基于梯度选择的图卷积网络针对性通用对抗攻击
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:


Targeted Universal Adversarial Attack on GCN Based on Gradient Selection
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 增强出版
  • |
  • 文章评论
    摘要:

    图卷积网络(GCN)是处理图结构化数据的一种十分重要的方法,最新的研究表明,GCN极易受到对抗性攻击,即通过修改少量数据,就能显著影响GCN的结果.在对GCN的所有对抗攻击中,有一种特殊的对抗攻击方法——通用对抗攻击.这种攻击能产生应用于所有样本的扰动,并使GCN得到错误的结果.本文主要研究针对性通用对抗攻击,通过在现有算法TUA的基础上引入梯度选择的方法,提出了GTUA.在3个流行数据集上的实验结果表明:仅仅在少数类别上,本文方法与现有方法结果相同,在多数类别上,本文方法均优于现有方法,并且平均攻击成功率(ASR)得到1.7%的提升.

    Abstract:

    The graph convolutional network (GCN) is a very important method of processing graph-structured data. The latest research shows that it is highly vulnerable to adversarial attacks, that is, modifying a small amount of data can significantly affect its result. Among all the adversarial attacks on a GCN, there is a special attack method—the universal adversarial attack. This attack can produce disturbances to all samples and cause an erroneous GCN result. This study mainly studies targeted universal adversarial attacks and proposes a GTUA by adding gradient selection to the existing algorithm TUA. The experimental results of three popular datasets show that only in a few classes, the method proposed in this study has the same results as those of the existing methods. In most classes, the method proposed in this study is superior to the existing ones. The average attack success rate (ASR) is improved by 1.7%.

    参考文献
    相似文献
    引证文献
引用本文

曹海芳.基于梯度选择的图卷积网络针对性通用对抗攻击.计算机系统应用,2022,31(1):212-217

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2021-03-20
  • 最后修改日期:2021-04-19
  • 录用日期:
  • 在线发布日期: 2021-12-17
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号