Feb, 2020

随机平滑通过认证防御图像变换

TL;DR本文提出了将随机平滑算法推广至包括参数化变换以及在参数空间中进行鲁棒性证明的方法,并通过引入三种不同类型的防御机制(启发式的,分布式的和个人的保证),解决了插值和舍入效应导致图像变换不组合的问题。此外,我们还展示了如何通过统计误差限制或图像变换的高效在线逆计算来获得个人证书。