{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,5,15]],"date-time":"2026-05-15T02:35:53Z","timestamp":1778812553107,"version":"3.51.4"},"reference-count":40,"publisher":"IEEE","license":[{"start":{"date-parts":[[2022,8,21]],"date-time":"2022-08-21T00:00:00Z","timestamp":1661040000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2022,8,21]],"date-time":"2022-08-21T00:00:00Z","timestamp":1661040000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100001321","name":"National Research Foundation","doi-asserted-by":"publisher","id":[{"id":"10.13039\/501100001321","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100003696","name":"Electronics and Telecommunications Research Institute","doi-asserted-by":"publisher","id":[{"id":"10.13039\/501100003696","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":[],"published-print":{"date-parts":[[2022,8,21]]},"DOI":"10.1109\/icpr56361.2022.9956200","type":"proceedings-article","created":{"date-parts":[[2022,11,29]],"date-time":"2022-11-29T19:34:13Z","timestamp":1669750453000},"page":"2401-2407","source":"Crossref","is-referenced-by-count":2,"title":["AID-Purifier: A Light Auxiliary Network for Boosting Adversarial Defense"],"prefix":"10.1109","author":[{"given":"Duhun","family":"Hwang","sequence":"first","affiliation":[{"name":"Seoul National University,Department of Intelligence and Information,Seoul,South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Eunjung","family":"Lee","sequence":"additional","affiliation":[{"name":"Seoul National University,Department of Intelligence and Information,Seoul,South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Wonjong","family":"Rhee","sequence":"additional","affiliation":[{"name":"Seoul National University,Department of Intelligence and Information,Seoul,South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref39","article-title":"Benchmarking neural network robustness to common corruptions and perturbations","author":"hendrycks","year":"0"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR42600.2020.00040"},{"key":"ref33","doi-asserted-by":"crossref","DOI":"10.5244\/C.30.87","article-title":"Wide residual networks","author":"zagoruyko","year":"2016"},{"key":"ref32","first-page":"7","article-title":"Tiny imagenet visual recognition challenge","volume":"7","author":"le","year":"2015","journal-title":"CS 231N"},{"key":"ref31","article-title":"Learning multiple layers of features from tiny images","author":"krizhevsky","year":"2009","journal-title":"Master&#x2019;s thesis"},{"key":"ref30","article-title":"Reading digits in natural images with unsupervised feature learning","author":"netzer","year":"0"},{"key":"ref37","first-page":"2206","article-title":"Reliable evaluation of adversarial robustness with an ensemble of diverse parameter-free attacks","author":"croce","year":"2020","journal-title":"International Conference on Machine Learning"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00957"},{"key":"ref35","first-page":"2574","article-title":"Deepfool: a simple and accurate method to fool deep neural networks","author":"moosavi-dezfooli","year":"2016","journal-title":"Proceedings of the IEEE Conference on Computer Vision and Pattern Recognition"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2017.49"},{"key":"ref10","article-title":"Online adversarial purification based on self-supervised learning","author":"shi","year":"0"},{"key":"ref40","first-page":"531","article-title":"Mutual information neural estimation","author":"belghazi","year":"2018","journal-title":"International Conference on Machine Learning"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1145\/3052973.3053009"},{"key":"ref12","article-title":"On adaptive attacks to adversarial example defenses","author":"tramer","year":"2020"},{"key":"ref13","article-title":"Adversarial and clean data are not twins","author":"gong","year":"2017"},{"key":"ref14","article-title":"On detecting adversarial perturbations","author":"metzen","year":"0"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1109\/2.36"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1162\/neco.1995.7.6.1129"},{"key":"ref17","article-title":"Learning deep representations by mutual information estimation and maximization","author":"hjelm","year":"0"},{"key":"ref18","first-page":"875","article-title":"Formal limitations on the measurement of mutual information","author":"mcallester","year":"2020","journal-title":"International Conference on Artificial Intelligence and Statistics"},{"key":"ref19","article-title":"Understanding the limitations of variational mutual information estimators","author":"song","year":"0"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.308"},{"key":"ref4","article-title":"Towards deep learning models resistant to adversarial attacks","author":"madry","year":"2017"},{"key":"ref27","article-title":"mixup: Beyond empirical risk minimization","author":"zhang","year":"0"},{"key":"ref3","first-page":"274","article-title":"Obfuscated gradients give a false sense of security: Circumventing defenses to adversarial examples","author":"athalye","year":"2018","journal-title":"International Conference on Machine Learning"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR42600.2020.00035"},{"key":"ref29","article-title":"Network in network","author":"lin","year":"2013"},{"key":"ref5","first-page":"7472","article-title":"Theoretically principled trade-off between robustness and accuracy","volume":"97","author":"zhang","year":"0"},{"key":"ref8","article-title":"Pixeldefend: Leveraging generative models to understand and defend against adversarial examples","author":"song","year":"0"},{"key":"ref7","article-title":"Defense-GAN: Protecting classifiers against adversarial attacks using generative models","author":"samangouei","year":"0"},{"key":"ref2","article-title":"Enhancing adversarial defense by k-winners-take-all","author":"xiao","year":"0"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1145\/3133956.3134057"},{"key":"ref1","article-title":"Intriguing properties of neural networks","author":"szegedy","year":"2013"},{"key":"ref20","article-title":"Learning independent features with adversarial nets for non-linear ica","author":"brakel","year":"2017"},{"key":"ref22","article-title":"Learning speaker representations with mutual information","author":"ravanelli","year":"2018"},{"key":"ref21","article-title":"Deep graph infomax","author":"veli?kovi?","year":"0"},{"key":"ref24","article-title":"Countering adversarial images using input transformations","author":"guo","year":"2017"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2006.100"},{"key":"ref26","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2019.00059"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00191"}],"event":{"name":"2022 26th International Conference on Pattern Recognition (ICPR)","location":"Montreal, QC, Canada","start":{"date-parts":[[2022,8,21]]},"end":{"date-parts":[[2022,8,25]]}},"container-title":["2022 26th International Conference on Pattern Recognition (ICPR)"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx7\/9956007\/9955631\/09956200.pdf?arnumber=9956200","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2022,12,19]],"date-time":"2022-12-19T20:03:58Z","timestamp":1671480238000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/9956200\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2022,8,21]]},"references-count":40,"URL":"https:\/\/doi.org\/10.1109\/icpr56361.2022.9956200","relation":{},"subject":[],"published":{"date-parts":[[2022,8,21]]}}}