arXiv reaDer
AccelAT: 精度勾配によるディープ ニューラル ネットワークの敵対的トレーニングを加速するためのフレームワーク
AccelAT: A Framework for Accelerating the Adversarial Training of Deep Neural Networks through Accuracy Gradient
敵対的トレーニングは、悪意のある改ざんされたデータに対する堅牢なディープ ニューラル ネットワーク (DNN) モデルを開発するために悪用されます。これらの攻撃は、DNN モデルに壊滅的な影響を与える可能性がありますが、人間には区別がつきません。たとえば、外部からの攻撃によって画像が変更され、人間の目には見えないノイズが追加される可能性がありますが、DNN モデルは画像を誤分類しました。堅牢な DNN モデルを開発するための主な目的は、高速でありながら、さまざまな種類の敵対的攻撃に対して堅牢なモデルを提供できる学習アルゴリズムを使用することです。特に敵対的トレーニングの場合、さまざまな敵対的攻撃手法を使用して生成されたさまざまな種類の敵対的サンプルの下で高い精度を得るには、非常に長いトレーニング時間が必要です。このホワイト ペーパーでは、敵対的攻撃に対する堅牢な DNN モデルの迅速な開発を可能にするために、敵対的トレーニングを加速することを目的としています。トレーニングのパフォーマンスを向上させる一般的な方法は、ハイパーパラメーターの微調整です。この場合、学習率は最も重要なハイパーパラメーターの 1 つです。トレーニング中にその形状 (経時的な値) と値を変更することで、標準的なトレーニングよりも速く、敵対的な攻撃に対して堅牢なモデルを取得できます。まず、2 つの異なるデータセット (CIFAR10、CIFAR100) で実験を行い、さまざまな手法を調べます。次に、この分析を活用して、精度勾配に基づいて異なるエポックの学習率を自動的に調整する新しい高速トレーニング方法である AccelAT を開発します。実験は関連する研究と同等の結果を示しており、いくつかの実験では、AccelAT フレームワークを使用した DNN の敵対的トレーニングは、既存の手法よりも最大 2 倍高速に実行されます。したがって、私たちの調査結果は、セキュリティとパフォーマンスが DNN ベースのアプリケーションの基本的な最適化目標である時代において、敵対的トレーニングの速度を向上させます。
Adversarial training is exploited to develop a robust Deep Neural Network (DNN) model against the malicious altered data. These attacks may have catastrophic effects on DNN models but are indistinguishable for a human being. For example, an external attack can modify an image adding noises invisible for a human eye, but a DNN model misclassified the image. A key objective for developing robust DNN models is to use a learning algorithm that is fast but can also give model that is robust against different types of adversarial attacks. Especially for adversarial training, enormously long training times are needed for obtaining high accuracy under many different types of adversarial samples generated using different adversarial attack techniques. This paper aims at accelerating the adversarial training to enable fast development of robust DNN models against adversarial attacks. The general method for improving the training performance is the hyperparameters fine-tuning, where the learning rate is one of the most crucial hyperparameters. By modifying its shape (the value over time) and value during the training, we can obtain a model robust to adversarial attacks faster than standard training. First, we conduct experiments on two different datasets (CIFAR10, CIFAR100), exploring various techniques. Then, this analysis is leveraged to develop a novel fast training methodology, AccelAT, which automatically adjusts the learning rate for different epochs based on the accuracy gradient. The experiments show comparable results with the related works, and in several experiments, the adversarial training of DNNs using our AccelAT framework is conducted up to 2 times faster than the existing techniques. Thus, our findings boost the speed of adversarial training in an era in which security and performance are fundamental optimization objectives in DNN-based applications.
updated: Thu Oct 13 2022 10:31:51 GMT+0000 (UTC)
published: Thu Oct 13 2022 10:31:51 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト