2019 ICCV 《Improving Adversarial Robustness via Guided Complement Entropy》
Introduction
作者提出以往的防御方法有两点不足:1. 需要额外的流程来或者额外的模型来使目标模型更加鲁棒,这样会导致不灵活和计算负担的问题。 2. 鲁棒性的提升是以性能的下降为代价。 然后作者提出了一种新的训练目标函数 “Guided Complement Entropy”
(GCE) 来使模型在没有额外训练流程的情况下加强对抗鲁棒性。
Guided Complement Entropy
Guided Complement Entropy 建立在已有方法Complement Entropy的基础上,其表达式为:
符号如下:
简单来说,这个函数表示了模型在ground-truth class 以外类别的预测概率的熵,并且损失在所有预测概率一致时最小。
作者提出的新损失函数为:
与公式(1)相比,增加了 guiding factor y ^ i g a \hat{y}^a_{ig} y^