Mustafa A., Khan S., Hayat M., Goecke R., Shen J., Shao L., Adversarial Defense by Restricting the Hidden Space of Deep Neural Networks, arXiv preprint arXiv:1904.00887, 2019.
代码
概
类似的, 是large margin的思想, 亮点是多层?
主要内容
以下, fl表示第l层的输入, f为最后一层的输入.

一般的网络只有LCE:
LCE(x,y)=i=1∑m−log∑j=1kexp(wjTfi+bj)exp(wyiTfi+bi),(1)
从几何上将是不鲁棒的, 所以本文加了一个正则化项:

显然, 这个是希望fi和类别中心wyi靠的近, 同时最大化类间距离.
进一步可以拓展到多层情况:
