arXiv reaDer
堅牢な分類のためのグループごとの抑制ベースの特徴正則化
Group-wise Inhibition based Feature Regularization for Robust Classification
バニラ畳み込みニューラルネットワーク(CNN)は、変化の少ない画像(たとえば、破損したサンプルや敵対的なサンプル)に対して脆弱です。考えられる理由の1つは、CNNが最も識別力のある領域にもっと注意を払っているが、補助機能を無視しているため、機能の多様性が欠如していることです。私たちの方法では、グループごとの抑制によってバニラCNNの有意な活性化値を動的に抑制することを提案しますが、トレーニング時にそれらを修正したりランダムに処理したりすることはありません。次に、機能の独立性により、アクティベーション分布が異なる機能マップが個別に処理されます。 Vanilla CNNは、提案された正則化に従って堅牢な分類を行うために、より豊富な識別機能を階層的に学習するように最終的にガイドされます。提案された方法は、最先端技術と比較して、15%を超えるロバスト性の大幅な向上を達成することができます。また、提案された正則化方法が、敵対的訓練などの他の防御パラダイムを補完して、堅牢性をさらに向上させることも示します。
The vanilla convolutional neural network (CNN) is vulnerable to images with small variations (e.g. corrupted and adversarial samples). One of the possible reasons is that CNN pays more attention to the most discriminative regions, but ignores the auxiliary features, leading to the lack of feature diversity. In our method , we propose to dynamically suppress significant activation values of vanilla CNN by group-wise inhibition, but not fix or randomly handle them when training. Then, the feature maps with different activation distribution are processed separately due to the independence of features. Vanilla CNN is finally guided to learn more rich discriminative features hierarchically for robust classification according to proposed regularization. The proposed method is able to achieve a significant gain of robustness over 15% comparing with the state-of-the-art. We also show that the proposed regularization method complements other defense paradigms, such as adversarial training, to further improve the robustness.
updated: Wed Mar 03 2021 03:19:32 GMT+0000 (UTC)
published: Wed Mar 03 2021 03:19:32 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト