%0 Journal Article %A 刘晓鸿 %A 王光宇 %A 杨国兴 %A 刘金桐 %T 针对心电图分类模型的平滑攻击算法 %D 2022 %R 10.13190/j.jbupt.2022-031 %J 北京邮电大学学报 %P 44-50 %V 45 %N 4 %X 在心电图分类领域中,传统攻击算法生成的对抗样本存在生理上不可解释的方波且生成效率低下,为此,提出了一种补丁平滑攻击(PatchSAP)算法。针对卷积神经网络、长短记忆网络和基于注意力机制的长短期记忆网络3种常见心电图分类模型开展对抗攻击,比较了心电分类模型的"脆弱"程度并分析了模型超参数。实验结果表明,PatchSAP算法的攻击效率与传统攻击算法的攻击效率相比具有明显的优势,生成的对抗样本能很好地维持真实性,卷积核和约束范围等超参数对对抗样本的有效性和真实性有较大影响。 %U https://journal.bupt.edu.cn/CN/10.13190/j.jbupt.2022-031