心電図(ECG)は、人間の心臓の状態を監視するために最も広く使用されている診断ツールです。ディープニューラルネットワーク(DNN)を使用することにより、ECG信号の解釈を完全に自動化して、患者の心臓の潜在的な異常をほんの一瞬で特定できます。研究によると、十分な量のトレーニングデータがあれば、ECG分類のDNN精度は人間の専門家の心臓専門医レベルに達する可能性があります。ただし、分類精度の優れたパフォーマンスにもかかわらず、DNNは、DNNの入力の微妙な変化であり、誤ったクラスラベル予測につながる可能性がある敵対的ノイズに対して非常に脆弱です。ライフクリティカルなアプリケーションへの脅威である敵対的なノイズに対するDNNの堅牢性を向上させることは、困難で不可欠です。この作業では、ECG信号分類を適用するために、ノイズ対信号比(NSR)の観点からDNNの堅牢性を向上させるための正則化手法を提案しました。 PhysioNetMIT-BIHデータセットとCPSC2018ECGデータセットでメソッドを評価しました。その結果、クリーンなデータの精度の変化を最小限に抑えながら、敵対的な攻撃から生成される敵対的なノイズに対するDNNの堅牢性を大幅に強化できることがわかりました。
Electrocardiogram (ECG) is the most widely used diagnostic tool to monitor the condition of the human heart. By using deep neural networks (DNNs), interpretation of ECG signals can be fully automated for the identification of potential abnormalities in a patient's heart in a fraction of a second. Studies have shown that given a sufficiently large amount of training data, DNN accuracy for ECG classification could reach human-expert cardiologist level. However, despite of the excellent performance in classification accuracy, DNNs are highly vulnerable to adversarial noises that are subtle changes in the input of a DNN and may lead to a wrong class-label prediction. It is challenging and essential to improve robustness of DNNs against adversarial noises, which are a threat to life-critical applications. In this work, we proposed a regularization method to improve DNN robustness from the perspective of noise-to-signal ratio (NSR) for the application of ECG signal classification. We evaluated our method on PhysioNet MIT-BIH dataset and CPSC2018 ECG dataset, and the results show that our method can substantially enhance DNN robustness against adversarial noises generated from adversarial attacks, with a minimal change in accuracy on clean data.