美文网首页
Adversarial Defense by Restricti

Adversarial Defense by Restricti

作者: 馒头and花卷 | 来源:发表于2020-07-11 21:09 被阅读0次

Mustafa A., Khan S., Hayat M., Goecke R., Shen J., Shao L., Adversarial Defense by Restricting the Hidden Space of Deep Neural Networks, arXiv preprint arXiv:1904.00887, 2019.

代码

类似的, 是large margin的思想, 亮点是多层?

主要内容

以下, f^l表示第l层的输入, f为最后一层的输入.

在这里插入图片描述

一般的网络只有\mathcal{L}_{CE}:
\tag{1} \mathcal{L}_{CE}(x,y)=\sum_{i=1}^m -\log \frac{\exp(w_{y_i}^Tf_i+b_i)}{\sum_{j=1}^k\exp(w_j^Tf_i+b_j)},
从几何上将是不鲁棒的, 所以本文加了一个正则化项:

在这里插入图片描述
显然, 这个是希望和类别中心靠的近, 同时最大化类间距离.

进一步可以拓展到多层情况:


在这里插入图片描述

相关文章

网友评论

      本文标题:Adversarial Defense by Restricti

      本文链接:https://www.haomeiwen.com/subject/rvqwcktx.html