防御对抗样本的鲁棒蒸馏及剪枝方法研究

来源 :浙江科技学院 | 被引量 : 0次 | 上传用户:terreterre
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,深度学习作为统计机器学习中的热门方法,在各个领域和应用中取得了非常不错的效果,然而深度学习算法和模型却容易受到对抗样本的攻击,使得其应用在自动驾驶、人脸识别、智能安防等对安全需求非常高的场景中可能会造成巨大风险和损失。特别是随着摄像头、智能门铃等边缘智能设备的普及,急需将深度学习模型进行压缩部署在这些设备中。截至目前,对抗训练被认为是抵御对抗样本、增强模型鲁棒性的最有效方法,但是现有的研究表明深度学习模型的鲁棒性很大程度取决于模型的大小和容量,部署在边缘设备的小容量模型鲁棒性则非常欠缺。针对上述问题,本文的研究工作和成果如下:(1)为了提高轻量级网络的鲁棒性,提出了一种基于鲁棒软标签的鲁棒蒸馏方法,通过筛选出那些富含鲁棒信息的软标签用于参与模型的训练。在CIFAR-10和CIFAR-100数据集上的实验结果表明,此方法在鲁棒精度上都超过了传统的对抗训练以及鲁棒蒸馏方法,且只牺牲很小的干净精度。(2)为了进一步将模型部署在资源受限的端侧设备上,需要将模型进一步压缩且要保证模型的鲁棒性。我们提出了剪枝和鲁棒蒸馏的联合框架,通过各层输出的软标签的信息来指导各层剪枝的比例,同时在训练过程中尽可能得到对鲁棒性有益的模型结构,此方法采用迭代的方式实现。在CIFAR-10和CIFAR-100数据集上的实验结果表明,相比于其他剪枝方法而言,我们得到的结构在经过同样的TRADES对抗训练后能达到更好的鲁棒性;同时剪枝和鲁棒蒸馏的联合框架使得在不同FLOPs的压缩预算下,比单纯的鲁棒蒸馏方法来说更具优势。尤其是在压缩率较高的情况下,模型的鲁棒性更好。本文的主要研究内容是深度学习背景下的轻量级网络鲁棒蒸馏和剪枝策略,为鲁棒模型在现实场景下的落地提供支持。同时,本文的方法在未来还可结合量化等技术,在保证模型高鲁棒性的同时,进一步压缩模型、提高在下游视觉任务中的推理速度。
其他文献
目的:针对华中科技大学同济医学院附属同济医院(以下简称我院)历年来医疗不良事件及药品不良反应上报情况,建立与我院实际医疗工作契合的高警示药品目录及警示内容,加强高警示药品临床合理应用。方法:根据美国医疗安全协会(ISMP)公布的高危药品目录、中国药学会医院药学委员会推荐使用的高危药品分级管理策略及目录等资料,查阅药品说明书、相关临床指南,结合文献记载的高警示药品用药风险案例、中国裁判文书网高警示药
期刊
装配式结构体系由于诸多明显优势在“建筑工业化”进程中广泛推行。然而由于混凝土复杂的材料特性,叠合构件先、后浇筑混凝土的接触面不可避免地存在粘结缺陷。当前学术研究中多假定叠合面粘结完整,较少关注叠合面粘结缺陷带来的危害,因此有必要研究叠合面缺陷对叠合构件力学性能的影响。本文在前期大量的模拟试算的基础上,首先开展了对带缺陷T形截面钢筋混凝土叠合梁在单调荷载作用下的静力加载试验,并通过有限元软件ABAQ
学位
图计数问题在很多方面有应用价值,特别是在生物领域中.在图论中,典型的子结构计数问题包括生成树计数问题、支配数问题、匹配数问题.然而,对于一般图而言,图的子结构计数问题是困难的,甚至是NP完全问题.因而,具有特定结构性质的子图计数问题的研究具有非常重要的意义.本文主要在子图计数以及极端图的刻画方面做了研究.在子图计数方面,我们确定了最多四条边和最多四个点的所有子图的计数公式,并给出了子图计数的两个应
