arXiv reaDer
ECG信号分類のDNNの堅牢性を向上させる:ノイズ対信号比の観点
Improve robustness of DNN for ECG signal classification:a noise-to-signal ratio perspective
 心電図(ECG)は、心血管系の状態を監視するために最も広く使用されている診断ツールです。ディープニューラルネットワーク(DNN)は、ECG信号を自動的に解釈して患者の心臓の潜在的な異常を特定するために、多くの研究所で開発されてきました。研究により、十分に大量のデータが与えられた場合、DNNの分類精度は人間の専門家である心臓専門医レベルに達する可能性があることが示されています。 DNNベースの自動ECG診断システムは、人間の専門家である心臓専門医が不足している発展途上国の患者にとって手頃なソリューションになります。ただし、分類精度の優れたパフォーマンスにもかかわらず、DNNは敵対的な攻撃に対して非常に脆弱であることが示されています。DNNの入力の微妙な変更は、高い信頼度で誤った分類出力につながる可能性があります。したがって、生命にかかわるアプリケーションであるECG信号分類のためのDNNの敵対的な堅牢性を改善することは、困難で不可欠です。この作業では、ノイズ対信号比(NSR)の観点からDNNの堅牢性を改善することを提案し、トレーニングプロセス中にNSRを最小限に抑える2つの方法を開発しました。 PhysionNets MIT-BIHデータセットで提案された方法を評価し、結果は、提案された方法がPGD攻撃とSPSA攻撃に対する堅牢性の向上につながり、クリーンなデータの精度の変更が最小限であることを示しています。
Electrocardiogram (ECG) is the most widely used diagnostic tool to monitor the condition of the cardiovascular system. Deep neural networks (DNNs), have been developed in many research labs for automatic interpretation of ECG signals to identify potential abnormalities in patient hearts. Studies have shown that given a sufficiently large amount of data, the classification accuracy of DNNs could reach human-expert cardiologist level. A DNN-based automated ECG diagnostic system would be an affordable solution for patients in developing countries where human-expert cardiologist are lacking. However, despite of the excellent performance in classification accuracy, it has been shown that DNNs are highly vulnerable to adversarial attacks: subtle changes in input of a DNN can lead to a wrong classification output with high confidence. Thus, it is challenging and essential to improve adversarial robustness of DNNs for ECG signal classification, a life-critical application. In this work, we proposed to improve DNN robustness from the perspective of noise-to-signal ratio (NSR) and developed two methods to minimize NSR during training process. We evaluated the proposed methods on PhysionNets MIT-BIH dataset, and the results show that our proposed methods lead to an enhancement in robustness against PGD adversarial attack and SPSA attack, with a minimal change in accuracy on clean data.
updated: Sun Dec 13 2020 00:12:47 GMT+0000 (UTC)
published: Mon May 18 2020 23:37:33 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト