arXiv reaDer
L-無限距離ネットの認定された堅牢性を高める
Boosting the Certified Robustness of L-infinity Distance Nets
最近、張等。 (2021)ℓ_∞-距離関数に基づく新しいニューラルネットワークアーキテクチャを開発しました。これは、その構造によって認定されたℓ_∞の堅牢性を自然に備えています。斬新な設計と理論的基盤にもかかわらず、これまでのところ、モデルは従来のネットワークと同等のパフォーマンスしか達成していませんでした。このホワイトペーパーでは、次の2つの貢献を行います。(i)ℓ_∞-距離ネットは、従来のネットワークよりも認証された堅牢性において基本的な利点を享受していることを示します(通常の認証アプローチの下で)。 (ii)改善されたトレーニングプロセスにより、ℓ_∞距離ネットの認定精度を大幅に向上させることができます。私たちのトレーニングアプローチは、以前のトレーニングスキームで発生した最適化問題、特にℓ_p-リラクゼーションと呼ばれる重要なトリックの使用による予期しない大きなリプシッツ定数を大幅に軽減します。私たちのトレーニングアプローチの中核は、スケーリングされたクロスエントロピー損失とクリップされたヒンジ損失を減衰する混合係数と組み合わせた新しい目的関数です。実験によると、提案されたトレーニング戦略を使用すると、ℓ_∞-距離ネットの認定精度がCIFAR-10(ϵ = 8/255)で33.30%から40.06%に劇的に向上する一方で、この分野の他のアプローチを大幅に上回ります。マージン。私たちの結果は、認定された堅牢性に対するℓ_∞-距離ネットの有効性と可能性を明確に示しています。コードはhttps://github.com/zbh2047/L_inf-dist-net-v2で入手できます。
Recently, Zhang et al. (2021) developed a new neural network architecture based on ℓ_∞-distance functions, which naturally possesses certified ℓ_∞ robustness by its construction. Despite the novel design and theoretical foundation, so far the model only achieved comparable performance to conventional networks. In this paper, we make the following two contributions: (i) We demonstrate that ℓ_∞-distance nets enjoy a fundamental advantage in certified robustness over conventional networks (under typical certification approaches); (ii) With an improved training process we are able to significantly boost the certified accuracy of ℓ_∞-distance nets. Our training approach largely alleviates the optimization problem that arose in the previous training scheme, in particular, the unexpected large Lipschitz constant due to the use of a crucial trick called ℓ_p-relaxation. The core of our training approach is a novel objective function that combines scaled cross-entropy loss and clipped hinge loss with a decaying mixing coefficient. Experiments show that using the proposed training strategy, the certified accuracy of ℓ_∞-distance net can be dramatically improved from 33.30% to 40.06% on CIFAR-10 (ϵ=8/255), meanwhile outperforming other approaches in this area by a large margin. Our results clearly demonstrate the effectiveness and potential of ℓ_∞-distance net for certified robustness. Codes are available at https://github.com/zbh2047/L_inf-dist-net-v2.
updated: Tue Mar 15 2022 15:31:16 GMT+0000 (UTC)
published: Wed Oct 13 2021 16:43:25 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト