LLM2D
基于MaxPool的神经网络稳健性验证紧化通过最小化过度逼近区interval
Tightening Robustness Verification of MaxPool-based Neural Networks via Minimizing the Over-Approximation Zone
作者: Yuan Xiao, Yuchen Chen, Shiqing Ma, Chunrong Fang, Tongtong Bai, Mingzheng Gu, Yuxin Cheng, Yanwei Chen, Zhenyu Chen
发布日期: 3/31/2025
arXiv ID: oai:arXiv.org:2211.09810v2

摘要

arXiv:2211.09810v2 宣告类型: 替换-交叉 摘要:神经网络分类器的鲁棒性在安全关键领域非常重要,可以通过鲁棒性验证来进行量化。目前,有效的可扩展验证技术往往是精确但不完备的,因此,提高验证鲁棒性结果是评估不完备验证方法性能的关键标准。多变量函数 MaxPool 广泛采用但难以验证。在本文中,我们提出了 Ti-Lin,这是一种基于 MaxPool 的 CNN 的鲁棒性验证器,具有紧线性逼近。遵循最小化 CNN 非线性函数的过度逼近区间的序列,我们首次提出了可证明的最紧的神经元级别线性边界,以适应 MaxPool 函数。通过我们提出的线性边界,我们可以为 CNN 认证更大的鲁棒性结果。我们在不同的验证框架中使用开源基准对 Ti-Lin 的有效性进行了评估,包括 LeNet、PointNet 以及在 MNIST、CIFAR-10、Tiny ImageNet 和 ModelNet40 数据集上训练的网络。实验结果表明,与最先进的方法相比,Ti-Lin 在所有网络中的表现显著提高,最多可提高 78.6% 的认证准确率,且几乎与最快工具的耗时相同。我们的代码可在 https://github.com/xiaoyuanpigo/Ti-Lin-Hybrid-Lin 获取。