安全验证不再依赖数据
将原网络与压缩后网络合并,用可达性分析精确计算最大输出差异,为压缩网络提供形式化安全保证。
Zihao, Mo · Xiang, Weiming
Information Sciences 2024
通过可验证的形式化计算获取最大输出差异,不依赖实验数据即可验证压缩网络的安全性。
给出原始网络与压缩网络之间输出差异的上确界,任何输入下的偏差都不会超过该值,从而杜绝意外安全事件。
支持卷积、最大池化、全连接和 ReLU 层的逐一可达性计算,适用于多种常见 CNN 结构。