Adversarial Defense by Restricti
2020-07-11 本文已影响0人
馒头and花卷
概
类似的, 是large margin的思想, 亮点是多层?
主要内容
以下, 表示第层的输入, 为最后一层的输入.
一般的网络只有:
从几何上将是不鲁棒的, 所以本文加了一个正则化项:
显然, 这个是希望和类别中心靠的近, 同时最大化类间距离.
进一步可以拓展到多层情况:
在这里插入图片描述
类似的, 是large margin的思想, 亮点是多层?
以下, 表示第层的输入, 为最后一层的输入.
一般的网络只有:
从几何上将是不鲁棒的, 所以本文加了一个正则化项:
进一步可以拓展到多层情况: