arXiv reaDer
堅牢なセマンティックセグメンテーションのための動的分割統治敵対トレーニング
Dynamic Divide-and-Conquer Adversarial Training for Robust Semantic Segmentation
敵対的トレーニングは、特に分類タスクにおいて、敵対的摂動に対するディープニューラルネットワークの堅牢性を向上させるために有望です。逆に、セマンティックセグメンテーションに対するこのタイプのトレーニングの効果は始まったばかりです。私たちは、敵対的サンプルとクリーンなサンプルの両方で適切に実行できる一般的な敵対的トレーニング手順を策定することにより、セマンティックセグメンテーションの防御戦略を探求する最初の試みを行います。トレーニング中にターゲットモデルに追加のブランチを設定し、敵対的摂動に対して多様なプロパティを持つピクセルを処理することにより、防御効果を強化するための動的分割統治敵対的トレーニング(DDC-AT)戦略を提案します。私たちの動的分割メカニズムは、ピクセルを複数のブランチに自動的に分割します。これらの追加のブランチはすべて、推論中に破棄できるため、追加のパラメーターや計算コストがかからないことに注意してください。さまざまなセグメンテーションモデルを使用した広範な実験が、PASCAL VOC 2012およびCityscapesデータセットで実施され、DDC-ATはホワイトボックス攻撃とブラックボックス攻撃の両方で満足のいくパフォーマンスを実現します。
Adversarial training is promising for improving robustness of deep neural networks towards adversarial perturbations, especially on the classification task. The effect of this type of training on semantic segmentation, contrarily, just commences. We make the initial attempt to explore the defense strategy on semantic segmentation by formulating a general adversarial training procedure that can perform decently on both adversarial and clean samples. We propose a dynamic divide-and-conquer adversarial training (DDC-AT) strategy to enhance the defense effect, by setting additional branches in the target model during training, and dealing with pixels with diverse properties towards adversarial perturbation. Our dynamical division mechanism divides pixels into multiple branches automatically. Note all these additional branches can be abandoned during inference and thus leave no extra parameter and computation cost. Extensive experiments with various segmentation models are conducted on PASCAL VOC 2012 and Cityscapes datasets, in which DDC-AT yields satisfying performance under both white- and black-box attack.
updated: Mon Aug 16 2021 15:00:16 GMT+0000 (UTC)
published: Sat Mar 14 2020 05:06:49 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト