Aug, 2021

整数算术认证量化神经网络的健壮性

TL;DR该论文提出了一种整数随机平滑方法与量化方法,可以将任何分类器转换为新的平滑分类器,使用整数算术对抗扰动具有认证的鲁棒性,并在 L2 范数下证明了严格的鲁棒性保证。在 CIFAR-10 和 Caltech-101 上的两个不同数据集上,我们的方法可以获得可比较的准确性和 4 倍~5 倍浮点认证方法在通用 CPU 和移动设备上的加速效果。