プレプリント
J-GLOBAL ID:202202204839455606   整理番号:22P0305169

視覚変圧器による実用的認証可能パッチ防御に向けて【JST・京大機械翻訳】

Towards Practical Certifiable Patch Defense with Vision Transformer
著者 (6件):
資料名:
発行年: 2022年03月16日  プレプリントサーバーでの情報更新日: 2022年03月16日
JST資料番号: O7000B  資料種別: プレプリント
記事区分: プレプリント  発行国: アメリカ合衆国 (USA)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
敵対例における物理的攻撃の最も脅威となる形態の1つであるパッチ攻撃は,ネットワークを連続領域で任意に修正することにより誤分類を誘導することができる。認証パッチ防御は,分類器がパッチ攻撃によって影響されないロバスト性を保証することができる。既存の証明可能パッチ防御は分類器のクリーン精度を犠牲にし,トイデータセットに対して低い認証精度しか得られない。さらに,これらの方法のクリーンで保証された精度は,通常分類ネットワークの精度よりも有意に低く,実際にそれらの応用を制限する。実用的証明可能パッチ防御に向けて移動するために,著者らは,Deランダム化平滑化(DS)のフレームワークにVision変換機(ViT)を導入した。具体的には,大域的意味情報を保存しながら,画像のより識別可能な局所コンテキストを捉えることができる,Vision変換器を訓練するための,進行性平滑化画像モデリングタスクを提案した。実世界における効率的な推論と展開のために,著者らは,オリジナルのViTのグローバル自己注意構造を,孤立バンドユニット自己注意に革新的に再構成する。ImageNet上で,2%の面積パッチ攻撃の下で,著者らの方法は,41.70%認証精度を達成し,以前の最良方法(26.00%)よりもほぼ1倍増加する。同時に,この方法は78.58%のクリーン精度を達成し,これは通常のResNet-101精度に非常に近い。広範な実験は,著者らの方法がCIFAR-10とImageNetに効率的に推論する最先端のクリーンで認証された精度を得ることを示す。【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
データ保護  ,  パターン認識 
タイトルに関連する用語 (5件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る