基于离散余弦变换的快速对抗训练方法
|
王晓淼,张玉金,张涛,田瑾,吴飞
|
Fast adversarial training method based on discrete cosine transform
|
Xiaomiao WANG,Yujin ZHANG,Tao ZHANG,Jin TIAN,Fei WU
|
|
表 1 使用ResNet18对CIFAR-10进行测试时的模型鲁棒精度 |
Tab.1 Test robustness on CIFAR-10 database using ResNet18 % |
|
方法 | 模型 | Pclean | Probust | PGD-10 | PGD-20 | PGD-50 | C&W | Auto-Attack | FGSM-RS[10] | 最好 | 73.81 | 42.31 | 41.55 | 41.26 | 39.84 | 37.07 | FGSM-RS[10] | 最后 | 83.82 | 0.09 | 0.04 | 0.02 | 0.00 | 0.00 | FGSM-CKPT[12] | 最好 | 90.29 | 41.96 | 39.84 | 39.15 | 41.13 | 37.15 | FGSM-CKPT[12] | 最后 | 90.29 | 41.96 | 39.84 | 39.15 | 41.13 | 37.15 | FGSM-GA[11] | 最好 | 83.96 | 49.23 | 47.57 | 46.89 | 47.46 | 43.45 | FGSM-GA[11] | 最后 | 84.43 | 48.67 | 46.66 | 46.08 | 46.75 | 42.63 | Free-AT[12] | 最好 | 80.38 | 47.10 | 45.85 | 45.62 | 44.42 | 42.17 | Free-AT[12] | 最后 | 80.75 | 45.82 | 44.82 | 44.48 | 43.73 | 41.17 | 本文方法 | 最好 | 83.30 | 51.86 | 50.61 | 50.15 | 49.65 | 46.42 | 本文方法 | 最后 | 83.76 | 51.55 | 50.16 | 49.84 | 49.68 | 46.21 |
|
|
|