当前位置: 首页 > 专利查询>苏州大学专利>正文

一种基于动量梯度候选的图对比学习对抗性攻击方法技术

技术编号:40981569 阅读:13 留言:0更新日期:2024-04-18 21:27
本发明专利技术公开了一种基于动量梯度候选的图对比学习对抗性攻击方法,涉及图技术领域,方法包括以下步骤:对原始图进行数据增强得到两个视图,将两个视图输入至预先建立的图神经网络模型内,得到两个视图的嵌入表示和目标损失函数;通过反向传播计算当前模型下所有图节点的梯度信息,然后将两个视图邻接矩阵的梯度更新为动量梯度,将两个动量梯度求和;并根据梯度的符号,绝对值大小和边是否真实存在,生成扰动候选图的集合,将扰动候选图集合中的所有扰动候选图输入至预先建立的评估函数内,生成损失值,根据损失值的大小选出本轮的正式扰动边,从而生成本轮扰动图;重复以上步骤,至扰动边的数量达到设定扰动阈值,生成最终扰动图。

【技术实现步骤摘要】

本专利技术涉及图,具体的是一种基于动量梯度候选的图对比学习对抗性攻击方法


技术介绍

1、近年来,图神经网络通过邻域聚合的方式提取图结构特征并生成嵌入表示,在图分类、节点分类、链接预测等下游任务中取得了显著效果,其兼顾了节点的属性特征和节点间的拓扑结构。因此,图神经网络在社交网络、推荐系统、知识图谱等多个领域广泛应用;然而,由于图神经网络的可解释性较弱以及图数据的离散复杂性,其应用安全性备受关注。最近的研究表明,图神经网络容易受到对抗性攻击,攻击者可以在输入中故意插入不可察觉的扰动,可能导致模型的预测错误,从而增加了图神经网络在应用中的潜在风险。

2、目前,图神经网络的对抗性攻击主要基于监督和半监督方法。这些方法对真实标签高度依赖,而在现实中存在大量无标注数据。标注数据的成本高昂以及图结构的复杂性成为限制监督对抗性攻击的瓶颈。为了克服这些问题,无监督图对比学习作为一种无监督图表示学习方法,因其出色的特征提取效果而被广泛应用。然而,对于无监督图表示学习的鲁棒性探索仍然具有挑战性。无监督图神经网络的对抗性攻击和防御已成为当前研究的热点问题。无监督节本文档来自技高网...

【技术保护点】

1.一种基于动量梯度候选的图对比学习对抗性攻击方法,其特征在于,方法包括以下步骤:

2.根据权利要求1所述的一种基于动量梯度候选的图对比学习对抗性攻击方法,其特征在于,所述将两个视图输入至预先建立的图神经网络模型内,主要包括生成对抗性样本和攻击图对比学习模型两个步骤,在生成对抗性样本过程中,将图结构矩阵视为超参数,并进行正向传播来计算图节点的嵌入表示和目标损失函数;反向传播计算在当前模型下所有图节点的梯度信息,为节点的梯度向量。

3.根据权利要求2所述的一种基于动量梯度候选的图对比学习对抗性攻击方法,其特征在于,所述生成对抗性样本的目标函数定义如下:

...

【技术特征摘要】

1.一种基于动量梯度候选的图对比学习对抗性攻击方法,其特征在于,方法包括以下步骤:

2.根据权利要求1所述的一种基于动量梯度候选的图对比学习对抗性攻击方法,其特征在于,所述将两个视图输入至预先建立的图神经网络模型内,主要包括生成对抗性样本和攻击图对比学习模型两个步骤,在生成对抗性样本过程中,将图结构矩阵视为超参数,并进行正向传播来计算图节点的嵌入表示和目标损失函数;反向传播计算在当前模型下所有图节点的梯度信息,为节点的梯度向量。

3.根据权利要求2所述的一种基于动量梯度候选的图对比学习对抗性攻击方法,其特征在于,所述生成对抗性样本的目标函数定义如下:

4.根据权利要求1所述的一种基于动量梯度候选的图对比学习对抗性攻击方法,其特征在于,所述扰动边的扰动规则如下:

5.根据权利要求4所述的一种基于动量梯度候选的图对比学习对抗性攻击方法,其特征在于,确定边的翻转,生成一个扰动边,将扰动边添加到上一轮所确定的扰动向量上,使图的拓扑结构发生变化...

【专利技术属性】
技术研发人员:罗喜召张祺
申请(专利权)人:苏州大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1