[发明专利]一种基于敏感度实现清晰决策树与模糊决策树的攻击方法有效
| 申请号: | 202010207227.9 | 申请日: | 2020-03-23 |
| 公开(公告)号: | CN111460456B | 公开(公告)日: | 2023-03-24 |
| 发明(设计)人: | 郑娟;陈百基 | 申请(专利权)人: | 华南理工大学 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57;G06N5/01;G06N7/02 |
| 代理公司: | 广州市华学知识产权代理有限公司 44245 | 代理人: | 冯炳辉 |
| 地址: | 510640 广*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 敏感度 实现 清晰 决策树 模糊 攻击 方法 | ||
1.一种基于敏感度实现清晰决策树与模糊决策树的攻击方法,其特征在于,包括以下步骤:
1)获取数据并进行数据处理;
2)将处理后的数据划分为训练集和测试集,通过从训练样本中学习,测试集上验证,获得清晰决策树和模糊决策树;
3)利用步骤2)中训练好的清晰决策树和模糊决策树的模型信息,计算样本被分为真实类别的置信度,进一步计算特征的敏感度,包括以下步骤:
3.1)选取需要修改特征,确定样本x的改动大小Δx:
Δx=[Δx1,Δx2,......,Δxn]
式中,n为样本的维度,Δxi是对特征i的改动大小;当i≠f时,Δxi=0;否则,Δxf=ε,ε表示特征修改大小;
3.2)根据清晰决策树与模糊决策树的模型信息,分别计算清晰决策树和模糊决策树将样本分为真实类别t的置信度Ct;
清晰决策树:
式中,Ht表示清晰决策树的所有路径中能将样本分为真实类别t的路径集合,D(h,x)代表路径h中被满足的条件数量,L(h)是该路径的条件数量;
模糊决策树:
式中,H表示模糊决策树的所有路径的集合,lt(h,x)表示模糊决策树的路径h将样本分为t类的概率,m(h,x)表示样本x属于路径h的程度;
3.3)计算每个特征的敏感度
根据清晰决策树和模糊决策树对原样本x和修改后的样本x+Δxf或者x-Δxf的置信度差异,计算得到敏感度:
Mf+(x)=Ct(x)-Ct(x+Δxf),
Mf-(x)=Ct(x)-Ct(x-Δxf)
式中,f表示特征的索引,表示正向修改特征f的敏感度,表示负向修改特征f的敏感度,Ct()表示清晰决策树或者模糊决策树对样本分为t类的置信度计算函数;
4)根据特征的敏感度,选择有最大敏感度的特征进行修改;
5)迭代执行步骤3)和4),直到满足终止条件,获得伪造的攻击样本集;
6)用伪造的攻击样本集分别在训练后的清晰决策树和模糊决策树上测试,然后比较清晰决策树和模糊决策树在测试集和伪造的攻击样本集上的准确率;若准确率降低,则说明攻击有效;若清晰决策树的准确率减少量比模糊决策树多,则表示清晰决策树比模糊决策树的鲁棒性差;反之,则清晰决策树比模糊决策树的鲁棒性好。
2.根据权利要求1所述的一种基于敏感度实现清晰决策树与模糊决策树的攻击方法,其特征在于:在步骤1)中,所述数据是指从网上获取的公开数据集;所述数据处理是指对数据集的数据量、维度大小进行处理,以及特征标准化和特征模糊化。
3.根据权利要求1所述的一种基于敏感度实现清晰决策树与模糊决策树的攻击方法,其特征在于:在步骤2)中,将处理后的数据分层划分为训练集和测试集,其中训练集占70%,测试集占30%;然后用训练集训练清晰决策树和模糊决策树,用测试集来评估训练后的清晰决策树和模糊决策树的泛化能力;最后重复训练和测试清晰决策树和模糊决策树5次,然后用5次测试结果的平均值衡量清晰决策树和模糊决策树的泛化能力。
4.根据权利要求1所述的一种基于敏感度实现清晰决策树与模糊决策树的攻击方法,其特征在于:在步骤4)中,利用步骤3)所有特征的敏感度,首先从所有特征的正或负向敏感度选取敏感度最大的特征:
式中,Mf+(x)表示正向修改特征f的敏感度,Mf-(x)表示负向修改特征f的敏感度;然后再从两者中选择有最大敏感度的特征作为最优特征进行修改:
式中,表示样本x的第个特征的值,表示样本x的第个特征的值;ε表示特征修改大小;是正向修改样本x的最优特征的敏感度,是负向修改样本x的最优特征f-*的敏感度。
5.根据权利要求1所述的一种基于敏感度实现清晰决策树与模糊决策树的攻击方法,其特征在于:在步骤5)中,考虑到攻击效率,从三个方面来终止样本的特征修改程序,只要任意一个条件满足,就终止程序:
a、当清晰决策树和模糊决策树将伪造的样本分为其它类别时,终止程序;
b、当伪造的样本与原样本之间的欧氏距离超过最大限制时,终止程序;
c、当迭代次数超过最大迭代次数限制时,终止程序。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华南理工大学,未经华南理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010207227.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种农产品产地环境风险的评价方法
- 下一篇:插座电连接器





