文章目录

  • 1. 什么是 meta-classifier
  • 2. 如何训练一个 meta-classifier
    • 2.1 符号定义
    • 2.2 meta-classifier 训练过程
    • 2.3 预测过程
  • 3. 总结
  • 参考资料

1. 什么是 meta-classifier

Google 上发现了一个对 meta-classifier 的英文解释[1] :

Meta-Classifier Definition: A classifier, which is usually a proxy to the main classifier, used to provide additional data preprocessing.

用中文翻译过来,meta-classifier 就是一个主分类器的代理,用于作额外的数据预处理。

没有继续往下介绍之前,可以先将 meta-classifier 理解为一个简单的分类器

2. 如何训练一个 meta-classifier

接下来,我将根据 一篇15年的论文[2] 来介绍在成员推理攻击中训练 meta-classifier 的过程。

2.1 符号定义

首先,论文中一些符号符号定义如下:

  • D \mathcal{D} D : 训练集

  • C \mathcal{C} C : 主分类器

  • F c \mathcal{F_c} Fc​ : 分类器 C \mathcal{C} C 的特征向量(i.e. 如果分类器是 SVM,则 F c \mathcal{F_c} Fc​ 就是支持向量)

  • P \mathbb{P} P : 表示训练集 D \mathcal{D} D 中的隐私属性(property)

  • P ≈ D \mathbb{P} \thickapprox \mathcal{D} P≈D : 表示隐私属性 P \mathbb{P} P 保存在 D \mathcal{D} D 中

  • P ˉ \bar{\mathbb{P}} Pˉ: 表示训练集 D \mathcal{D} D 中的非隐私属性

  • M C \mathbb{MC} MC : 表示 meta-classifier

  • l l l : 标签 l ∈ { P , P ˉ } l \in \{\mathbb{P, \bar{P}}\} l∈{P,Pˉ}

2.2 meta-classifier 训练过程

在论文[2]中,主分类器 C \mathcal{C} C 是已知的。

  • 攻击者目的: 从训练集 D \mathcal{D} D 中推理出隐私属性 P \mathbb{P} P

训练过程如下:

训练过程算法如下:

2.3 预测过程

攻击者(adversary)利用 meta-classifier 进行隐私属性预测的过程如图;

3. 总结

结合 meta-classifier 训练过程来看,其本质也是一个分类器,不过是在已知主分类器下进行训练、分类。之后会阅读学习 meta-classifier 在 membership inference 上的应用。

思考方向

  • 若是不知道主分类器,或不知道主分类器在训练集上训练的结果,如何使用 meta-classifier?
  • 能否和 adversarial machine learning 进行结合解决?都是未来需要解决思考的问题。

谢谢大家的阅读,本人水平有限,有问题欢迎大家跟我及时反映。

参考资料

[1] https://www.igi-global.com/dictionary/meta-classifier/45744

[2] Ateniese G, Felici G, Mancini L V, et al. Hacking smart machines with smarter ones: How to extract meaningful data from machine learning classifiers[J]. arXiv preprint arXiv:1306.4447, 2013.

Meta-Classifier in Membership Inference相关推荐

  1. 【全文翻译】Membership Inference Attacks Against Machine Learning Models

    针对机器学习模型的成员推理攻击 I. INTRODUCTION II. MACHINE LEARNING BACKGROUND (机器学习背景) III. PRIVACY IN MACHINE LEA ...

  2. 组会 | RELAXLOSS: DEFENDING MEMBERSHIP INFERENCE ATTACKS WITHOUT LOSING UTILITY

    20220304 组会记录 文章目录 20220304 组会记录 论文一 top view How to do Communicate Note 论文一 <RELAXLOSS: DEFENDIN ...

  3. 【文章思路、算法分析】Membership Inference Attacks Against Machine Learning Models

    白菜苗 1.成员推理攻击目的 2.阴影模型构建 3.攻击模型的构造 4.算法分析 5.总结 如果你不小心又亦或是专门寻找这篇文献相关知识,那么很高兴能和你们分享这篇文章. 何谓成员推理攻击,陌生而又抽 ...

