机器学习模型中的高效成员推测攻击方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:qq12441483
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,机器学习技术的发展给人的生活带来极大的便利,例如Amazon依据用户的历史购买记录向用户推荐喜欢的商品;百度收集用户地理位置数据,提供基于地理位置信息的广告服务等。这些服务中都需要利用用户的历史数据进行训练,但最新的研究表明基于用户历史数据训练的模型存在着泄露用户隐私的风险。本文研究一种能够导致提供训练数据的用户信息泄露的攻击方式——成员推测攻击,即判断给定用户的数据能否被用于机器学习训练的攻击模型。现有成员推测攻击合成的数据中存在大量噪声,模拟目标模型的算法研究乏善可陈,抵御成员推测的攻击方案研究匮乏。针对合成数据中存在大量噪声等问题,本文设计使用OPTICIS数据去噪声算法和NDSMOTE数据扩充算法,在少量的先验假设条件下能够较准确的还原原始训练样本;针对模拟目标模型缺少先验假设条件问题,本文设计并改进生成对抗网络模拟目标模型,在不知道目标模型参数的情况下能够较准确的还原被攻击的模型;针对目标模型出现泄露数据隐私的问题,本文提出减少类别向量、使用正则项缓解过拟合,使用差分隐私缓解等策略抵御成员推测攻击。本文在Stacey等人的研究工作的基础上,使用相同的实验假设条件,在Purchases、Hospital、MNIST、CIFAR-10数据集合上进行成员推测攻击实验,并考察了攻击模型的F1score指标在各数据集上的表现。在实验假设A的前提下,本文提出的攻击手段在Purchase数据集合上F1score的最优表现为0.884,在Hospital数据集合上F1score的最优表现为0.691,在CIFAR-10数据集合上F1score的最优表现为0.872,在MINIST数据集合上F1score的最优表现为0.834;在实验假设B的前提下,本文提出的攻击手段攻击在Purchase上F1score的最优表现为0.726,在Hospital数据集合上F1score的最优表现为0.627,在CIFAR-10数据集合上F1score的最优表现为0.771,在MINIST数据集合上F1score的最优表现为0.643。实验证明本文提出的改进的成员推测攻击算法在真实的数据集合上具有有效性和广泛性。
其他文献
目前我国进入经济新常态,需求结构、产业结构等多重经济结构失衡现象日益明显,经济结构迫切需要转型调整。三农与小微企业是经济结构中的重要组成部分,其发展过程中需要信贷的支持。而金融机构的逐利行为使得信贷资源向有信用优势、信用风险更小的行业和产业倾斜,造成三农和小微企业融资难、融资贵的现象十分突出,信贷结构的失衡现象严重。传统的货币政策具有总量调控的性质,无法对信贷资金投向进行引导,使得三农和小微企业等
某全天候钢结构雨棚由格构柱及网架屋面组成主要结构体系。单根格构柱由4个钢管柱分肢组成,分肢轴线距离达到4.5m×4.5m,柱长47m,最大重量约110t。网架跨度为58m,共两跨,
<正>记者昨日从深圳市市场稽查局获悉,3月19日,该局在龙岗区平湖街道新南村新山路1号的深圳市嘉鸣仓储有限公司(以下简称"嘉鸣公司")查获涉嫌走私的问题冻肉6117吨(共364677
本文以我国上市公司2008—2013年的财务数据为研究样本,考察了资本化会计政策、长期资产配置与国企高管隐性腐败之间的关系。研究发现:国企高管采用资本化的会计政策进行隐性
近年来,为响应国家提倡大力发展中等职业教育的号召,许多中等职业学校在积极推进管理体制改革中,开始借助现代企业的科学管理方法,探索班级管理模式的改革。目标管理因其积极的导向性、广泛的参与性、公正的评价性,在许多中等职业学校班级管理中得以应用。然目标管理在班级管理的实际应用中,因为目标制定的可操作性、目标考核体系的合理性、以及目标实施方法的科学性等因素,也产生了诸多问题,很多班级目标未能达成,班级目标
航空铝合金以其优异的综合物理力学性能在航空飞行器的制造中发挥着越来越重要的作用。但是,由于多因素耦合作用,大型薄壁航空结构件极易产生加工变形,极大影响了航空产品的生产效率和成本,限制了我国航空制造业的发展。本文在校企合作项目“飞机接头类零件深窄耳片槽加工工艺方法研究”的资助与支撑下,在对铝合金航空薄壁结构件变形影响因素(材料属性、结构特征、毛坯初始残余应力、工艺参数、装夹等)分析的基础上,针对铝合
CUBA(中国大学生篮球联赛)是我国高校篮球领域里参加人数最多,影响能力最广的赛事,近年来有十多名CUBA球员进入了CBA(中国职业篮球联赛)的赛场甚至被选入中国国家队,为各自的