Predicted Robustness as QoS for Deep Neural Network Models

来源 :计算机科学技术学报(英文版) | 被引量 : 0次 | 上传用户:willian_tang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
The adoption of deep neural network (DNN) model as the integral part of real-world software systems necessitates explicit consideration of their quality-of-service (QoS).It is well-known that DNN models are prone to adversarial attacks,and thus it is vitally important to be aware of how robust a model's prediction is for a given input instance.A fragile prediction,even with high confidence,is not trustworthy in light of the possibility of adversarial attacks.We propose that DNN models should produce a robustness value as an additional QoS indicator,along with the confidence value,for each prediction they make.Existing approaches for robustness computation are based on adversarial searching,which are usually too expensive to be excised in real time.In this paper,we propose to predict,rather than to compute,the robustness measure for each input instance.Specifically,our approach inspects the output of the neurons of the target model and trains another DNN model to predict the robustness.We focus on convolutional neural network (CNN) models in the current research.Experiments show that our approach is accurate,with only 10%-34% additional errors compared with the offline heavy-weight robustness analysis.It also significantly outperforms some alternative methods.We further validate the effectiveness of the approach when it is applied to detect adversarial attacks and out-of-distribution input.Our approach demonstrates a better performance than,or at least is comparable to,the state-of-the-art techniques.
其他文献
54M无线路由器DI-624+A之后,D-Link新近又向市场推出了一款DI-524M无线宽带路由器。为酬谢用户的长期关爱,D-Link此次还特别为用户准备了一份礼物--在即日起至11月30日期间的
  目的:提高诊断学课程教学质量,为临床医学生学好临床各专业课及临床实践奠定坚实基础。方法:随机抽取2007级和2008级临床医学专业具有可比性班级,分为实验组(82人)和对照组(8
会议
宁雷明是个外向性格的人,也就是那种喜怒哀乐都写在脸上的那类人,不会多藏一个心眼儿。他说自己不帅,属于扔人堆里绝对没人看第二眼的人,除非在超市忘了结账。当初从公务员的位置来到中石油的时候,家人都不同意,而他却想换个环境,“做公务员很累,现在还记得小说《国画》里有一句话,说是‘机关大楼的门像一张巨大的嘴,不停地吞着人们。年轻人从这门里进进出出,最后变成老人退休了之’,看了之后,不寒而栗。”  中俄原油
  从分析中国临床医学应用型人才培养实践教学中主要存在的问题入手,提出了临床医学实践教学改革的思路,研究和实践了临床技能实践教学体系改革方案,突出了对学生专业素质和临
  系统整合课程模式是国内国外医学教育改革中的热点的先进教学模式,本文介绍四川大学临床医学专业八年制自2009年后实施系统整合临床课程改革以来,学生对教学各个方面的反馈
  在诊断学见习教学中应用“线索式”教学法导入影像相关知识,以系列病例为对象,以典型影像学表现为切入点,以学生为主体,教师启发学生主动寻找解决问题的途径和方法,能切实培养
  目的:探讨将CBL,教学法应用于诊断学检体教学的有效性。方法:学校07级临床医学专业八年制学生83人,随机分为CBL组(41人)和对照组(42人),同等条件下对腹部检体教学分别采用CBL
会议
  骨髓增殖性肿瘤(myeloproliferative,MPN)系干细肌来源的克隆性疾病,临床出现不同表型与信号传导途径的不同异常有关,后者是多种突变影响蛋白酪氨酸激酶或相关分子的结果。
会议
  实验诊断学自主学习模式,是基于在教学实践中所面临的困惑提出的。本文介绍了自主学习的概念与特征,实验诊断学自主学习的组织与实施,自主学习的效果。尽管实验诊断学自主学
  诊断学是运用医学基本理论、基本知识和基本技能对疾病进行诊断的一门学科,是基础医学与临床医学的桥梁课程,基于中国的国情,认为目前诊断学课程完全融入器官系统课程的整合