有限查询的成员推断攻击研究

来源 :安徽理工大学 | 被引量 : 0次 | 上传用户:jiangdefeng1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据的大量积累及计算机处理信息能力的进步,机器学习技术得到了快速蓬勃的发展。然而,由于机器学习模型高度依赖训练数据以及在不同数据上预测行为的差异性,攻击者可以在一定的条件下对模型发起各种攻击,这给机器学习模型带来了严重的隐私泄露风险。本文研究一种从模型训练集中推断用户信息的攻击方法--成员推断攻击。现有的成员推断攻击通常假设攻击者拥有强大的背景知识和可用资源,但是在实际的场景中,攻击者的背景知识以及可用资源有限,在一定程度上限制了成员推断攻击的应用范围。针对这一问题,本文所做的研究工作及贡献容如下:(1)针对攻击者进行成员推断攻击时,目标模型的查询次数受到限制所导致的影子模型训练数据不足问题,提出使用生成对抗网络对少量数据进行扩充从而增强影子模型训练数据集。目前比较流行的生成对抗网络结构是DCGAN模型,然而,在实际使用DCGAN的过程中,DCGAN无法指定生成数据的类别,这会造成大量计算开销的浪费。除此之外,少量数据训练的生成对抗网络存在着训练不稳定,合成数据缺乏多样性等问题。为解决这些问题,本文提出一种名为CDCGAN-DA的生成对抗网络算法,同时添加一些优化策略,使模型的训练过程更加稳定。实验表明,CDCGAN-DA算法能够在少量样本的情况下生成与原始数据分布相似的合成数据,有效的解决成员推断攻击中影子模型训练数据不足的问题。(2)针对黑盒情形下,攻击者很难得到一个与目标模型具有相似行为的机器学习模型的问题,提出利用神经网络的强大函数表达能力,设计一种模拟目标模型预测行为的影子模型。实验结果表明,该模型在不同结构的目标模型上均能取得较好的相似程度,具有较好的适应性。说明成员推断攻击可以在最严格的环境中,使用较小的代价达到好的攻击效果。总之,本文对成员推断攻击过程中的影子模型训练数据的生成和影子模型的训练两个阶段进行研究,并通过实验验证了方法的可行性,有效性,为后续开展有关成员推断攻击与防御的工作奠定基础。图31表4参57
其他文献
矿井中煤炭的自燃发火不仅会造成巨大经济损失,而且严重威胁矿井员工的生命安全,为了防治煤的自燃,研究人员相继提出了多种防治煤炭自燃的技术,三相泡沫防灭火技术就是其中重要的一种。三相泡沫集固、液、气三种材料的防灭火性能于一体,利用不燃性固体颗粒的覆盖性,水的吸热降温性和惰性气体的窒息性来大幅度提高防灭火特性,且堆积性良好、成本低廉,被广泛应用于防治煤炭的自燃。本文通过试验,首先配制出一种新型三相泡沫发
煤矿井下的采煤和掘进工作面产生大量粉尘,特别是颗粒细微的呼吸性粉尘影响煤矿井下空气质量;由于煤矿井下空间较小,且气体流量较大,已成熟的大型地面除尘设备应用受到限制。目前,煤矿井下除尘技术主要采用湿式和干式除尘;湿式除尘采用组合式高压喷嘴,喷水雾化捕集煤粉,但使用水量较大,且增加煤矿井下空气湿度;采用滤筒或滤袋的干式除尘设备占地面积大,滤料表面粘附的煤炭粉尘不易脱落。旋转超重力场除尘是一种利用外场强
银洞沟矿110201工作面在正常生产过程中,上隅角往往出现高浓度CO,给生产过程中CO的防治工作和煤自燃标志气体的测定带来困难,对矿井安全生产工作的有序进行造成了影响。本文以银洞沟矿110201工作面为研究对象,研究该工作面CO产生和分布规律,为工作面CO的治理工作提供科学依据。首先,从查阅资料、现场调查了解银洞沟矿110201工作面具体情况,对煤自燃机理、工作面CO产生及分布规律进行了解与掌握。
路径规划(Path Planning)作为21世纪的前沿技术,使得机器人具备可移动的能力,这也极大的丰富了机器人运用的领域。如何让机器人自主的进行路径规划已成为本领域的研究重点。本文以机器人路径规划作为研究对象,结合深度强化学习算法的自主性强与可用于连续空间等特点,分别针对前期先验知识不足、动作选择随机及动作评价标准单一问题,展开以下具体研究工作:(1)提出基于人工势场和样本池优化的DDPG算法(
港口、煤炭、化工、电力等生产领域,带式输送机的使用十分广泛,物料在运输的过程中必然会经过多次的转载,一些大质量、高落差的物料会对受料输送带造成巨大的冲击,影响输送带的使用寿命。目前工业上采用缓冲托辊和缓冲床来承担物料巨大的冲击能量,保证输送带不会受物料冲击而撕裂,缓冲托辊和缓冲床减小了物料冲击输送带的时间,根据冲量定理冲击载荷会增大,输送带发生冲击疲劳损伤和贯穿的概率会增大。因此,本文针对以上问题
矿用FBD对旋式轴流风机是一种新型局部通风机,具有结构紧凑、风量大、风压高等特点,在煤炭生产企业应用广泛。但风机在运行时会产生较大的辐射噪声,加上掘进巷道断面空间狭小,会导致噪声危害进一步放大,严重影响作业人员的身心健康,因此开展矿用FBD对旋式轴流风机噪声控制技术的研究具有重要意义。本文以矿用FBDNo7.0/2×45轴流风机为研究对象,采用理论分析、数值模拟和实验论证的方法,分别从声源控制噪声
氢气是一种清洁绿色而且可再生的能源。电催化水解制氢因为其操作简单方便而广受关注,但由于贵金属催化剂昂贵的价格和有限的资源导致广泛应用受到限制。开发高效、稳定的非贵金属电催化剂仍然是一个巨大的挑战。金属有机框架材料由于自身结构可调控,比表面积大,孔径丰富等优点而广泛应用于吸附、催化等领域研究。利用过渡金属和有机配体合成金属有机框架材料,并通过碳化、磷化、硫化等方式改性,可以得到性能优异的电催化剂。本
随着工业化步伐的加快,能源资源短缺和环境问题制约着我国经济社会发展,以火力发电为主要的能源消耗形式其比重逐年增长,优化用电形式和节能减排的任务刻不容缓。而非侵入式负荷监测技术作为改善上述问题的重要技术是指在家庭电力入口处采集负荷用电信息,实现对居民用电负荷的监测与管理,在一定程度上减少能源资源浪费。本文选取了几种常见的居民电器设备进行研究,针对负荷类型单一、负荷特征不全面等问题,实际分别采集10种
全球工业的快速发展和频繁的溢油事故产生了大量含油废水,对地球生态环境和人类生命安全造成了严重的威胁,这些被油污染水的处理已经是一个全球性的问题。Janus多孔膜由于两侧不对称的润湿性,仅需改变油-水混合物的跨膜方向即可把不同密度的油从油水混合物中分离出来,在油-水分离领域受到了极大的关注。但是,目前对Janus膜疏水/亲水层如何影响流体传输的研究还很少。1)本文以棉织物为基底,利用正十八烷基三甲氧
矿井提升机被誉为煤矿生产的“咽喉”,其可靠运行直接关乎煤矿生产效率与人员生命安全。目前,采用人工定期对提升机健康状况检修的方式存在着效率低和检测数据不全面等问题,因此如何全面、准确检测提升机故障类型和提前获取提升机的健康等级信息,对矿井提升机安全可靠地运行与煤矿高效生产具有重要意义。针对目前提升机监测技术存在信息特征不足、信号频带窄、故障检测和健康预测系统准确率低等问题,本文设计了基于音频特征的矿