arXiv reaDer
ランダム化平滑化のための入力固有のロバスト性認証
Input-Specific Robustness Certification for Randomized Smoothing
ランダム化された平滑化は、他の認定された防御に対して高い認定されたロバスト性と優れたスケーラビリティを示しましたが、ロバストネス認定の高い計算オーバーヘッドは、信頼区間を推定するための大きなサンプル近似に大きく依存するため、実用的な適用性をボトルネックにします。既存の作業では、信頼区間のサンプルサイズは普遍的に設定されており、予測の入力に依存しません。この入力にとらわれないサンプリング(IAS)スキームでは、平均認定半径(ACR)と実行時のトレードオフが不十分になる可能性があり、改善が必要になります。本論文では、入力特性に基づいてサンプリングサイズを縮小する適応的な方法で、ロバスト性認証の費用効果を達成するための入力固有サンプリング(ISS)アクセラレーションを提案します。さらに、私たちの方法は、ISSのサンプルサイズの縮小による認定半径の減少を普遍的に制御します。 CIFAR-10とImageNetの経験的結果は、ISSが0.05認証半径の限られたコストで認証を3倍以上スピードアップできることを示しています。一方、ISSは、広範なハイパーパラメータ設定全体で認定された平均半径でIASを上回っています。具体的には、ISSは250分でImageNet(σ= 1.0)でACR = 0.958を達成しますが、同じ条件下でのIASによるACR = 0.917と比較されます。コードはhttps://github.com/roy-ch/Input-Specific-Certificationでリリースされます。
Although randomized smoothing has demonstrated high certified robustness and superior scalability to other certified defenses, the high computational overhead of the robustness certification bottlenecks the practical applicability, as it depends heavily on the large sample approximation for estimating the confidence interval. In existing works, the sample size for the confidence interval is universally set and agnostic to the input for prediction. This Input-Agnostic Sampling (IAS) scheme may yield a poor Average Certified Radius (ACR)-runtime trade-off which calls for improvement. In this paper, we propose Input-Specific Sampling (ISS) acceleration to achieve the cost-effectiveness for robustness certification, in an adaptive way of reducing the sampling size based on the input characteristic. Furthermore, our method universally controls the certified radius decline from the ISS sample size reduction. The empirical results on CIFAR-10 and ImageNet show that ISS can speed up the certification by more than three times at a limited cost of 0.05 certified radius. Meanwhile, ISS surpasses IAS on the average certified radius across the extensive hyperparameter settings. Specifically, ISS achieves ACR=0.958 on ImageNet (σ=1.0) in 250 minutes, compared to ACR=0.917 by IAS under the same condition. We release our code in https://github.com/roy-ch/Input-Specific-Certification.
updated: Tue Dec 21 2021 12:16:03 GMT+0000 (UTC)
published: Tue Dec 21 2021 12:16:03 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト