請用此 Handle URI 來引用此文件:
http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/97730| 標題: | 基於區塊鏡射正交層和對數機率退火損失函數構造具可認證穩健性的深度神經網路 Enhancing Certified Robustness via Block Reflector Orthogonal Layers and Logit Annealing Loss |
| 作者: | 賴柏翰 Bo-Han Lai |
| 指導教授: | 陳尚澤 Shang-Tse Chen |
| 關鍵字: | 對抗性防禦,可認證穩健性,Lipschitz 神經網路, adversarial defense,certified robustness,Lipschitz neural network, |
| 出版年 : | 2025 |
| 學位: | 碩士 |
| 摘要: | Lipschitz 神經網路在深度學習中以具備可證明的穩定性而聞名。本研究提出一種新穎且高效的區塊鏡射正交(Block Reflector Orthogonal,簡稱 BRO)層,進一步提升正交層在建構更具表現力的 Lipschitz 神經網路架構上的能力。此外,我們從理論角度分析 Lipschitz 神經網路的特性,並引入一種新的損失函數,透過退火機制來擴大大多數資料點的分類間隔。這使得 Lipschitz 模型在分類結果的可認證穩健性上表現更佳。結合我們提出的 BRO 層與損失函數,我們設計出 BRONet ——一個簡潔且高效的 Lipschitz 神經網路,能達成目前最佳的可認證穩健性。我們在 CIFAR-10/100、Tiny-ImageNet 以及 ImageNet 上進行大量實驗與實證分析,結果顯示我們的方法優於現有的基準模型。 Lipschitz neural networks are well-known for providing certified robustness in deep learning. In this paper, we present a novel, efficient Block Reflector Orthogonal (BRO) layer that enhances the capability of orthogonal layers on constructing more expressive Lipschitz neural architectures. In addition, by theoretically analyzing the nature of Lipschitz neural networks, we introduce a new loss function that employs an annealing mechanism to increase margin for most data points. This enables Lipschitz models to provide better certified robustness. By employing our BRO layer and loss function, we design BRONet — a simple yet effective Lipschitz neural network that achieves state-of-the-art certified robustness. Extensive experiments and empirical analysis on CIFAR-10/100, Tiny-ImageNet, and ImageNet validate that our method outperforms existing baselines. |
| URI: | http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/97730 |
| DOI: | 10.6342/NTU202501507 |
| 全文授權: | 未授權 |
| 電子全文公開日期: | N/A |
| 顯示於系所單位: | 資訊工程學系 |
文件中的檔案:
| 檔案 | 大小 | 格式 | |
|---|---|---|---|
| ntu-113-2.pdf 未授權公開取用 | 6.94 MB | Adobe PDF |
系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。
