首页 期刊 计算机科学 一种多强度攻击下的对抗逃避攻击集成学习算法 【正文】

一种多强度攻击下的对抗逃避攻击集成学习算法

作者:刘晓琴; 王婕婷; 钱宇华; 王笑月 山西大学大数据科学与产业研究院; 太原030006; 计算智能与中文信息处理教育部重点实验室; 太原030006; 山西大学计算机与信息技术学院; 太原030006; 山西大学软件学院; 太原030006
对抗性学习   逃避攻击   多分类器   鲁棒性  

摘要:在对抗性学习中,攻击者在非法目的的驱使下,通过探索分类器的漏洞并利用漏洞,使得恶意样本逃过分类器的检测。目前,对抗性学习已被广泛应用于计算机网络中的入侵检测、垃圾邮件过滤和生物识别等领域。现有研究者仅把现有的集成方法应用在对抗性分类中,并证明了多分类器比单分类器更鲁棒。然而,在对抗性学习中,攻击者的先验信息对分类器的鲁棒性有较大的影响。基于此,通过在学习过程中模拟不同强度的攻击,并增大错分样本的权重,提出的多强度攻击下的对抗逃避攻击集成学习算法可以在保持多分类器准确性的同时提高鲁棒性。将其与Bagging集成的多分类器进行比较,结果表明所提算法具有更强的鲁棒性。最后,分析了算法的收敛性以及参数对算法的影响。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