arXiv reaDer
QCRS:準凹面最適化を使用してランダム化された平滑化を改善する
QCRS: Improve Randomized Smoothing using Quasi-Concave Optimization
ランダム化された平滑化は、現在、ディープ ニューラル ネットワークに認定された堅牢性を提供する最先端の方法です。ただし、実際のデータセットでは適切な認定地域を達成できないことがよくあります。より大きな認定領域を取得する 1 つの方法は、すべてのデータ ポイントに対して固定ガウス フィルターを使用する代わりに、入力固有のアルゴリズムを使用することです。この考えに基づくいくつかの方法が提案されていますが、計算コストが高くなるか、認定半径がわずかに改善されます。この作業では、準凸問題構造を利用することで、わずかな計算オーバーヘッドでほとんどのデータ ポイントの最適な認定半径を見つけることができることを示します。この観察は、効率的で効果的な入力固有のランダム化された平滑化アルゴリズムにつながります。 Cifar10 と ImageNet で広範な実験と実証分析を行っています。結果は、提案された方法が低い計算オーバーヘッドで認定半径を大幅に強化することを示しています。
Randomized smoothing is currently the state-of-the-art method that provides certified robustness for deep neural networks. However, it often cannot achieve an adequate certified region on real-world datasets. One way to obtain a larger certified region is to use an input-specific algorithm instead of using a fixed Gaussian filter for all data points. Several methods based on this idea have been proposed, but they either suffer from high computational costs or gain marginal improvement in certified radius. In this work, we show that by exploiting the quasiconvex problem structure, we can find the optimal certified radii for most data points with slight computational overhead. This observation leads to an efficient and effective input-specific randomized smoothing algorithm. We conduct extensive experiments and empirical analysis on Cifar10 and ImageNet. The results show that the proposed method significantly enhances the certified radii with low computational overhead.
updated: Wed Feb 01 2023 03:25:43 GMT+0000 (UTC)
published: Wed Feb 01 2023 03:25:43 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト