本研究では、無線通信の自動変調分類(AMC)タスクを対象として、深層学習モデルの最適化と対抗的ロバスト性の向上を目的としている。
まず、知識蒸留(KD)とネットワーク剪定を用いて、2つの最適化モデル(蒸留モデルと蒸留-剪定モデル)を提案した。これらの最適化モデルは、エッジデバイスへの効率的な展開を目的としている。
次に、FGSM(単一ステップ攻撃)とPGD(多ステップ攻撃)の組み合わせを用いた対抗的訓練(AT)を行い、モデルのロバスト性を向上させた。この効率的なAT手法により、計算コストを大幅に削減できる。
実験結果から、提案した最適化モデルは、標準モデルと比較して、5つの白箱攻撃(FGM、FGSM、PGD、Deepfool、UAP)に対してより高いロバスト性を示すことが分かった。さらに、最適化モデルは、クリーンサンプルに対する分類精度も高く保たれることが確認された。
翻译成其他语言
从原文生成
arxiv.org
更深入的查询