Jacobian norm with Selective Input Gradient Regularization for interpretable adversarial defense

可解释性 对抗制 计算机科学 雅可比矩阵与行列式 深层神经网络 人工智能 机器学习 稳健性(进化) 正规化(语言学) 深度学习 规范(哲学) 数学 生物化学 化学 应用数学 政治学 法学 基因
作者
Deyin Liu,Lin Wu,Bo Li,Farid Boussaïd,Mohammed Bennamoun,Xianghua Xie,Chengwu Liang
出处
期刊:Pattern Recognition [Elsevier BV]
卷期号:145: 109902-109902 被引量:3
标识
DOI:10.1016/j.patcog.2023.109902
摘要

Deep neural networks (DNNs) can be easily deceived by imperceptible alterations known as adversarial examples. These examples can lead to misclassification, posing a significant threat to the reliability of deep learning systems in real-world applications. Adversarial training (AT) is a popular technique used to enhance robustness by training models on a combination of corrupted and clean data. However, existing AT-based methods often struggle to handle transferred adversarial examples that can fool multiple defense models, thereby falling short of meeting the generalization requirements for real-world scenarios. Furthermore, AT typically fails to provide interpretable predictions, which are crucial for domain experts seeking to understand the behavior of DNNs. To overcome these challenges, we present a novel approach called Jacobian norm and Selective Input Gradient Regularization (J-SIGR). Our method leverages Jacobian normalization to improve robustness and introduces regularization of perturbation-based saliency maps, enabling interpretable predictions. By adopting J-SIGR, we achieve enhanced defense capabilities and promote high interpretability of DNNs. We evaluate the effectiveness of J-SIGR across various architectures by subjecting it to powerful adversarial attacks. Our experimental evaluations provide compelling evidence of the efficacy of J-SIGR against transferred adversarial attacks, while preserving interpretability. The project code can be found at https://github.com/Lywu-github/jJ-SIGR.git.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
Keyl完成签到,获得积分10
刚刚
嘿嘿关注了科研通微信公众号
3秒前
万能图书馆应助lllla采纳,获得10
9秒前
9秒前
daqisong完成签到,获得积分10
10秒前
Lingyu发布了新的文献求助10
11秒前
wss123456发布了新的文献求助10
14秒前
14秒前
光亮语梦完成签到 ,获得积分10
15秒前
18秒前
19秒前
完美世界应助wss123456采纳,获得10
19秒前
20秒前
慧子发布了新的文献求助10
21秒前
22秒前
李健应助Rico采纳,获得10
24秒前
24秒前
lllla发布了新的文献求助10
24秒前
pumpkin发布了新的文献求助10
24秒前
25秒前
Rye227应助段段采纳,获得20
25秒前
ztt完成签到,获得积分10
26秒前
阿司匹林发布了新的文献求助10
29秒前
天子山村的希望完成签到,获得积分10
31秒前
摩诃萨完成签到,获得积分10
31秒前
情怀应助pumpkin采纳,获得10
33秒前
Jasper应助热心馒头采纳,获得10
34秒前
WUCHEN应助美好山槐采纳,获得10
34秒前
35秒前
阳光的紫丝完成签到 ,获得积分10
42秒前
慧子完成签到,获得积分0
43秒前
3D完成签到 ,获得积分10
43秒前
聪慧的小伙完成签到 ,获得积分10
44秒前
44秒前
shenglll完成签到 ,获得积分10
48秒前
HOHAHA发布了新的文献求助10
49秒前
算了飞完成签到,获得积分10
53秒前
53秒前
共享精神应助笑笑采纳,获得10
53秒前
高分求助中
【此为提示信息,请勿应助】请按要求发布求助,避免被关 20000
Continuum Thermodynamics and Material Modelling 2000
Encyclopedia of Geology (2nd Edition) 2000
105th Edition CRC Handbook of Chemistry and Physics 1600
Maneuvering of a Damaged Navy Combatant 650
Периодизация спортивной тренировки. Общая теория и её практическое применение 310
Mixing the elements of mass customisation 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3778573
求助须知:如何正确求助?哪些是违规求助? 3324177
关于积分的说明 10217311
捐赠科研通 3039383
什么是DOI,文献DOI怎么找? 1668032
邀请新用户注册赠送积分活动 798482
科研通“疑难数据库(出版商)”最低求助积分说明 758385