  4. 【全文翻译】ML-Leaks: Model and Data Independent Membership Inference Attacks and Defenses on Machine.....

    ML泄漏:基于机器学习模型的模型和数据无关的成员推理攻击与防御 I. INTRODUCTION II. PRELIMINARIES(准备工作) A. Membership Inference Agai ...

  5. 【论文阅读】FL下一种利用GAN生成辅助数据的 被动成员推断攻击GAN Enhanced Membership Inference: A Passive Local Attack in FL

    来源论文:GAN Enhanced Membership Inference: A Passive Local Attack in Federated Learning 本文介绍了一种利用 GAN 获 ...

  6. 【论文阅读】Where Did You Learn That From? Surprising Effectiveness of Membership Inference Attacks Agains

    一.论文信息 题目:Where Did You Learn That From? Surprising Effectiveness of Membership Inference Attacks Ag ...

  7. Membership Inference Attacks Against Recommender Systems论文解读

    0 摘要 推荐系统通常针对高度敏感的用户数据进行训练,因此推荐系统潜在的数据泄露可能会导致严重的隐私问题. 本文首次尝试通过成员推理的角度来量化推荐系统的隐私泄漏. 与针对机器学习分类器的传统成员推理 ...

  8. 【论文翻译】Meta R-CNN : Towards General Solver for Instance-level Low-shot Learning

    Meta R-CNN : Towards General Solver for Instance-level Low-shot Learning  Meta R-CNN:面向实例级小样本学习的通用解算 ...

  9. 【ECCV2020】完整论文集part2

    ECCV2020将于2020年8月23-28日在线上举行,今年共接受了1361篇论文,本文是接收论列表的第二部分,第一部见链接 Paper ID Paper Title Category 2515 T ...

最新文章

  1. 随机森林(Random Forest)为什么是森林?到底随机在哪里?行采样和列采样又是什么东西?
  2. java用iText导出word文档
  3. 【新年礼物】pmcaff会员大放送!
  4. 解读浮动闭合最佳方案:clearfix
  5. WordPress 博客平台
  6. 何小鹏总结2017:小鹏汽车融资近50亿,上市车型下月亮相CES
  7. Docker加入裁员大军,关键时期Docker将何去何从?
  8. Python----进程之间共享数据(全局变量)
  9. python--图像轮廓findContours
  10. java 财付通支付_微信微信支付已拿下51%的份额,远超支付宝的41%
  11. linux 系统语言设置字体,Linux语言和字体的自定义设置
  12. Typora图片不显示问题解决方案【Typora + Gitee + PicGo配置图床】
  13. linux+路由器+刷机,某款小路由刷机方法介绍
  14. 数据线性拟合优化之路
  15. 计算机和人类处理信息的过程,信息处理的一般过程
  16. Java程序员的魔法杖-Arthas 3.1.2版本发布了
  17. 输入法表情和小图标的应用
  18. CentOS7下安装FTP服务
  19. 凭软考中高级证书可抵扣个税3600元,12月31日前记得做
  20. robotframework基础入门:(3):找不到关键字的对应方法

热门文章

  1. webview漏洞 -转
  2. 挥一挥衣袖,开始一段新的旅程
  3. 美团CTO罗道锋离职 王慧文将兼任基础研发平台负责人
  4. 11 个让你惊叹的罕见 JavaScript One-Liner
  5. 聚划算的赢面不只是刘涛
  6. 平稳过程之均值遍历性定理 - 随机过程
  7. 《Transformer-XL: Attentive Language ModelsBeyond a Fixed-Length Context》论文阅读笔记
  8. 服务器搭建--Linux安装nginx
  9. 《Windows程序设计》读书笔七 鼠标
  10. python include_python中的include()是什么?它和进口有什么不同?