摘要
arXiv:2211.09810v2 宣告类型: 替换-交叉
摘要:神经网络分类器的鲁棒性在安全关键领域非常重要,可以通过鲁棒性验证来进行量化。目前,有效的可扩展验证技术往往是精确但不完备的,因此,提高验证鲁棒性结果是评估不完备验证方法性能的关键标准。多变量函数 MaxPool 广泛采用但难以验证。在本文中,我们提出了 Ti-Lin,这是一种基于 MaxPool 的 CNN 的鲁棒性验证器,具有紧线性逼近。遵循最小化 CNN 非线性函数的过度逼近区间的序列,我们首次提出了可证明的最紧的神经元级别线性边界,以适应 MaxPool 函数。通过我们提出的线性边界,我们可以为 CNN 认证更大的鲁棒性结果。我们在不同的验证框架中使用开源基准对 Ti-Lin 的有效性进行了评估,包括 LeNet、PointNet 以及在 MNIST、CIFAR-10、Tiny ImageNet 和 ModelNet40 数据集上训练的网络。实验结果表明,与最先进的方法相比,Ti-Lin 在所有网络中的表现显著提高,最多可提高 78.6% 的认证准确率,且几乎与最快工具的耗时相同。我们的代码可在 https://github.com/xiaoyuanpigo/Ti-Lin-Hybrid-Lin 获取。