软件学报

北大核心,INSPEC,JST,Pж(AJ),EI

国内刊号:11-2560/TP

国际刊号:1000-9825

软件学报杂志2022年第4期:双标签监督的几何约束对抗训练

发布日期:

作者:曹刘娟,匡华峰,刘弘,王言,张宝昌,黄飞跃,吴永坚,纪荣嵘

单位:曹刘娟,厦门大学信息学院 人工智能系 媒体分析与计算实验室, 福建 厦门 36100511,匡华峰,厦门大学信息学院 人工智能系 媒体分析与计算实验室, 福建 厦门 36100502,刘弘,National Institute of Informatics, Tokyo 101-8430, Japan03,王言,Pinterest, Seattle, WA 98101, USA04,张宝昌,北京航空航天大学 人工智能研究院, 北京 10019105,黄飞跃,腾讯优图实验室, 上海 20003006,吴永坚,腾讯优图实验室, 上海 20003007,纪荣嵘,厦门大学信息学院 人工智能系 媒体分析与计算实验室, 福建 厦门 36100508

关键词:深度学习;模型鲁棒性;对抗训练;几何约束;双标签监督

基金:国家杰出青年科学基金(62025603);国家自然科学基金(U1705262,62072386,62072387,62072389,62002305,61772443,61802324 61702136);广东省基础与应用基础研究基金(2019B1515120049);中央高校基本科研业务费(20720200077,20720200090,20720200091)

近年来的研究表明,对抗训练是一种有效的防御对抗样本攻击的方法.然而,现有的对抗训练策略在提升模型鲁棒性的同时会造成模型的泛化能力下降.现阶段主流的对抗训练方法通常都是独立地处理每个训练样本,而忽略了样本之间的关系,这使得模型无法充分挖掘样本间的几何关系来学习更鲁棒的模型,以便更好地防御对抗攻击.因此,重点研究如何在对抗训练过程中保持样本间的几何结构稳定性,达到提升模型鲁棒性的目的.具体而言,在对抗训练中,设计了一种新的几何结构约束方法,其目的是保持自然样本与对抗样本的特征空间分布一致性.此外,提出了一种基于双标签的监督学习方法,该方法同时采用自然样本和对抗样本的标签对模型进行联合监督训练.最后,分析了双标签监督学习方法的特性,试图从理论上解释对抗样本的工作机理.多个基准数据集上的实验结果表明:相比于已有方法,该方法有效地提升了模型的鲁棒性且保持了较好的泛化精度.相关代码已经开源:https://github.com/SkyKuang/DGCAT.

来源:2022年第4期

《软件学报》期刊编辑部

查看软件学报杂志2022年第4期

联系我们

  • 地址:北京8718信箱
  • 电话:010-62562563
  • E-mail:jos (a) iscas. ac. cn

咨询工作人员