HeteroGuard: Defending Heterogeneous Graph Neural Networks against Adversarial Attacks

对抗制 计算机科学 同种类的 水准点(测量) 深层神经网络 人工神经网络 图形 理论计算机科学 GSM演进的增强数据速率 节点(物理) 计算机安全 人工智能 数学 结构工程 大地测量学 组合数学 工程类 地理
作者
Udesh Kumarasinghe,Mohamed Nabeel,Kasun De Zoysa,Kasun Gunawardana,Charitha Elvitigala
标识
DOI:10.1109/icdmw58026.2022.00096
摘要

Graph neural networks (GNNs) have achieved re-markable success in many application domains including drug discovery, program analysis, social networks, and cyber security. However, it has been shown that they are not robust against adversarial attacks. In the recent past, many adversarial attacks against homogeneous GNNs and defenses have been proposed. However, most of these attacks and defenses are ineffective on heterogeneous graphs as these algorithms optimize under the assumption that all edge and node types are of the same and further they introduce semantically incorrect edges to perturbed graphs. Here, we first develop, HetePR-BCD, a training time (i.e. poisoning) adversarial attack on heterogeneous graphs that outperforms the start of the art attacks proposed in the literature. Our experimental results on three benchmark heterogeneous graphs show that our attack, with a small perturbation budget of 15 %, degrades the performance up to 32 % (Fl score) compared to existing ones. It is concerning to mention that existing defenses are not robust against our attack. These defenses primarily modify the GNN's neural message passing operators assuming that adversarial attacks tend to connect nodes with dissimilar features, but this assumption does not hold in heterogeneous graphs. We construct HeteroGuard, an effective defense against training time attacks including HetePR-BCD on heterogeneous models. HeteroGuard outperforms the existing defenses by 3–8 % on Fl score depending on the benchmark dataset.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
木木三发布了新的文献求助10
2秒前
地表飞猪应助ranj采纳,获得10
3秒前
青未完成签到,获得积分10
3秒前
nicheng发布了新的文献求助10
4秒前
zhengly23发布了新的文献求助20
5秒前
虚心半兰发布了新的文献求助10
5秒前
6秒前
大方的羊青完成签到,获得积分10
8秒前
沧海云完成签到 ,获得积分10
9秒前
zxcvbnm发布了新的文献求助50
10秒前
上官若男应助大方的羊青采纳,获得10
11秒前
hahahaweiwei发布了新的文献求助10
11秒前
John完成签到,获得积分10
12秒前
12秒前
魏猛完成签到,获得积分10
13秒前
活泼蜡烛完成签到,获得积分10
13秒前
含糊的无声完成签到 ,获得积分10
14秒前
鸡蛋完成签到 ,获得积分20
15秒前
叮当发布了新的文献求助30
17秒前
yyy完成签到,获得积分10
17秒前
大个应助hahahaweiwei采纳,获得10
18秒前
诸嵩发布了新的文献求助10
18秒前
科目三应助GinFF采纳,获得10
19秒前
Dr_Shi完成签到,获得积分10
20秒前
zxcvbnm完成签到,获得积分10
21秒前
Superman完成签到 ,获得积分10
22秒前
nicheng完成签到,获得积分10
22秒前
zzw完成签到,获得积分10
23秒前
sunflowers完成签到 ,获得积分10
26秒前
You完成签到,获得积分10
26秒前
26秒前
UP完成签到,获得积分10
27秒前
潇洒的诗桃应助ade采纳,获得10
27秒前
自由的思枫完成签到 ,获得积分10
27秒前
田様应助忧郁的猕猴桃采纳,获得10
27秒前
文艺的青旋完成签到 ,获得积分10
29秒前
31秒前
111完成签到,获得积分10
31秒前
刘佳欣发布了新的文献求助10
32秒前
慕慕完成签到 ,获得积分10
32秒前
高分求助中
A new approach to the extrapolation of accelerated life test data 1000
Cognitive Neuroscience: The Biology of the Mind 1000
Technical Brochure TB 814: LPIT applications in HV gas insulated switchgear 1000
Immigrant Incorporation in East Asian Democracies 500
Nucleophilic substitution in azasydnone-modified dinitroanisoles 500
不知道标题是什么 500
A Preliminary Study on Correlation Between Independent Components of Facial Thermal Images and Subjective Assessment of Chronic Stress 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 3965857
求助须知:如何正确求助?哪些是违规求助? 3511158
关于积分的说明 11156654
捐赠科研通 3245772
什么是DOI,文献DOI怎么找? 1793118
邀请新用户注册赠送积分活动 874230
科研通“疑难数据库(出版商)”最低求助积分说明 804268