arXiv reaDer
直交多様性を介したロバストなニューラルネットワークに向けて
Towards Robust Neural Networks via Orthogonal Diversity
ディープニューラルネットワーク(DNN)は、敵対的な攻撃によって生成された画像の目に見えない摂動に対して脆弱であり、DNNの敵対的なロバスト性に関する研究を引き起こします。敵対者の訓練とその変種に代表される一連の方法は、DNNの堅牢性を強化する上で最も効果的な手法の1つとして証明されています。一般に、敵対的な訓練は、摂動されたデータを含むことによって訓練データを充実させることに焦点を合わせています。特定の攻撃を防御する効率性にもかかわらず、敵対的トレーニングはデータ拡張の恩恵を受けます。これはDNN自体の堅牢性には寄与せず、通常、クリーンなデータの精度の低下と未知の攻撃の非効率性に悩まされます。 DNN自体の堅牢性に向けて、敵対的な例を含む多様な入力に適応する機能を学習するためにモデルを拡張することを目的とした新しい防御を提案します。具体的には、ネットワークを拡張するために複数のパスを導入し、これらのパスに直交性制約を課します。さらに、マージン最大化損失は、直交性(DIO)を介して多様性をさらに高めるように設計されています。さまざまなデータセット、アーキテクチャ、および攻撃に関する広範な経験的結果は、提案されたDIOの敵対的な堅牢性を示しています。
Deep Neural Networks (DNNs) are vulnerable to invisible perturbations on the images generated by adversarial attacks, which raises researches on the adversarial robustness of DNNs. A series of methods represented by the adversarial training and its variants have proven as one of the most effective techniques in enhancing the DNN robustness. Generally, adversarial training focuses on enriching the training data by involving perturbed data. Despite of the efficiency in defending specific attacks, adversarial training is benefited from the data augmentation, which does not contribute to the robustness of DNN itself and usually suffers from accuracy drop on clean data as well as inefficiency in unknown attacks. Towards the robustness of DNN itself, we propose a novel defense that aims at augmenting the model in order to learn features adaptive to diverse inputs, including adversarial examples. Specifically, we introduce multiple paths to augment the network, and impose orthogonality constraints on these paths. In addition, a margin-maximization loss is designed to further boost DIversity via Orthogonality (DIO). Extensive empirical results on various data sets, architectures, and attacks demonstrate the adversarial robustness of the proposed DIO.
updated: Sun Nov 20 2022 12:28:11 GMT+0000 (UTC)
published: Fri Oct 23 2020 06:40:56 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト