-
题名结合对比学习的图神经网络防御方法
- 1
-
-
作者
陈娜
黄金诚
李平
-
机构
西南石油大学计算机科学学院
-
出处
《计算机科学与探索》
CSCD
北大核心
2023年第8期1949-1960,共12页
-
基金
国家自然科学基金(61873218)
西南石油大学创新基地项目(642)。
-
文摘
尽管图神经网络在图表示学习领域中已取得了较好性能,然而研究表明图神经网络易受图结构对抗攻击,即通过对图结构添加精心设计的扰动会使图神经网络的性能急剧下降。目前,主流的图结构去噪方法虽能有效防御图结构对抗攻击,但由于输入图遭受对抗攻击程度的不确定性,该类方法在输入图未受攻击或攻击强度较小时易产生较多误识别,反而损害图神经网络预测结果。对此,提出一种结合对比学习的图神经网络防御方法(CLD-GNN)。该方法在基于特征相似性去噪的基础上,根据攻击后连边端点间标签不一致的特点,使用标签传播算法获取未标记节点的伪标签,基于连边端点间伪标签的不一致性去除可能的攻击边,获得净化图;然后分别对净化图和输入图进行图卷积;最后应用对比学习对齐两个图上的预测标签信息,修正净化图节点的特征表示。在图对抗攻击的3个基准数据集、2个攻击场景上进行防御实验,实验结果表明,CLDGNN不仅缓解了图去噪方法损害节点分类预测效果问题,而且还能在较强攻击场景下表现出较优异的防御能力。
-
关键词
图神经网络
图结构对抗攻击
图神经网络防御
-
Keywords
graph neural network
graph structure adversarial attacks
graph neural network defense
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-