链路预测是通过已知的网络拓扑和节点属性挖掘未来时刻节点潜在关系的重要手段,是预测缺失链路和识别虚假链路的有效方法,在研究社会网络结构演化中具有现实意义.传统的链路预测方法基于节点信息或路径信息相似性进行预测,然而,前者考...链路预测是通过已知的网络拓扑和节点属性挖掘未来时刻节点潜在关系的重要手段,是预测缺失链路和识别虚假链路的有效方法,在研究社会网络结构演化中具有现实意义.传统的链路预测方法基于节点信息或路径信息相似性进行预测,然而,前者考虑指标单一导致预测精度受限,后者由于计算复杂度过高不适合在规模较大网络中应用.通过对网络拓扑结构的分析,本文提出一种基于节点交互度(interacting degree of nodes,IDN)的社会网络链路预测方法.该方法首先根据网络中节点间的路径特征,引入了节点效率的概念,从而提高对于没有公共邻居节点之间链路预测的准确性;为了进一步挖掘节点间共同邻居的相关属性,借助分析节点间共同邻居的拓扑结构,该方法还创新性地整合了路径特征和局部信息,提出了社会网络节点交互度的定义,准确刻画出节点间的相似度,从而增强网络链路的预测能力;最后,本文借助6个真实网络数据集对IDN方法进行验证,实验结果表明,相比于目前的主流算法,本文提出的方法在AUC和Precision两个评价指标上均表现出更优的预测性能,预测结果平均分别提升22%和54%.因此节点交互度的提出在链路预测方面具有很高的可行性和有效性.展开更多
预训练模型容易受到外部敌手实施的模型微调和模型剪枝等攻击,导致它的完整性被破坏。针对这一问题,提出一种针对黑盒模型的脆弱指纹框架FFWAS(Fragile Fingerprint With Adversarial Samples)。首先,提出一种无先验知识的模型复制框架,...预训练模型容易受到外部敌手实施的模型微调和模型剪枝等攻击,导致它的完整性被破坏。针对这一问题,提出一种针对黑盒模型的脆弱指纹框架FFWAS(Fragile Fingerprint With Adversarial Samples)。首先,提出一种无先验知识的模型复制框架,而FFWAS为每一位用户创建独立的模型副本;其次,利用黑盒方法在模型边界放置脆弱指纹触发集,若模型发生修改,边界发生变化,触发集将被错误分类;最后,用户借助模型副本上的脆弱指纹触发集对模型的完整性进行验证,若触发集的识别率低于预设阈值,则意味着模型完整性已被破坏。基于2种公开数据集MNIST和CIFAR-10对FFWAS的有效性和脆弱性进行实验分析,结果表明,在模型微调和剪枝攻击下,FFWAS的指纹识别率相较于完整模型均明显下降并低于设定阈值;与基于模型唯一性和脆弱签名的深度神经网络认证框架(DeepAuth)相比,FFWAS的触发集与原始样本在2个数据集上的相似性分别提高了约22%和16%,表明FFWAS具有更好的隐蔽性。展开更多
文摘链路预测是通过已知的网络拓扑和节点属性挖掘未来时刻节点潜在关系的重要手段,是预测缺失链路和识别虚假链路的有效方法,在研究社会网络结构演化中具有现实意义.传统的链路预测方法基于节点信息或路径信息相似性进行预测,然而,前者考虑指标单一导致预测精度受限,后者由于计算复杂度过高不适合在规模较大网络中应用.通过对网络拓扑结构的分析,本文提出一种基于节点交互度(interacting degree of nodes,IDN)的社会网络链路预测方法.该方法首先根据网络中节点间的路径特征,引入了节点效率的概念,从而提高对于没有公共邻居节点之间链路预测的准确性;为了进一步挖掘节点间共同邻居的相关属性,借助分析节点间共同邻居的拓扑结构,该方法还创新性地整合了路径特征和局部信息,提出了社会网络节点交互度的定义,准确刻画出节点间的相似度,从而增强网络链路的预测能力;最后,本文借助6个真实网络数据集对IDN方法进行验证,实验结果表明,相比于目前的主流算法,本文提出的方法在AUC和Precision两个评价指标上均表现出更优的预测性能,预测结果平均分别提升22%和54%.因此节点交互度的提出在链路预测方面具有很高的可行性和有效性.
文摘预训练模型容易受到外部敌手实施的模型微调和模型剪枝等攻击,导致它的完整性被破坏。针对这一问题,提出一种针对黑盒模型的脆弱指纹框架FFWAS(Fragile Fingerprint With Adversarial Samples)。首先,提出一种无先验知识的模型复制框架,而FFWAS为每一位用户创建独立的模型副本;其次,利用黑盒方法在模型边界放置脆弱指纹触发集,若模型发生修改,边界发生变化,触发集将被错误分类;最后,用户借助模型副本上的脆弱指纹触发集对模型的完整性进行验证,若触发集的识别率低于预设阈值,则意味着模型完整性已被破坏。基于2种公开数据集MNIST和CIFAR-10对FFWAS的有效性和脆弱性进行实验分析,结果表明,在模型微调和剪枝攻击下,FFWAS的指纹识别率相较于完整模型均明显下降并低于设定阈值;与基于模型唯一性和脆弱签名的深度神经网络认证框架(DeepAuth)相比,FFWAS的触发集与原始样本在2个数据集上的相似性分别提高了约22%和16%,表明FFWAS具有更好的隐蔽性。