LLM2D
时间序列分类中轻量级对抗攻击防御方法
Lightweight Defense Against Adversarial Attacks in Time Series Classification
发布日期: 5/6/2025
arXiv ID: oai:arXiv.org:2505.02073v1

摘要

arXiv:2505.02073v1 宣布类型: cross 摘要:随着时间序列分类(TSC)的重要性日益凸显,确保TSC模型在对抗攻击下的稳健性变得至关重要。尽管在计算机视觉(CV)领域已经对对抗防御进行了深入研究,但TSC领域主要依赖于对抗训练(AT),这在计算上非常昂贵。在本文中,我们为时间序列开发了五种基于数据增强的防御方法,其中最计算密集的方法相比原始TSC模型仅增加了14.07%的计算资源。此外,这些方法的部署过程很简单。凭借我们方法的优势,我们创造了两种组合方法。其中一个方法是所有提出技术的集成,不仅提供了比基于PGD的AT更好的防御性能,还增强了TSC模型的泛化能力。此外,我们集成方法所需的计算资源不到基于PGD的AT所需资源的三分之一。这些方法在数据挖掘中推动了TSC的稳健性。此外,随着基础模型越来越多地被探索用于时间序列特征学习,我们的工作为未来研究中结合基于数据增强的对抗防御和大规模预制模型提供了见解。