arXiv reaDer
確率的アンサンブル平滑化モデルを介した深層ニューラルネットワークにおける敵対的ロバスト性のための動的防御アプローチ
Dynamic Defense Approach for Adversarial Robustness in Deep Neural Networks via Stochastic Ensemble Smoothed Model
ディープニューラルネットワークは、敵対的な攻撃の下で重大な脆弱性に苦しむことが示されています。この現象は、サイバースペースセキュリティで採用されているものと同様のさまざまな攻撃および防御戦略の作成を刺激しました。このような戦略が攻撃および防御メカニズムに依存しているため、両側の関連するアルゴリズムは、密接に相互作用するプロセスのように見えます。防衛戦略はこれらのプロセスにおいて特に受動的であり、そのような戦略のイニシアチブを強化することは、この軍拡競争から抜け出すための効果的な方法となり得る。サイバースペースにおける動的防御アプローチに触発されて、この論文は、ランダム平滑化とモデルアンサンブルの防御方法に基づく確率的アンサンブル平滑化に基づいています。提案された方法は、ネットワークアーキテクチャと平滑化パラメータをアンサンブル属性として採用し、すべての推論予測要求の前に属性ベースのアンサンブルモデルを動的に変更します。提案された方法は、ホワイトボックス攻撃の下でのアンサンブルモデルの極端な転送可能性と脆弱性を処理します。さまざまな攻撃シナリオでのASR-vs-歪み曲線の実験的比較は、最高の攻撃能力を持つ攻撃者でさえ、特に非標的攻撃の下で、アンサンブル平滑化モデルに関連する攻撃成功率を簡単に超えることはできないことを示しています。
Deep neural networks have been shown to suffer from critical vulnerabilities under adversarial attacks. This phenomenon stimulated the creation of different attack and defense strategies similar to those adopted in cyberspace security. The dependence of such strategies on attack and defense mechanisms makes the associated algorithms on both sides appear as closely reciprocating processes. The defense strategies are particularly passive in these processes, and enhancing initiative of such strategies can be an effective way to get out of this arms race. Inspired by the dynamic defense approach in cyberspace, this paper builds upon stochastic ensemble smoothing based on defense method of random smoothing and model ensemble. Proposed method employs network architecture and smoothing parameters as ensemble attributes, and dynamically change attribute-based ensemble model before every inference prediction request. The proposed method handles the extreme transferability and vulnerability of ensemble models under white-box attacks. Experimental comparison of ASR-vs-distortion curves with different attack scenarios shows that even the attacker with the highest attack capability cannot easily exceed the attack success rate associated with the ensemble smoothed model, especially under untargeted attacks.
updated: Thu May 06 2021 16:48:52 GMT+0000 (UTC)
published: Thu May 06 2021 16:48:52 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト