一种针对图卷积网络的星形对抗补丁攻击方法及装置

    公开(公告)号:CN119538256A

    公开(公告)日:2025-02-28

    申请号:CN202411485804.5

    申请日:2024-10-23

    Applicant: 安徽大学

    Abstract: 本申请提出了一种针对图卷积网络的星形对抗补丁攻击方法,包括:基于具有空特征的虚假节点构建星形结构补丁,并将其注入无向图中,形成注入补丁的扰动图;从扰动图中选取属于非目标类别的节点作为辅助节点,计算每个辅助节点连接到星形结构补丁的中心节点后的损失函数特征梯度,并将其聚合,得到聚合梯度;通过多轮迭代更新虚假节点特征,在每轮迭代时,不断重复生成聚合梯度,并进行累积,直至达到预设的步数阈值,对最大梯度对应的虚假节点进行特征更新;选取受害节点连接到中心节点,并使用图卷积网络对受害节点进行节点分类,基于受害节点被分类为目标类别的比例确定攻击成功率和攻击效果。采用上述方案的本申请实现了对图数据的通用攻击。

Patent Agency Ranking