本文介绍被AAAI22接收的新工作。我们是第一个探索了 针对随机平滑(Randomized Smoothing)的高效的针对随机平滑的鲁棒性认证方法。随机平滑是一种常见且SOTA 的认证防御(certified defense),但其一个主要缺点在于 鲁棒认证的时候计算开销过大。

论文题目:Input-Specific Robustness Certification for Randomized Smoothing
论文链接:https://arxiv.org/pdf/2112.12084.pdf
现在问题在于,对于每个输入我如何确定该选用多大的采样数。我们这里给出了一种方案:先预设一个理想的采样数 (这个数一般很大,例如1000,000),我们将在采样数下得到的当作理想半径,而我们希望求出最小的采样数使得我们在该采样数下认证半径与理想半径的差小于等于一个定值,这个定值我们表示为。实际上,这个最小采样数只与有关(当与给定),于是我们就可以提前计算出一个函数,输入就能得到。具体的ISS认证过程如下图:

内容中包含的图片若涉及版权问题,请及时与我们联系删除


评论
沙发等你来抢