学位
玻色-爱因斯坦凝聚体中原子的相干性与激光相似,能够为高精度的干涉测量提供良好的相干原子波源。玻色-爱因斯坦凝聚体中原子之间存在着非线性相互作用,可以通过它来产生自旋压缩态。自旋压缩有着自身显著的优势,譬如自旋压缩参数在实验上易于测量,而且它在提高测量精度方面具有广阔的应用前景。除了在量子信息领域的应用外,压缩还被广泛地应用在光谱学研究。而以往的工作主要集中在压缩态的性质,如果要应用于提高精密设备(
学位
随着我国高速铁路事业的快速发展,对牵引供电系统提出了更高的监测要求。受电弓是高速铁路列车供电系统中关键的部件,其发生损伤和故障都会严重影响高速铁路列车运行的安全。列车长期运行过程中,因弓网接触不良产生的电弧以及受电弓形变导致的结构异常都是重点检测对象,而传统检测方式无法满足在线监测受电弓的要求。针对高铁受电弓电弧及结构异常的检测问题,本文提出了基于深度学习YOLOv3目标检测算法和图像处理技术的检
学位
本文主要致力于系统研究多复变双全纯映照一些主要子族的Fekete-Szeg(?)不等式.全文共分四章.在第一章,我们主要介绍Fekete-Szeg(?)不等式的研究背景以及相关问题的研究,同时给出本文所用到的一些基本知识和符号.在第二章,我们考虑在零点阶数的情况下,得到了在复平面单位圆盘上凸函数精细的Fekete-Szeg(?)不等式,然后将此结果推广到多复变数空间,建立了B型准凸映照(A型准凸映
学位
角位移测量是计量技术的重要组成部分,广泛应用于各项工业生产、机械制造以及科研测试等领域。随着科学技术的进步,人们对于测角技术高精度高分辨力的要求日益提高,尤其是微小角位移测量。光学方法相对于其他测角方法具有非接触性,高精度,实时动态测量等优点,备受人们的关注并得到迅速发展。提出了一种基于最小二乘拟合波矢估计的角位移测量方法。该方法利用全息理论和采样定理二次曝光记录两幅全息图,通过对全息图中测量光相
学位
临床电子病历中包含了丰富的医疗信息,利用命名实体识别技术处理电子病历可以获得重要的医疗信息,医疗信息可用于构建医学语料库或知识图谱,进而辅助医生进行临床决策和智能诊断。中文电子病历命名实体识别是指从电子病历临床文本中识别出医疗领域相关的实体名称。在电子病历命名实体识别的发展过程中,早期使用的是基于规则和词典、机器学习的方法,随着词的向量化表示技术和深度学习技术的发展,基于深度学习的神经网络模型被广
学位
我国海岸线长,岛屿众多,为了满足岛屿间的交通,架设固定的跨海大桥是目前最常见的方式。但也有部分海峡因为水深过大、车辆通行密度低和临时作业需要等原因,架设车辆跨海浮桥方案实现车辆人员的通行。在海洋中,波浪力对跨海浮桥的作用是影响其平稳性与安全性的主要因素。为提高浮桥的消波性能,本文提出在传统的破碎、反射、透射消波基础上,结合发电消波方式,以提高浮桥的消波性能和自身抗浪性能。基于此,本文提出一种基于S
学位
为了解决乘坐舒适性,车辆的悬架刚度变小,这不仅影响车辆的操纵稳定性,还使得车辆在高速转弯时容易发生较大的侧倾或者侧翻,主动横向稳定杆不仅能大幅降低车辆侧倾角,同时能保证车辆操纵稳定性。电机式横向稳定杆系统具有结构简单、响应速度快,可靠性高的优点。随着新能源汽车市场占有率的不断提高,使得电机式横向稳定杆的用电问题逐步得到解决。为推动电机式横向稳定杆系统在新能源汽车上的应用,本文以电机式横向稳定杆系统
学位