IJCAIAug, 2019

层次随机切换保护神经网络:实现更好的稳健 - 准确性平衡,提高随机防御性能

TL;DR该研究论文提出了一种新的防御方法 —— 分层随机切换(HRS),旨在在减小对合法数据性能损失的同时提高对抗性的鲁棒性,取得更好的防御效果。作者通过实验证明,相比于目前的随机网络防御方法,HRS 在对抗攻击的防御、抵御对抗性程序、提高数据通量等方面都具有更明显的优势,并取得了 5 倍以上的有效性提高。