投影随机平滑实现认证对抗鲁棒性
💡
原文中文,约300字,阅读约需1分钟。
📝
内容提要
该研究证明了在低维投影空间中执行随机平滑可以确定高维输入空间中平滑复合分类器的认证区域的可行下界,并在 CIFAR-10 和 SVHN 上进行了实验证明。该研究比较了认证区域的体积与各种基准,并证明了该方法在数量级上优于现有技术。
🎯
关键要点
-
研究证明在低维投影空间中执行随机平滑可以确定高维输入空间中平滑复合分类器的认证区域的可行下界。
-
在CIFAR-10和SVHN上进行了实验证明,分类器在没有初始投影时容易受到扰动。
-
扰动被认证区域捕捉到,证明了方法的有效性。
-
将认证区域的体积与各种基准进行比较,结果显示该方法在数量级上优于现有技术。
➡️