中文

对无标度网络的对抗攻击:物理准则鲁棒性测试

社会与信息网络 2020-02-05 v1 物理与社会

摘要

由于许多机器学习算法被发现易受恶意攻击,对抗攻击近来一直警示着人工智能界。本文研究对无标度网络的对抗攻击,以从统计度量角度测试其鲁棒性。除众所周知的随机连边重连(RLR)攻击外,提出并模拟了两种启发式攻击:基于度加和的连边重连(DALR)与基于度区间的连边重连(DILR)。这三种策略被应用于攻击由 Barabási-Albert 模型生成的多个不同规模的强无标度网络。研究发现,DALR 与 DILR 均比 RLR 更有效,即重连更少数量的连边即可成功实施相同攻击。然而,DILR 与 RLR 一样隐蔽,因为它们均通过对平均最短路径长度、平均聚类系数与平均对角距离等若干典型结构属性引入相对较少的改变而构建。本文结果表明,从对抗攻击效应的角度看,将网络归类为非标度网络必须非常谨慎。

关键词

引用

@article{arxiv.2002.01249,
  title  = {Adversarial Attacks to Scale-Free Networks: Testing the Robustness of Physical Criteria},
  author = {Qi Xuan and Yalu Shan and Jinhuan Wang and Zhongyuan Ruan and Guanrong Chen},
  journal= {arXiv preprint arXiv:2002.01249},
  year   = {2020}
}

备注

10pages, 6figures,