《计算机应用研究杂志》发表论文赏析

基于数据复杂度的投毒数据检测方法

来源:计算机应用研究杂志2020年第7期北京时间:

作者:亢飞,李建彬,

单位:中南大学a.信息科学与工程学院;b.信息安全与大数据研究院,长沙410083;

摘要:针对机器学习模型训练过程中攻击者可以利用修改原始训练数据生成投毒数据的方式对机器学习模型进行投毒攻击的问题,提出一种基于数据复杂度的投毒数据检测方法。该方法在正常数据集的基础上,应用梯度上升策略对正常数据集内的样本实例进行自我投毒,通过挖掘自我投毒产生的投毒数据对正常数据集数据复杂度的影响,训练能够辨别投毒数据的检测模型。该方法在选定应用场景中的检测准确率比现有方法有更好的效果。实验结果表明,投毒数据能够有效降低机器学习模型预测能力,应用基于数据复杂度的检测方法能够有效检测投毒数据,降低投毒数据对模型预测能力的不良影响。

关键词:机器学习,投毒攻击,梯度上升,数据复杂度,

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!