arXiv reaDer
CSTAR: 敵対的ロバスト性を備えたコンパクトで構造化されたディープ ニューラル ネットワークに向けて
CSTAR: Towards Compact and STructured Deep Neural Networks with Adversarial Robustness
ディープ ニューラル ネットワーク (DNN) のモデル圧縮とモデル防御は、広範かつ個別に研究されてきました。実際のアプリケーションにおけるモデルのコンパクトさとロバスト性の両方の重要性を考慮して、スパース ニューラル ネットワークの敵対ロバスト性を改善するためにいくつかの先行研究が検討されてきました。ただし、既存の研究によって得られた構造化されたスパース モデルは、良性とロバストな精度の両方でパフォーマンスが大幅に低下するため、コンパクトな DNN のロバスト性と構造化の間に困難なジレンマが生じます。この問題に対処するために、この論文では、CSTAR を提案します。これは、ターゲット DNN モデルに低ランクベースのコンパクト性、高い構造性、および高い敵対的ロバスト性を同時に課すことができる効率的なソリューションです。同じフレームワーク内で低ランクと堅牢性の要件を定式化し、ランクをグローバルに決定することにより、圧縮された DNN は、高い圧縮パフォーマンスと強力な敵対的堅牢性を同時に実現できます。さまざまなデータセットでのさまざまな DNN モデルの評価は、CSTAR の有効性を示しています。最先端の堅牢な構造化プルーニング手法と比較して、CSTAR は一貫して優れたパフォーマンスを示しています。たとえば、CIFAR-10 で ResNet-18 を圧縮すると、CSTAR は良性の精度と堅牢な精度でそれぞれ最大 20.07% と 11.91% の改善を達成できます。 Imagenet で 16 倍の圧縮率で ResNet-18 を圧縮する場合、CSTAR は、既存の堅牢な構造化プルーニング方法と比較して、8.58% の無害な精度の向上と 4.27% の堅牢な精度の向上を得ることができます。
Model compression and model defense for deep neural networks (DNNs) have been extensively and individually studied. Considering the co-importance of model compactness and robustness in practical applications, several prior works have explored to improve the adversarial robustness of the sparse neural networks. However, the structured sparse models obtained by the exiting works suffer severe performance degradation for both benign and robust accuracy, thereby causing a challenging dilemma between robustness and structuredness of the compact DNNs. To address this problem, in this paper, we propose CSTAR, an efficient solution that can simultaneously impose the low-rankness-based Compactness, high STructuredness and high Adversarial Robustness on the target DNN models. By formulating the low-rankness and robustness requirement within the same framework and globally determining the ranks, the compressed DNNs can simultaneously achieve high compression performance and strong adversarial robustness. Evaluations for various DNN models on different datasets demonstrate the effectiveness of CSTAR. Compared with the state-of-the-art robust structured pruning methods, CSTAR shows consistently better performance. For instance, when compressing ResNet-18 on CIFAR-10, CSTAR can achieve up to 20.07% and 11.91% improvement for benign accuracy and robust accuracy, respectively. For compressing ResNet-18 with 16x compression ratio on Imagenet, CSTAR can obtain 8.58% benign accuracy gain and 4.27% robust accuracy gain compared to the existing robust structured pruning method.
updated: Sun Dec 04 2022 23:59:47 GMT+0000 (UTC)
published: Sun Dec 04 2022 23:59:47 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト