Adversarial Defense by Restricting the Hidden Space of Deep Neural Networks

Mustafa A., Khan S., Hayat M., Goecke R., Shen J., Shao L., Adversarial Defense by Restricting the Hidden Space of Deep Neural Networks, arXiv preprint arXiv:1904.00887, 2019.

代码

类似的, 是large margin的思想, 亮点是多层?

主要内容

以下, 表示第层的输入, 为最后一层的输入.

在这里插入图片描述

一般的网络只有:

从几何上将是不鲁棒的, 所以本文加了一个正则化项:

在这里插入图片描述

显然, 这个是希望和类别中心靠的近, 同时最大化类间距离.

进一步可以拓展到多层情况:


在这里插入图片描述

你可能感兴趣的:(Adversarial Defense by Restricting the Hidden Space of Deep Neural Networks)