预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共14页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN113283540A(43)申请公布日2021.08.20(21)申请号202110659694.X(22)申请日2021.06.11(71)申请人浙江工业大学地址310014浙江省杭州市下城区潮王路18号(72)发明人陈晋音张敦杰徐晓东黄国瀚(74)专利代理机构杭州天勤知识产权代理有限公司33224代理人何秋霞胡红娟(51)Int.Cl.G06K9/62(2006.01)G06F21/55(2013.01)权利要求书3页说明书8页附图2页(54)发明名称一种基于图压缩的深度图分类模型防御方法(57)摘要本发明涉及图科学技术领域,具体公开一种基于图压缩的深度图分类模型防御方法,包括以下步骤:(1)设计深度图分类模型,对干净样本与对抗样本的连边求梯度得到所有连边权重系数;(2计算干净/对抗样本的梯度‑传统连边重要性相似度;(3)选择传统连边重要性指标与对抗样本中的连边进行排序,提取对抗样本中的关键连边;(4)根据提取到的关键连边进行图压缩,并将压缩后的图样本重新输入深度图分类模型,输出压缩后的图分类准确率,实现深度图分类模型的防御过程。本发明利用图压缩方法保留图原始关键连边并滤除对抗扰动连边与非关键连边,实现对图分类的防御,防御成本更低;具有广泛的适用性。CN113283540ACN113283540A权利要求书1/3页1.一种基于图压缩的深度图分类模型防御方法,其特征在于,包括以下步骤:(1)设计端到端的深度图分类模型,根据分类准确率损失函数分别对干净样本与对抗样本的连边进行求梯度,得到所有连边权重系数;(2)分别计算干净样本与对抗样本基于梯度的连边重要性与多种传统连边重要性指标的相关性,得到干净/对抗样本的梯度‑传统连边重要性相似度;(3)选择传统连边重要性指标与对抗样本中的连边进行排序,并与基于梯度的连边重要性排序结果进行重合率比较,提取对抗样本中的关键连边;(4)根据提取到的关键连边进行图压缩,删除其余连边和孤立的节点,得到压缩后的图样本,并将压缩后的图样本重新输入深度图分类模型,输出压缩后的图分类准确率,实现深度图分类模型的防御过程。2.根据权利要求1所述的基于图压缩的深度图分类模型防御方法,其特征在于,步骤(1)中,设计端到端的深度图分类模型的构建过程包括:以GCN作为图分类模型,包括图卷积、池化与全连接三个模块;S1:利用图卷积模块得到节点特征:使用两层GCN网络对含有N个节点的真实网络Gclean(V,E)的N×N的邻接矩阵A∈RN×N和节点特征X∈RN×K进行预训练,得到d维的节点特征Z∈RN×d:其中,是添加自连接的无向网络G的邻接矩阵,IN是网络G的自连边矩阵;是的度值矩阵,对角线上的值,i与j分别表示的第i行与第j列;分别为输入到隐藏,隐藏到输出的权重矩阵,H1为人为设定的隐藏层维度,|F|为图的类别数目;f和σ是softmax函数和Relu函数;S2:利用池化模块对节点特征加权求和转化为图的特征,通过全连接输出图的预测类标置信度O∈R|F|×1:O=f(σ(WpZ)Wl)(2)1×N其中,Wp∈R是池化模块中的权重矩阵,它将整个图嵌入映射到一个1×d的潜在空d×|F|间;Wl∈R是全连接模块中将嵌入映射到输出的权重矩阵;S3:以公式(3)作为优化目标,对基于GCN的图分类模型进行迭代优化至收敛,提取收敛时对应的网络参数作为图分类器;其中,Ll为图分类模型的优化损失函数;F=[τ1,…,τ|F|]表示图类标集合,k表示第k列图,l表示第l个图,若图Gl属于类τk,则Ylk=1,否则Ylk=0,Olk(Xl,Al)是由公式(2)计算出的图分类置信度输出,Olk表示O的第l行中的第k列的值。3.根据权利要求1所述的基于图压缩的深度图分类模型防御方法,其特征在于,步骤(1)中,连边权重系数的计算过程包括:基于端到端的深度图分类模型,计算分类损失函数Ll/L′l对第l个干净/对抗样本Gl/G′l的邻接矩阵Al/A′l的偏导数,并进一步获得梯度矩阵gl/g′l:2CN113283540A权利要求书2/3页其中,梯度矩阵gl/g′l中的每一个元素gl,ij/g′l,ij分别对应于邻接矩阵Al/A′l中的第i行与第j列;gl,ij/g′l,ij的值反映了其对图分类模型的重要性;考虑到无向图的邻接矩阵是对称的,通过公式(5)将gl/g′l调整为对称梯度矩阵其中,若节点vi与节点vj相连,则Al,ij/A′l,ij=1,否则Al,ij/A′l,ij=0。4.根据权利要求1所述的基于图压缩的深度图分类模型防御方法,其特征在于,步骤(2)中,传统连边重要性指标的计算过程包括:将原始图G=(V,E)转化为连边图L(G)=(E,D),原始图中的连边E作为