版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、機器學(xué)習(xí)和模式識別方法在許多領(lǐng)域得到了應(yīng)用,一些應(yīng)用中,如語音識別,圖像識別等,都是一些正常用戶,他們不會設(shè)法去欺騙分類器;而在一些和安全相關(guān)的應(yīng)用中,如入侵檢測,垃圾郵件過濾等,存在部分惡意用戶,他們會采取各種方法企圖逃過分類器的檢測,從中獲取非法利益。
本文主要研究最小代價檢測規(guī)避方法,即如何最少地修改一個惡意類別樣本的特征,使之變成一個正常類別的樣本,并逃脫分類器的檢測,這個過程可以看作是對分類器進行最小代價攻擊。所謂知
2、己知彼,百戰(zhàn)不殆,當(dāng)知道對手如何攻擊分類器時,也更有利于設(shè)計魯棒性更強的分類器。同時,對分類器的攻擊在一些特定時候也是需要的。
目前,有兩種方法研究最小代價檢測規(guī)避,一種是直接求解法,用生成樣本直接去探測被攻擊的分類器,得到一個最小代價檢測規(guī)避樣本;另外一種是間接求解法,借助于分類器逆向?qū)W習(xí)技術(shù),學(xué)習(xí)出一個與被攻擊分類器相似的分類器,然后通過對學(xué)習(xí)出來的分類器進行探索,找到分類器的最小代價檢測規(guī)避樣本。
以上兩種方法
3、都有許多前提限制,本文對其方法進行了拓展,并打破其中的一些限制,主要貢獻如下:
?。?)提出了一種能夠在球殼上產(chǎn)生更多探測點的方法。之前的直接求解法假設(shè)正例判別空間為凸集,代價函數(shù)為l1范數(shù),本文將其代價函數(shù)拓展到任意凸函數(shù),方法以待修改的正例樣本為球心,在不同半徑的超球體表面產(chǎn)生樣本,其中較短半徑的球體限制在正例判別空間內(nèi),較長半徑的球體與反例判別空間有交集,然后對兩個球殼上對應(yīng)方向上的探測點進行二分查找,可以以很高的概率找到
4、一個近似的最小代價檢測規(guī)避樣本。
?。?)提出了一種對任意非線性分類器攻擊的方法。傳統(tǒng)的間接求解法假設(shè)待攻擊的分類器為線性分類器,本文將其拓展到任意非線性分類器。方法首先用非線性分類器,如神經(jīng)網(wǎng)絡(luò)、支持向量機(support vector machine,簡稱SVM)等,逆向任意一個待攻擊分類器,然后利用逆向出來的分類器結(jié)合內(nèi)點罰函數(shù)法求解一個最小代價檢測規(guī)避樣本。通過神經(jīng)網(wǎng)絡(luò)和SVM逆向高斯混合模型的實驗,發(fā)現(xiàn)神經(jīng)網(wǎng)絡(luò)比SVM
5、找到的最小代價規(guī)避樣本更加準(zhǔn)確。
?。?)提出了一種新的樣本生成算法,用于訓(xùn)練基于人工神經(jīng)網(wǎng)絡(luò)和局部線性SVM的逆向?qū)W習(xí)模型。首先假設(shè)待攻擊的分類器未知,但當(dāng)輸入一個樣本時,能夠輸出其類別;然后用樣本生成算法生成大量的人造樣本,并用待攻擊分類器識別其類別;最后用生成的樣本訓(xùn)練神經(jīng)網(wǎng)絡(luò)和局部線性SVM。分類樣本時,首先用神經(jīng)網(wǎng)絡(luò)判斷,如果大于某一閾值,識別結(jié)束,如果小于某一閾值,則用局部線性SVM識別其類別。通過仿真實驗表明,與基
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于代價敏感集成分類器的代碼壞味檢測.pdf
- 基于LGC算法的代價敏感分類方法研究.pdf
- 具有增量學(xué)習(xí)能力的最小距離分類器.pdf
- 基于級聯(lián)分類器的目標(biāo)檢測方法研究.pdf
- 基于增量學(xué)習(xí)關(guān)聯(lián)分類規(guī)則的病毒檢測方法研究.pdf
- 基于分類器選擇集成的入侵檢測方法研究.pdf
- 入侵檢測系統(tǒng)中基于代價敏感分類算法的研究.pdf
- 基于多分類器組合的網(wǎng)絡(luò)入侵檢測方法研究.pdf
- 基于集成代價敏感分類方法的客戶流失預(yù)測研究.pdf
- 基于代價敏感的分類研究.pdf
- 基于實時多策略與逆向?qū)W習(xí)的自適應(yīng)差分進化算法.pdf
- 基于多特征級聯(lián)分類器的道路車輛檢測方法研究.pdf
- 基于SVM的地磁車輛檢測器車型分類方法研究.pdf
- 基于網(wǎng)絡(luò)編碼的最小代價組播路由研究.pdf
- 面向代價敏感分類問題的主動學(xué)習(xí)研究.pdf
- 低代價的軟件防逆向分析方法研究與實現(xiàn).pdf
- 基于深度學(xué)習(xí)的網(wǎng)絡(luò)流量分類及異常檢測方法研究.pdf
- 最小VC維分類器的一種實現(xiàn)方法.pdf
- 基于梯度特征和多分類器的行人檢測方法.pdf
- 基于多分類器的行人檢測研究.pdf
評論
0/150
提交評論