• Home
  • Search
  • Enhancing robustness of machine learning systems via data transformations
  • Open Access IconOpen Access
  • Cite Icon292
  • https://doi.org/10.1109/ciss.2018.8362326Copy DOI Icon

Enhancing robustness of machine learning systems via data transformations

  • Mar 1, 2018
  • Arjun Nitin Bhagoji +3 more
Show More
  • Abstract
  • Literature Map
  • References
  • Citations
  • Similar Papers
Abstract

We propose the use of data transformations as a defense against evasion attacks on ML classifiers. We present and investigate strategies for incorporating a variety of data transformations including dimensionality reduction via Principal Component Analysis to enhance the resilience of machine learning, targeting both the classification and the training phase. We empirically evaluate and demonstrate the feasibility of linear transformations of data as a defense mechanism against evasion attacks using multiple real-world datasets. Our key findings are that the defense is (i) effective against the best known evasion attacks from the literature, resulting in a two-fold increase in the resources required by a white-box adversary with knowledge of the defense for a successful attack, (ii) applicable across a range of ML classifiers, including Support Vector Machines and Deep Neural Networks, and (iii) generalizable to multiple application domains, including image classification and human activity classification.

Similar Papers
  • Research Article
  • Citations4

Defending malware detection models against evasion based adversarial attacks

  • Dec 01, 2022
  • Pattern Recognition Letters
  • Hemant Rathore +3
  • Conference Article
  • Citations221

Mitigating Evasion Attacks to Deep Neural Networks via Region-based Classification

  • Dec 04, 2017
  • Xiaoyu Cao +1
  • Conference Article
  • Citations1

MultiEvasion: Evasion Attacks Against Multiple Malware Detectors

  • Oct 03, 2022
  • Hao Liu +3
  • Research Article
  • Citations8

Adversarial Robustness of Deep Convolutional Neural Network-based Image Recognition Models: A Review

  • Aug 28, 2021
  • 雷达学报
  • Hao Sun +4
  • Conference Article
  • Citations11

Robust Detection of Electricity Theft Against Evasion Attacks in Smart Grids

  • Jun 01, 2021
  • Abdulrahman Takiddin +2
  • Conference Article
  • Citations19

Evasion Attack STeganography: Turning Vulnerability Of Machine Learning To Adversarial Attacks Into A Real-world Application

  • Oct 01, 2021
  • Salah Ghamizi +3
  • Research Article
  • Citations33

Data-Driven Radar Processing Using a Parametric Convolutional Neural Network for Human Activity Classification

  • Sep 01, 2021
  • IEEE Sensors Journal
  • Thomas Stadelmayer +3
  • Research Article
  • Citations45

TANTRA: Timing-Based Adversarial Network Traffic Reshaping Attack

  • Jan 01, 2022
  • IEEE Transactions on Information Forensics and Security
  • Yam Sharon +4
  • Book Chapter
  • Citations4

Oriole: Thwarting Privacy Against Trustworthy Deep Learning Models

  • Jan 01, 2021
  • Liuqiao Chen +4
  • PDF
  • Research Article
  • Citations55

Asynchronous Peer-to-Peer Federated Capability-Based Targeted Ransomware Detection Model for Industrial IoT

  • Jan 01, 2021
  • IEEE Access
  • Muna Al-Hawawreh +2
  • PDF
  • Research Article
  • Citations7

Deep Learning Shared Bandpass Filters for Resource-Constrained Human Activity Recognition

  • Jan 01, 2021
  • IEEE Access
  • Morgan Stuart +1
  • Conference Article

A Comparative Study on a Multi-Source Hybrid Machine Learning Framework Integrating Deep Learning and Swarm Intelligence for Intelligent IoT Forensics and Threat Classification

  • Jan 07, 2026
  • Mashıya Afroze F +1
  • Research Article
  • Citations6

StressedNets: Efficient feature representations via stress-induced evolutionary synthesis of deep neural networks

  • Apr 26, 2019
  • Neurocomputing
  • Mohammad Javad Shafiee +6
  • Research Article
  • Citations4

Hybrid generative regression-based deep intelligence to predict the risk of chronic disease

  • Nov 11, 2021
  • International Journal of Intelligent Computing and Cybernetics
  • Sandeep Kumar Hegde +1
  • Research Article
  • Citations6

A Guessing Entropy-Based Framework for Deep Learning-Assisted Side-Channel Analysis

  • Jan 01, 2023
  • IEEE Transactions on Information Forensics and Security
  • Ziyue Zhang +2
Cactus Communications logo

Copyright 2026 Cactus Communications. All rights reserved.