【Paper-Attack】MGA:Momentum Gradient Attack on Network

MGA:Momentum Gradient Attack on Network

背景&动机

momentum已经在CV等领域得到了应用,但是还没有在图对抗攻击领域被应用。

为了进一步提高基于梯度的对抗攻击方法的攻击效果的有效性,提出了一种使用gradient momentum来更新对抗图的momentum gradient attack(MGA)

对于GCN上的半监督多标签分类任务来说,损失函数定义为:

image-20210325143124623

V L V_L VL:带标签的节点。 F F F:分类的集合。
Y l h = 1 Y_{lh}=1 Ylh=1:节点 v l v_l vl属于第h个分类

Fast Gradient Attack method

目标节点 v t v_t vt的target loss L t L_t Lt为:

(代表了预测标签和真是标签的差别, L t L_t Lt越大,说明预测结果越糟糕)

image-20210325143541520

链接梯度矩阵link gradient matrix:

image-20210325143824184

链接梯度网络/图 link gradient network(LGN):

image-20210325144053979

根据梯度来增删边,增加梯度正数最大的,删除梯度负数最小的链接。

adversarial attack可以表述为:

image-20210325145352333

Φ \Phi Φ:衡量 f ( G ) f(G) f(G) f G ^ f{\hat{G}} fG^的差别

ρ \rho ρ:代表扰动的大小。

模型

image-20210325145702740

image-20210325151142505

image-20210325151153426


图攻击通过解决如下带有约束的优化问题来生成对抗图

image-20210325145921213

MGA方法,在每次迭代中,只修改一条边,直到达到最大迭代次数。

利用公式4、5,使用 A ^ k − 1 \hat{A}^{k-1} A^k1来生成第k个LGN g k g^k gk。然后,使用如下公式来更新Link Momentum Network(LMN):

image-20210325150421536

μ \mu μ是延迟因子,[0,1]。

通过修改第k个momentum LMN来中link momentum绝对值最大的链接 ( v i , v j ) (v_i,v_j) (vi,vj)来更新第k-1个对抗图

image-20210325150803934

Ω \Omega Ω:所有节点对(除了 v i = v j v_i=v_j vi=vj
θ \theta θ:所选节点对 ( v i , v j ) (v_i, v_j) (vi,vj)的momentum的符号

image-20210325151043091

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值