arXiv reaDer
モデルの堅牢性とデータ プライバシーの両立: 元のデータを使用しない敵対的堅牢性の蒸留
Model Robustness Meets Data Privacy: Adversarial Robustness Distillation without Original Data
大規模なディープ ラーニング モデルは、大規模なデータセットに基づいて優れたパフォーマンスを実現しています。さらに、既存の敵対的トレーニング (AT) は、これらの大規模モデルの堅牢性をさらに向上させることができます。ただし、これらの大きなモデルはモバイル デバイスに展開するのが難しく、小さなモデルに対する AT の効果は非常に限られています。さらに、データ プライバシーの問題 (顔データや診断レポートなど) により、元のデータが利用できなくなる可能性があります。これは、トレーニング用のデータフリーの知識蒸留技術に依存しています。これらの問題に取り組むために、Data-Free Adversarial Robustness Distillation (DFARD) と呼ばれる挑戦的な新しいタスクを提案します。これは、元のデータに依存することなく、小さくて簡単に展開できる堅牢なモデルをトレーニングしようとします。既存の手法を組み合わせると、トレーニングの目的が固定されており、情報コンテンツが不足しているため、モデルのパフォーマンスが低下することがわかりました。まず、各エポックでより適切なトレーニング目標を見つけるために、より効率的な知識伝達のためにインタラクティブな戦略が設計されています。次に、情報の損失を抑制し、以前の方法よりも多くのデータ情報を取得するための適応バランス方法を検討します。実験は、私たちの方法が新しいタスクのベースラインパフォーマンスを改善することを示しています。
Large-scale deep learning models have achieved great performance based on large-scale datasets. Moreover, the existing Adversarial Training (AT) can further improve the robustness of these large models. However, these large models are difficult to deploy to mobile devices, and the effect of AT on small models is very limited. In addition, the data privacy issue (e.g., face data and diagnosis report) may lead to the original data being unavailable, which relies on data-free knowledge distillation technology for training. To tackle these issues, we propose a challenging novel task called Data-Free Adversarial Robustness Distillation (DFARD), which tries to train small, easily deployable, robust models without relying on the original data. We find the combination of existing techniques resulted in degraded model performance due to fixed training objectives and scarce information content. First, an interactive strategy is designed for more efficient knowledge transfer to find more suitable training objectives at each epoch. Then, we explore an adaptive balance method to suppress information loss and obtain more data information than previous methods. Experiments show that our method improves baseline performance on the novel task.
updated: Tue Mar 21 2023 06:10:47 GMT+0000 (UTC)
published: Tue Mar 21 2023 06:10:47 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト