arXiv reaDer
Tiny AdversarialMulit-客観的なワンショットニューラルアーキテクチャ検索
Tiny Adversarial Mulit-Objective Oneshot Neural Architecture Search
限られた計算コストとエネルギー消費のために、モバイルデバイスに展開されるほとんどのニューラルネットワークモデルは小さいです。ただし、小さなニューラルネットワークは一般に攻撃に対して非常に脆弱です。現在の研究では、モデルサイズを大きくすると堅牢性が向上することが証明されていますが、小さなニューラルネットワークの堅牢性を強化する方法に焦点を当てた研究はほとんどありません。私たちの仕事は、モバイルレベルのリソースの下でクリーンな精度を大幅に低下させることなく、小さなニューラルネットワークの堅牢性を向上させる方法に焦点を当てています。この目的のために、我々は、敵対的精度、クリーン精度、およびモデルサイズの観点から最良のトレードオフネットワークを取得するための多目的ワンショットネットワークアーキテクチャ検索(NAS)アルゴリズムを提案します。具体的には、モデルのサイズと敵対的なパフォーマンスのバランスをとるために、新しい小さなブロックとチャネルに基づいて新しい検索スペースを設計します。さらに、スーパーネットはNASアルゴリズムのサブネットのパフォーマンスに大きく影響するため、ホワイトボックスの敵対的攻撃の下でスーパーネットが最適なサブネットを取得するのにどのように役立つかについての洞察を明らかにします。具体的には、敵対的な転送可能性、スーパーネットの幅、およびサブネットを最初からトレーニングすることと微調整することの違いを分析することにより、新しい敵対的なトレーニングパラダイムを探ります。最後に、最初の非支配的な前線上の特定のブロックとチャネルの層ごとの組み合わせの統計分析を行います。これは、敵対的な摂動の回復力のための小さなニューラルネットワークアーキテクチャを設計するためのガイドラインとして役立ちます。
Due to limited computational cost and energy consumption, most neural network models deployed in mobile devices are tiny. However, tiny neural networks are commonly very vulnerable to attacks. Current research has proved that larger model size can improve robustness, but little research focuses on how to enhance the robustness of tiny neural networks. Our work focuses on how to improve the robustness of tiny neural networks without seriously deteriorating of clean accuracy under mobile-level resources. To this end, we propose a multi-objective oneshot network architecture search (NAS) algorithm to obtain the best trade-off networks in terms of the adversarial accuracy, the clean accuracy and the model size. Specifically, we design a novel search space based on new tiny blocks and channels to balance model size and adversarial performance. Moreover, since the supernet significantly affects the performance of subnets in our NAS algorithm, we reveal the insights into how the supernet helps to obtain the best subnet under white-box adversarial attacks. Concretely, we explore a new adversarial training paradigm by analyzing the adversarial transferability, the width of the supernet and the difference between training the subnets from scratch and fine-tuning. Finally, we make a statistical analysis for the layer-wise combination of certain blocks and channels on the first non-dominated front, which can serve as a guideline to design tiny neural network architectures for the resilience of adversarial perturbations.
updated: Sun Feb 28 2021 00:54:09 GMT+0000 (UTC)
published: Sun Feb 28 2021 00:54:09 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト