【摘 要】
:
统计机器学习的应用广泛,如人脸识别,自然语言处理等,本文研究的对抗算法则是从安全性出发,旨在确保应用免于受到外来攻击,增强鲁棒性,而支持向量机是目前理论最完备、应用最广的一类机器学习算法,本文将其作为研究对象。本文工作如下:(1)针对具体应用——入侵检测系统,本文提出一种基于SVM入侵检测系统的新颖攻击方法——毒性攻击,该方法通过篡改污染训练数据,进而误导SVM的机器学习过程,降低入侵检测系统的分
论文部分内容阅读
统计机器学习的应用广泛,如人脸识别,自然语言处理等,本文研究的对抗算法则是从安全性出发,旨在确保应用免于受到外来攻击,增强鲁棒性,而支持向量机是目前理论最完备、应用最广的一类机器学习算法,本文将其作为研究对象。本文工作如下:(1)针对具体应用——入侵检测系统,本文提出一种基于SVM入侵检测系统的新颖攻击方法——毒性攻击,该方法通过篡改污染训练数据,进而误导SVM的机器学习过程,降低入侵检测系统的分类模型对攻击流量的识别率;从攻击流量的召回率和精度这两个指标对攻击效果进行评估,实验表明毒性攻击可有效的降低入侵检测系统的识别率;(2)针对图像数据,采用一种基于粒子群优化的对抗样本生成算法,本文提出了SVM攻击显著性特征的概念,在容易处理线性模型的特征空间寻找攻击显著特征,再逆映射回输入空间完成原始样本的扰动,充分利用了特征空间上线性模型上易寻优的特点,同时又利用了原始输入空间篡改数据的可解释性优点;在Yale人脸数据库在7%扰动量下分类正确率降至40%以下。根据对统计机器学习算法SVM具体应用的深入研究,本文研究了对抗条件下算法的鲁棒性不足问题,给出了防御的建议和思路,为进一步研究SVM安全性提供了一定基础。
其他文献
供应链模块是用友U8系列财务软件的重要组成部分。主要分为采购业务、销售业库存业务、存货业务。本文通过总结供应链中特殊的业务操作方法,希望能够帮助软件使用者解决实际
在文献检索及专家咨询的基础上确定护生实践能力的内涵和评价内容,把各种能力作为评价指标,构建基本技能评价指标体系、综合能力评价指标体系和实习质量评价指标体系。
链条锅炉煤种适应性差,不适于单烧无烟煤及结焦性强和低发热量的劣质煤;燃烧不完全使锅炉出力不足;对负荷适应力差,运行不稳时,炉渣含碳量高。针对以上问题,本文主要介绍通过
【正】 一、心理学达到家喻户晓在美国,几乎人人知道心理学,几乎每所大学都有心理学系。有一次收到我所住地区一街道大学的招生广告,在屈指可数的几门课程中竟包括着心理学。
<正>笔者研读了《中国学校体育》2011年第3期赵流天和徐献银老师的"一年级新生广播体操的教学策略"(以下简称"原文")一文,引发了一些思考,现结合文中的部分观点,阐述一下自己
改革开放以来,我国经历了从粗放经营为主逐步转变到集约经营的轨道,经历了传统计划经济体制向社会主义市场经济体制转变,经历了转变经济增长方式,改变高投入、低产出,高消耗、低效
近几年,随着雾霾、水污染等一系列环境问题的出现,环保理念日渐进入公众的视线内,上市公司和社会各界对环境信息的披露也日益重视,但是环境信息的披露对于企业价值的影响是好是坏没有定论,另外政府对于企业环保行为方面的监督作为重要的公司外部治理机制之一也日益受到重视。然而,迄今为止关于政府监督、环境信息披露、企业价值的研究大都是两两之间的相关性检验,缺乏对内在作用机理的深入分析,所以研究政府监督——环境信息
1921年建立的中国共产党,在多次失败之后,走“农村包围城市”的道路,在中国的最底层建立党组织,发动群众、团结群众,领导中国人民推翻了三座大山,建立了新中国。因此新中国
职业生涯规划是大学生就业最先行、最基础的一项准备工作,也是大学生实现职业理想和职业目标的关键一环。本文在分析当前我国大学生职业生涯规划存在问题的基础上,提出解决这
嫩芽分割是实现茶叶智能采摘的重要前提,自然环境下老叶、茶梗和土壤等加大了嫩芽分割难度。针对低对比度茶叶嫩芽图像,首先统计RGB模型下各目标颜色信息分布,其次利用灰度拉