【每日一读】Pro-GNN:Graph Structure Learning for Robust Graph Neural N

举报
海轰Pro 发表于 2022/09/25 10:54:39 2022/09/25
【摘要】 @TOC 简介Hello!非常感谢您阅读海轰的文章,倘若文中有错误的地方,欢迎您指出~ ଘ(੭ˊᵕˋ)੭昵称:海轰标签:程序猿|C++选手|学生简介:因C语言结识编程,随后转入计算机专业,获得过国家奖学金,有幸在竞赛中拿过一些国奖、省奖…已保研学习经验:扎实基础 + 多做笔记 + 多敲代码 + 多思考 + 学好英语! 唯有努力💪 【每日一读】每天浅读一篇论文,了解专业前沿知识,培养阅读习惯...

@TOC

在这里插入图片描述

简介

Hello!
非常感谢您阅读海轰的文章,倘若文中有错误的地方,欢迎您指出~
 
ଘ(੭ˊᵕˋ)੭
昵称:海轰
标签:程序猿|C++选手|学生
简介:因C语言结识编程,随后转入计算机专业,获得过国家奖学金,有幸在竞赛中拿过一些国奖、省奖…已保研
学习经验:扎实基础 + 多做笔记 + 多敲代码 + 多思考 + 学好英语!
 
唯有努力💪
 
【每日一读】每天浅读一篇论文,了解专业前沿知识,培养阅读习惯(阅读记录 仅供参考)

论文简介

原文链接:https://dl.acm.org/doi/10.1145/3394486.3403049

会议:KDD '20: Proceedings of the 26th ACM SIGKDD International Conference on Knowledge Discovery & Data Mining (CCF A类)

代码:https://github.com/ChandlerBang/Pro-GNN

年度:2020年8月20日

ABSTRACT

图神经网络 (GNN) 是图表示学习的强大工具

然而,最近的研究表明

  1. GNN 容易受到精心设计的扰动,称为对抗性攻击
  2. 对抗性攻击很容易欺骗 GNN 对下游任务进行预测
  3. 对抗性攻击的脆弱性引起了人们对在安全关键型应用中应用 GNN 的担忧

因此,开发鲁棒的算法来防御对抗性攻击具有重要意义


防御对抗性攻击的一个自然想法是清理扰动图

很明显,现实世界的图共享一些内在属性,例如,许多现实世界的图是低秩和稀疏的,两个相邻节点的特征往往相似

事实上,我们发现对抗性攻击可能会违反这些图属性

因此,在本文中,我们探索这些属性来防御对图的对抗性攻击

特别是,我们提出了一个通用框架 Pro-GNN,它可以从这些属性引导的扰动图中联合学习结构图和鲁棒图神经网络模型

对真实世界图的大量实验表明,与最先进的防御方法相比,即使在图受到严重扰动时,所提出的框架也能实现显着更好的性能

1 INTRODUCTION

图是众多领域中普遍存在的数据结构,例如化学(分子)、金融(交易网络)和社交媒体(Facebook 朋友网络)

随着它们的流行,学习图的有效表示然后将它们应用于解决下游任务尤为重要

近年来,图神经网络 (GNN) [15、18、22、30] 在图的表示学习方面取得了巨大成功

  • GNN 遵循消息传递方案 [14],其中节点嵌入是通过聚合和转换其邻居的嵌入来获得的
  • 由于良好的性能,GNN 已被应用于各种分析任务,包括节点分类 [18]、链接预测 [19] 和推荐系统 [35]

尽管已经取得了可喜的成果,但最近的研究表明,GNN 容易受到对抗性攻击 [10、17、32、39、40]

换句话说,GNN 的性能会在图中不明显的扰动下大大降低

这些模型缺乏稳健性可能会对与安全和隐私相关的关键应用程序造成严重后果

例如,在信用卡欺诈检测中,欺诈者可以只与少数高信用用户创建多笔交易来伪装自己,从而逃避基于 GNN 的检测

因此,开发强大的 GNN 模型来抵抗对抗性攻击非常重要

修改图形数据可能会扰乱节点特征或图形结构

然而,鉴于结构信息的复杂性,大多数现有的对图数据的对抗性攻击都集中在修改图结构,尤其是添加/删除/重新连接边 [34]

因此,在这项工作中,我们的目标是防御最常见的对图数据的对抗性攻击设置,即对图结构的毒化对抗性攻击

在这种设置下,在训练 GNN 之前修改边已经扰乱了图结构,而节点特征没有改变


设计一种有效的防御算法的一个观点是清理扰动图,例如删除对抗性边并恢复删除的边 [28, 38]

从这个角度来看,关键的挑战是我们应该遵循什么标准来清理扰动图

众所周知,现实世界的图通常共享某些属性

  • 首先,许多现实世界的干净图是低秩和稀疏的 [37]
    • 例如,在社交网络中,大多数人只与少数邻居有联系,影响用户之间联系的因素很少[13, 37]
  • 其次,干净图中的连接节点可能共享相似的特征或属性(或特征平滑度)[25]
    • 例如,在引文网络中,两个相互关联的出版物通常共享相似的主题 [18]

图 1 展示了干净图和污染图的这些属性

在这里插入图片描述

具体来说,我们应用最先进的图中毒攻击metattack [40]来扰乱图数据并可视化mettack前后的图属性

  • 如图 1a 所示,metattack 扩大了邻接矩阵的奇异值
  • 图 1b 说明了 metaattack 迅速增加了邻接矩阵的秩
  • 此外,当我们分别从扰动图中移除对抗边缘和正常边缘时,我们观察到移除对抗边缘比移除正常边缘更快地降低排名,如图 1c 所示
  • 此外,我们在图 1d 中描绘了被攻击图的连接节点的特征差异的密度分布。可以观察到,元攻击倾向于连接特征差异较大的节点

