【NUS博士论文】深度视觉算法的对抗鲁棒性研究,126页pdf

2022 年 11 月 26 日 专知

深度学习方法在解决计算机视觉任务方面取得了巨大的成功,在人工智能系统中被广泛应用于图像处理、分析和理解。然而,深度神经网络(DNNs)已被证明易受输入数据的对抗性扰动的影响。因此,深度神经网络的安全问题浮出了水面。综合研究深度视觉算法的对抗鲁棒性是十分必要的。本文主要研究深度分类模型和深度图像去噪的鲁棒性

对于图像去噪,我们系统地研究了深度图像去噪器的鲁棒性。具体而言,我们提出了一种新的攻击方法,基于观测的零均值攻击(ObsAtk),考虑了自然噪声的零均值假设,对有噪声的输入图像产生对抗性扰动。我们开发了一种有效的、理论基础的基于PGD的优化技术来实现ObsAtk。针对ObsAtk,我们提出了混合对抗训练(HAT)来增强深度图像去噪器的鲁棒性。大量的实验证明了HAT的有效性。此外,我们探讨了降噪器的对抗性鲁棒性和对真实世界中不可见的噪声类型的适应性之间的联系。我们发现,只有合成噪声数据经过HAT训练的深度降噪器可以很好地推广到不可见的噪声类型。噪声去除能力甚至可以与训练与真实世界的噪声降噪器相媲美。对于图像分类,我们探索了除了传统卷积神经网络(CNNs)之外的新的鲁棒架构。首先,研究了神经常微分方程的鲁棒性。我们通过经验证明,与基于CNN的分类器相比,基于节点的分类器对输入扰动表现出更好的鲁棒性。为了进一步增强基于节点的模型的鲁棒性,我们将时不变属性引入到节点中,并施加一个稳态约束来规范受扰动数据上的ODE流。我们证明了合成模型,称为时不变稳定神经ODE (TisODE),比vanilla 节点更鲁棒。

其次,从通道激活的角度研究了vanilla CNN的鲁棒性,并提出了一种特征选择机制来增强vanilla CNN的鲁棒性。特别是,我们比较了正常训练的分类器在处理自然数据和对抗数据时的通道激活。我们观察到,对抗性数据通过过度激活负相关(NR)通道而缺乏激活正相关(PR)通道,误导了深度分类器。我们还比较了正常训练模型和对抗训练模型的通道激活,观察到对抗训练通过促进未激活的PR通道和抑制过度激活的NR通道来增强模型的鲁棒性。因此,我们假设,根据通道与真实类别的相关性,放大通道的激活可以提高鲁棒性。为了验证这一假设,我们开发了一种新的通道操作技术,即基于通道重要性的特征选择(CIFS),该技术可以根据通道的相关性生成非负乘数来扩展通道的激活。大量的实验结果验证了该假设和改进后的CNN具有良好的鲁棒性。综上所述,本文系统研究了深度视觉算法的鲁棒性,包括鲁棒性评价(ObsAtk)、鲁棒性改进(HAT、TisODE和CIFS)以及对抗鲁棒性与新领域泛化能力之间的关系。



专知便捷查看

便捷下载,请关注专知公众号(点击上方蓝色专知关注)

  • 后台回复“ARDV” 就可以获取【NUS博士论文】深度视觉算法的对抗鲁棒性研究》专知下载链接

                       
专知,专业可信的人工智能知识分发 ,让认知协作更快更好!欢迎注册登录专知www.zhuanzhi.ai,获取100000+AI(AI与军事、医药、公安等)主题干货知识资料!
欢迎微信扫一扫加入专知人工智能知识星球群,获取最新AI专业干货知识教程资料和与专家交流咨询
点击“ 阅读原文 ”,了解使用 专知 ,查看获取100000+AI主题知识资料

登录查看更多
1

相关内容

【伯克利博士论文】可信赖机器学习,227页pdf
专知会员服务
85+阅读 · 2022年12月12日
【博士论文】深度学习的对抗攻击与鲁棒性测评
专知会员服务
66+阅读 · 2022年12月9日
【NUS博士论文】深度视觉算法的对抗鲁棒性研究
专知会员服务
31+阅读 · 2022年11月25日
【牛津大学博士论文】鲁棒神经网络:评估与构建
专知会员服务
32+阅读 · 2022年10月23日
【博士论文】多任务学习视觉场景理解,140页pdf
专知会员服务
88+阅读 · 2022年4月5日
【ETH博士论文】贝叶斯深度学习,241页pdf
专知会员服务
121+阅读 · 2022年1月16日
【CMU博士论文】开放世界目标检测与跟踪,168页pdf
专知会员服务
58+阅读 · 2021年6月14日
深度学习为何不鲁棒?万字长文综述对抗鲁棒性
极市平台
3+阅读 · 2022年11月6日
【ETH博士论文】贝叶斯深度学习,241页pdf
专知
9+阅读 · 2022年1月16日
AAAI 2022 | 面向图数据的对抗鲁棒性研究
专知
1+阅读 · 2022年1月4日
【博士论文】开放环境下的度量学习研究
专知
6+阅读 · 2021年12月4日
【CVPR2019】弱监督图像分类建模
深度学习大讲堂
37+阅读 · 2019年7月25日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
6+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
7+阅读 · 2009年12月31日
国家自然科学基金
7+阅读 · 2008年12月31日
Arxiv
0+阅读 · 2023年1月31日
Arxiv
12+阅读 · 2019年4月9日
Arxiv
135+阅读 · 2018年10月8日
Arxiv
11+阅读 · 2018年1月18日
Arxiv
12+阅读 · 2018年1月12日
VIP会员
相关VIP内容
【伯克利博士论文】可信赖机器学习,227页pdf
专知会员服务
85+阅读 · 2022年12月12日
【博士论文】深度学习的对抗攻击与鲁棒性测评
专知会员服务
66+阅读 · 2022年12月9日
【NUS博士论文】深度视觉算法的对抗鲁棒性研究
专知会员服务
31+阅读 · 2022年11月25日
【牛津大学博士论文】鲁棒神经网络:评估与构建
专知会员服务
32+阅读 · 2022年10月23日
【博士论文】多任务学习视觉场景理解,140页pdf
专知会员服务
88+阅读 · 2022年4月5日
【ETH博士论文】贝叶斯深度学习,241页pdf
专知会员服务
121+阅读 · 2022年1月16日
【CMU博士论文】开放世界目标检测与跟踪,168页pdf
专知会员服务
58+阅读 · 2021年6月14日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
6+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
7+阅读 · 2009年12月31日
国家自然科学基金
7+阅读 · 2008年12月31日
相关论文
Arxiv
0+阅读 · 2023年1月31日
Arxiv
12+阅读 · 2019年4月9日
Arxiv
135+阅读 · 2018年10月8日
Arxiv
11+阅读 · 2018年1月18日
Arxiv
12+阅读 · 2018年1月12日
Top
微信扫码咨询专知VIP会员