ICMLMar, 2021

L1 认证鲁棒性的改进确定性平滑算法

TL;DR本文介绍一种面向深度分类器的样本依赖的鲁棒性保证技术 —— 随机平滑;提出了一种非加性和确定性的平滑方法,Deterministic Smoothing with Splitting Noise(DSSN),并通过对 CIFAR-10 和 ImageNet 数据集的测试,证明了其比以前的工作具有更高的 L_1 鲁棒性证明。