图 1 中的观察结果表明,对抗性攻击可能会违反这些属性

因此,这些属性有可能作为清理扰动图的指导

然而,探索这些属性以构建强大的图神经网络的工作相当有限


在本文中,我们的目标是探索图的稀疏性、低秩和特征平滑度的特性,以设计鲁棒的图神经网络

请注意,可能还有更多属性需要探索,我们希望将其留作未来的工作

从本质上讲,我们面临着两个挑战:

  • (i)如何从这些属性引导的中毒图数据中学习干净的图结构
  • (ii) 如何联合学习鲁棒图神经网络和干净结构的参数

为了解决这两个挑战,我们提出了一个通用框架Property GNN(Pro-GNN),以同时从扰动图和GNN参数中学习干净的图结构,以防御对抗性攻击

对各种真实世界图的广泛实验表明,我们提出的模型可以有效地防御不同类型的对抗性攻击,并且优于最先进的防御方法

2 RELATED WORK

根据我们工作的重点,我们简要描述了 GNN 的相关工作,以及图数据的对抗性攻击和防御。

2.1 Graph Neural Networks

在过去的几年里,图神经网络在解决图数据上的机器学习问题方面取得了巨大成功

为了学习图数据的有效表示,已经提出了两个主要的 GNN 家族,即光谱方法和空间方法

第一个家族基于图谱理论[6,11,18]学习节点表示。布鲁纳等人

  • [6] 通过使用给定图的傅里叶基,将卷积运算从欧几里得数据推广到非欧几里得数据
  • 为了简化光谱 GNN,Defferrard 等人。 [11] 提出 ChebNet 并利用 Chebyshev 多项式作为卷积滤波器。基普夫等人
  • [18] 提出 GCN 并通过使用其一阶近似来简化 ChebNet
  • 此外,简单图卷积 (SGC) [31] 将图卷积减少为线性模型,但仍能获得具有竞争力的性能

第二类模型将空间域中的图卷积定义为聚合和转换局部信息 [14、15、30]

  • DCNN [2] 将图卷积视为扩散过程,并为从一个节点传输到相邻节点的信息分配一定的转移概率。汉密尔顿等人
  • [15]建议通过采样和聚合邻居信息来学习聚合器
  • Veličković 等人 [30] 提出了图注意力网络 (GAT),以在聚合信息时学习邻居的不同注意力分数
  • 为了进一步提高训练效率,FastGCN [8] 将图卷积解释为嵌入函数在概率度量下的积分变换,并执行重要性采样以对每一层的固定数量的节点进行采样

2.2 Adversarial Attacks and Defense for GNNs

广泛的研究表明,深度学习模型容易受到对抗性攻击

换句话说,对输入的轻微或不明显的扰动可以欺骗神经网络输出错误的预测

GNN 也遇到这个问题 [5 , 10 , 17 , 23 , 24 , 32, 39 , 40 ]

与图像数据不同,图结构是离散的,节点相互依赖,因此更具挑战性

  • nettack [39] 通过保留度分布和对特征共现施加约束来产生不明显的扰动
  • RL-S2V [10] 采用强化学习来生成对抗性攻击

然而,这两种方法都是为针对性攻击而设计的,只能降低 GNN 在目标节点上的性能

为了在全局范围内扰动图,提出了元攻击 [40] 来生成基于元学习的中毒攻击。尽管已经越来越多地致力于开发对图数据的对抗性攻击,但关于提高 GNN 鲁棒性的研究才刚刚开始 [28 , 32 , 38 , 41 ]

解决这个问题的一种方法是通过惩罚对抗性边缘的注意力分数来学习一个健壮的网络

  • RGCN [38] 将高斯分布建模为隐藏层,以吸收对抗性攻击对方差的影响

PA-GNN [28] 利用来自干净图的监督知识,并应用元优化方法来学习鲁棒图神经网络的注意力分数

但是,它需要来自相似领域的额外图形数据

另一种方法是对扰动图进行预处理以获得干净的图并在干净的图上训练 GNN。吴等。 al [32] 发现攻击者倾向于连接到具有不同特征的节点,他们建议删除不同节点之间的链接

Entezari 等人 [12] 观察到 nettack 会导致图的高秩谱发生变化,并建议使用其低秩近似对图进行预处理

然而,由于两阶段预处理方法的简单性,它们可能无法抵御复杂的全局攻击。

与上述防御方法不同,我们旨在探索重要的图属性以恢复干净的图,同时学习 GNN 参数,这使得所提出的模型能够从不同攻击下的扰动图中提取内在结构。

6 CONCLUSION

图神经网络很容易被图对抗攻击所欺骗。为了防御不同类型的图对抗攻击,我们引入了一种新颖的防御方法 Pro-GNN,它可以同时学习图结构和 GNN 参数

我们的实验表明,我们的模型始终优于最先进的基线,并提高了在各种对抗性攻击下的整体鲁棒性

未来,我们的目标是探索更多属性,以进一步提高 GNN 的鲁棒性

读后总结

了解到使用GNN面临的数据扰动问题(这个确实可以好好考虑一下)

暂时mark一下!

结语

文章仅作为个人学习笔记记录,记录从0到1的一个过程

希望对您有一点点帮助,如有错误欢迎小伙伴指正

在这里插入图片描述

【版权声明】本文为华为云社区用户原创内容,未经允许不得转载,如需转载请自行联系原作者进行授权。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。