Introducción a los conocimientos básicos de defensa y antiataque de datos

Los primeros métodos de entrenamiento adversario se aplicaron principalmente a datos de imágenes, voz y texto. Debido a que estos datos son continuos, es fácil generar muestras contradictorias y ruido.

La imagen se ve perturbada por el ruido. ¿De dónde provienen los datos del gráfico?

Por ejemplo, en las redes sociales online, las cuentas troll siguen a cuentas normales y publican contenido diariamente para reducir sus sospechas en las redes sociales y evitar ser detectados y bloqueados. A continuación se muestra un ejemplo de un troll que utiliza ruido para evitar la detección de títulos, lo que muestra que la interferencia del ruido del mapa sigue siendo muy común.

La definición de resistencia al ataque de datos del gráfico es: dado un gráfico (nodos y bordes), al modificar este gráfico, esta modificación puede reducir el rendimiento de los algoritmos (como la clasificación de nodos y la predicción de enlaces) en los datos del gráfico. . No detectado.

Los cambios causados ​​por la modificación del gráfico se definen como perturbaciones, es decir, las perturbaciones causadas por el atacante que ataca los datos del gráfico deben cumplir ciertas restricciones.

Tipos de interferencia

1. Preservar la perturbación estructural: agregar y restar nodos y aristas cambiará algunas propiedades estructurales del gráfico, como la distribución de grados y la centralidad de los nodos.

La esencia es el cambio de enlaces. Por lo tanto, los ejemplos contradictorios recién generados deberían mantener los cambios en estas propiedades estructurales dentro de un cierto rango. En la actualidad, la mayoría de los artículos tratan sobre este tipo de ataque;

2. Perturbación de los atributos de mantenimiento: el segundo tipo de perturbación se logra modificando los atributos de los nodos, por lo que el atacante debe asegurarse de que estos atributos no puedan ocurrir. cambia significativamente. Podemos mantener la estabilidad de las características midiendo la similitud de los vectores de características de los nodos (bordes).

Métodos y categorías de ataque

1. Ataque de envenenamiento: las muestras de contramedidas recién generadas se utilizarán para entrenar nuevos algoritmos. Para decirlo en sentido figurado, el atacante envenena el conjunto de entrenamiento del algoritmo, afectando así el rendimiento del algoritmo entrenado en el conjunto de prueba no contaminado;

2. Ataque de escape: la muestra de contramedida recién generada solo existe en el. conjunto de prueba Centralizado, el algoritmo se entrena en un conjunto de entrenamiento no contaminado. El objetivo del atacante es que los ejemplos contradictorios afecten el rendimiento del algoritmo entrenado original en el conjunto de prueba.

Tareas de ataque:

1. Tareas relacionadas con los nodos: las tareas de clasificación de nodos y los ataques a la incrustación de nodos son ataques a nivel de nodo. El propósito es cometer errores en el clasificador y reducirlos. precisión o recuperación.

Dado que la tarea principal actual de los datos gráficos es la clasificación de nodos, la mayoría de los artículos antiataques de datos gráficos han estudiado la tarea de clasificación de nodos

2. un gráfico Otra tarea importante sobre datos, para sistemas de recomendación, mapas de conocimiento y redes sociales.

Para los ataques a nivel de enlace, el objetivo principal es permitir que el algoritmo prediga objetivos de enlace incorrectos;

3. Tareas relacionadas con el gráfico completo: las tareas relacionadas con el gráfico completo son principalmente la clasificación. de todo el gráfico, comúnmente utilizado en la clasificación de estructuras biológicas.

Generalmente, la incrustación de baja dimensión de la estructura general del gráfico se aprende y luego se clasifica. Hay poca investigación sobre contraataques en esta área.

Otra clasificación de ángulos de ataque:

1. Ataque de caja blanca: el atacante tiene toda la información sobre el sistema del oponente, incluido el método utilizado, el resultado del algoritmo y el proceso de cálculo. Este escenario se refiere a cuando el atacante irrumpe completamente en el sistema objetivo;

2. Ataque de caja gris: solo se necesita una parte de la información para lanzar el ataque, que es más dañino que el ataque de caja blanca porque el atacante puede lanzar un ataque sin comprometer completamente el sistema objetivo. En la investigación, podemos subdividir aún más las categorías de ataques de caja gris según tareas y escenarios específicos;

3. Ataques de caja negra: el atacante solo puede consultar resultados limitados del ataque y no tiene conocimiento del mecanismo del sistema objetivo. . aprender. Este ataque es el más difícil y el que más daño causa al defensor.

Según el objetivo:

1. Ataque de disponibilidad: El objetivo del atacante es reducir el rendimiento de todo el sistema.

Tales como precisión general, tasa de recuperación, etc.;

2. Ataque de integridad: el objetivo del atacante es reducir el rendimiento de tareas u objetos específicos, y no requiere requisitos generales. actuación.

