最新的研究成果,对其相关技术进行深入地分析。主要内容如下:(1)针对攻击者在进行成员推断攻击时获取样本存在限制,提出使用辅助分类器生成对抗网络对样本进行扩充,再在生成的数据集上进行成员推断攻击,以减小攻击者的攻击代价以及放宽攻击的应用场景。实验结果表明,该方法在真实环境,即攻击者很难获得大量背景知识的情况下具有可行性,说明成员推断攻击可以用更小的攻击代价、在更严格的环境中,完成好的攻击效果。(2)针对现存成员推断攻击的差分隐私防御机制更多是建立在理论层面上,且计算过程复杂、对信息损失的分析不够严谨等缺点,将差分隐私随机梯度下降(DPSGD)算法用于成员推断攻击防御中;针对其隐私度量机制计算过程较为复杂、分析方法不够简洁等问题,对DPSGD算法中的隐私预算度量机制进行了修改,使用理论分析更加清晰、严密的基于集中差分隐私的隐私损失度量机制。实验结果表明,该方法可以有效的抵御成员推断攻击,能够在不需要额外的计算开销和限制使用场景、攻击者的先验知识的情形下达到很好的防御效果。总之,本文从攻击和防御两个角度对成员推断攻击进行研究,并通过实验验证所提出方法的有效性,为后续工作奠定基础。图20表4参66
其他文献
目的:分析4例脑腱黄瘤病(Cerebrotendinous Xanthomatosis,CTX)患者的临床表型及基因型,并研究CYP27A1基因突变的临床意义。方法:收集和整理4例脑腱黄瘤病患者的临床资料,使用酚-氯仿法抽提CTX患者外周血DNA,对样本进行全外显子测序检测,通过聚合酶链式反应和Sanger测序对检测结果予以验证分析。通过外周血DNA的提取,运用单倍型分析法分析CYP27A1基因突
传统的农业生产技术已经无法满足现在社会的粮食需求,因此,如何增大粮食产量已经成为热点话题。同时逐渐增多的物联网技术被广泛的应用到农业生产中,将先进的物联网技术与农业生产技术进行结合,是未来农业发展的必然趋势。因此,对基于4G的农田入侵及环境监测系统进行研究具有非常重要的理论价值与现实意义。本设计采用传感器技术、云平台技术和4G无线传输的相关技术,来完成对农田目标环境信息的采集。首先,对于入侵监测部
冰川作为淡水资源的重要组成部分,对气候变化十分敏感。冰川运动不仅是冰川动力学的基本过程,同时也是重要参数,对其进行研究可以为冰川资源高效利用及冰川变化预测提供基础支撑数据。近年来,在全球气候变暖的背景下,大多数冰川呈退缩趋势,但喀喇昆仑山部分冰川却表现出前进或跃动等异常行为,引起了国内外诸多学者的注意,被称之为“喀喇昆仑异常”。冰川跃动是指冰川周期性地在较短时间内发生快速运动的现象。通过研究跃动冰
计算机视觉在日常生活及工业生产中作用突出,而目标跟踪已成为该领域研究的重点方向之一,并被广泛应用于安防监控、智能交通、国防工业和自动驾驶等领域。在实际应用中,目标跟踪会面对尺度变化、旋转、遮挡、光照变化、变形以及快速运动等挑战,而稳定高效的长期目标跟踪算法作为目标跟踪的核心问题之一,自然也是各大学者研究的热点方向,它保证了目标跟踪在复杂的跟踪场景中可以快速准确地完成目标跟踪任务。近年来,针对复杂场
馈电开关是煤矿井下供配电系统中的重要电气设备,主要用于控制主回路和各分支回路的电路通断,同时具备监测系统运行状态和切除系统电气故障等功能,对保护煤矿井下供配电系统安全运行具有关键作用。本文基于嵌入式技术、物联网技术以及人工神经网络技术,设计了一种集电气保护、远程监控和故障预测等功能于一体的矿用馈电开关综合保护与远程监控系统。本文首先介绍了国内外馈电开关保护与监控系统的发展状况,以及国内外馈电开关综
并行电法探测技术是一种以地质异常体与其周围稳定介质间的电性差异为基础进行探测的地球物理勘探方法。并行电法是一次供电采集测线全场电位的方法,但目前在对并行电法数据的处理过程中,大量数据没有使用。本文通过理论分析、物理模拟和工程应用对并行电法全场电位值反演进行研究,得到了以下认识:并行电法有两种数据采集方式:ABM法和AM法。ABM法供电次数多,全场电位数据量太大,不适宜于全场电位值反演;AM法适宜于
煤气化技术的迅速发展带来了的大量煤气化固废严重影响着环境安全及企业效益,因而实现煤气化固废的资源化利用对解决其危害具有重要的现实意义。在对煤气化细渣(CGFS)进行消纳处理过程中,因内部含有大量的未燃残碳(RC)(20-60%),使其在建工建材等规模化利用途径受限残炭含量较高而利用率低,因此实现对煤气化细渣残碳的有效利用是解决煤气化固废的资源化利用并提高其利用率的有效途径。本文通过两步酸洗处理CG
测井解释的核心就是确定测井信息与地质信息之间的关系,快速准确地识别岩性、划分地层在储层的基础研究方面有重要的借鉴意义,而高效准确获取储层的孔隙度是油气等资源勘探中的重要一环。由于传统的测井曲线识别效率慢,精度低等缺点不利于实际工程的应用,因此构建一种计算速度快,精度高的测井曲线模型意义重大。本论文以淮北朱仙庄矿的砂泥质岩层为研究对象。首先,根据研究区的具体地质情况对采集的测井数据进行预处理,利用测
电机作为煤矿井下重要的设备,井下主要的动力来源,在煤矿井下各种场合有着广泛的应用。煤矿行业作为一种特殊行业,其对电机的可靠运行几乎是苛刻的,若电机发生故障,轻则造成电机设备损坏,影响生产的进度,重则会危及人员生命以及煤矿企业财产安全,造成不可挽回的损失,因此如何快速、准确地对煤矿电机进行故障诊断,具有十分重大的现实意义。本文以异步电动机为例,阐述了异步电机故障的几种主流类型,对常见的故障原理如定子
超高钢筋混凝土烟囱,体积、重量大,爆破拆除的失稳倒塌机理复杂,主要依赖经验公式进行方案设计,烟囱倒塌精度难以保证,拆除爆破的精确性和安全性还有待提高。随着数值模拟技术的普及,越来越多的工程技术人员把其应用于拆除爆破行业中。本文研究的主要内容是以某超高钢筋混凝土烟囱爆破拆除工程为研究对象,通过对烟囱爆破切口关键参数进行理论计算,并采用有限元方法结合ANSYS/LS-DYNA软件对钢混烟囱进行了失稳分