Por ejemplo, en la tarea de recomendación de amigos (predicción de enlaces), el atacante puede hacer que el algoritmo no pueda predecir la relación de amistad entre dos personas específicas.

a en las hermosas palabras. El ensayo de Bing Xin "Eventos pasados" cuenta la historia de sus primeros años de vida con sus familiares y amigos. Entre líneas, hay amor por la vida, búsqueda de ideales y una profunda comprensión de la naturaleza. 1. Piensa en el propósito de la vida mientras comprendes la vida: vive el valor "Corta mi pequeño árbol de la vida pieza por pieza y apílalo como discos sobre la hierba de la infancia. Quiero recogerlos uno por uno; contenerlos". Mira con lágrimas, mira con una sonrisa, mira con una canción corta en la boca "[2] Todo el mundo tiene una infancia de ensueño. Los niños son felices cuando se satisface su curiosidad y cuando se sumergen en su propio mundo. Por supuesto, a veces la realidad los hiere. La autora extraña su vida infantil y se conmueve por la inocente amistad de esa época. No importa cuando recuerde el dolor o la alegría de la infancia, se siente bien. Las "lágrimas" radican en el tacto y la "reír" en el regusto. El recuerdo de la infancia del autor es también su búsqueda de la verdad, el bien y la belleza. Purifica tu alma en la búsqueda. "La nobleza del hombre reside en el alma." La sinceridad del alma es el requisito previo para el objetivo final. En la escritura del autor todo tiene espiritualidad. "La lámpara de la vida arde, y la luz del amor arde en las dos lámparas rojas junto a la puerta de la montaña." [2] En la vida hay amor, cada lámpara es esperanza, cada lámpara engendra sueños de niñas. "Me alejé de mí mismo, pero esta vez caminé por el paseo marítimo. El viento soplaba las hojas de los sauces. En el arroyo había piedras cubiertas de musgo verde. El agua y la luz empaparon mi alma ebria". las palabras expresan el cariño por la vida en lo profundo del alma de la niña, su esperanza de una vida mejor y su anhelo de un mundo ideal. Ella no sólo aprecia la vida, sino que también explora constantemente el significado de la vida. "Si la vida es aburrida, no quiero la próxima vida. Si la vida es interesante, esta vida será suficiente". Esto demuestra que su comprensión de la vida es profunda. "Felicidad" no significa estar despreocupado, relajado y feliz, sino darse cuenta de la búsqueda de la vida. El sentido de la vida reside en la dedicación y el esfuerzo por el mejoramiento de la sociedad. Escribe cosas hermosas con su pluma, contagiándose a sí misma y a los demás, animando a todos a dar su amor y realizar sus ideales y sueños. De hecho, viviendo en este mundo ruidoso e impetuoso que valora la fama y la fortuna, cuánto necesitamos a este amable escritor que muestra un amor infinito y tiene pensamientos profundos sobre el valor de la vida. "La prueba es verdadera -más verdadera- en el transcurso de la vida, o simplemente en el tiempo; pero en la vida infinita, ¿cuál es la diferencia entre décadas en la vida real y un momento en el escenario? Sí, ¿cuál es la diversión?" en una vida sin sentido? Zhuangzi mencionó en "La teoría de todas las cosas" que "el hombre nace capaz de morir, y el muerto es capaz de vivir, porque tiene razón pero no, y porque está equivocado, tiene razón". Todo el mundo tiene que experimentar la vida y la muerte, y una muerte significativa es la vida real. "¿Qué tan real es la vida? ¿Qué tan inestable? Es como el viento del norte que sopla frente a ti, te golpea la cara y sientes frío; pasa de nuevo, susurrando hacia el bosque y hacia el cielo, sin causa ni efecto, montando un caballo veloz. No hay ningún lugar al que perseguir." El autor también escribe sobre sus sentimientos ante la vida con la sensación de la brisa que sopla en su rostro y el caballo al galope. Al igual que "Hurry" escrito por el Sr. Zhu Ziqing, el tiempo tiene prisa, la vida es limitada y la búsqueda es infinita. "¡Vida! Las luces se apagaron y yo estaba flotando en el mar. - Suspiré ante mi ignorancia". Usemos la bondad de Bing Xin para perseguir nuestros sueños y usar nuestros sueños para realizar el valor de la vida. El autor también explica de manera única el significado de la luz y la oscuridad a las personas desde otra perspectiva. "La oscuridad no es neblina. Odio la neblina, pero amo la oscuridad. En la luz, todo es extraordinario. El negro es blanco y negro, con árboles, flores, paredes rojas y azulejos azules; entonces todo cobrará vida, simplemente habrá Seremos personas, seré yo y habrá un mundo." Escribe sobre la comprensión del autor sobre la luz y la aversión a la neblina. El contraste entre ambos resalta el horror de la "neblina", que simboliza la caótica realidad social. Una sociedad así también es triste, pero cuando no pudo encontrar su dirección por un momento, pensó en sumergirse por completo. "Sólo la oscuridad puede eliminar todo esto, reconciliarlo con el vacío, el caos y la maravillosa literatura, y calentar los corazones de las personas - un breve análisis de la prosa de Bing Xin "Eventos pasados" ○ Li Yamei Jiao Yang Resumen: Este artículo intenta analizar lo moderno En la prosa del escritor Bing Xin "Eventos pasados", comprendamos la filosofía del amor de Bing Xin desde la perspectiva de su comprensión de la vida y la naturaleza. Su pensamiento sobre la vida nos permite realizar el propósito de la vida: vivir el valor, y su lenguaje nos lo permite. para realizar el reino de la filosofía – la naturaleza.