arXiv reaDer
医療データの深層学習のための推論攻撃モデルの評価
Evaluation of Inference Attack Models for Deep Learning on Medical Data
ディープラーニングは、ヘルスケアおよび医療コミュニティで幅広い関心を集めています。ただし、医療アプリケーション用にトレーニングされた深いネットワークによって作成されたプライバシーの問題に関する研究はほとんどありません。最近開発された推論攻撃アルゴリズムは、深いネットワークをクエリする能力を持つ悪意のある当事者によって画像とテキストレコードが再構築される可能性があることを示しています。これにより、患者の機密情報を含む医用画像や電子健康記録がこれらの攻撃に対して脆弱であるという懸念が生じます。この論文は、医療深層学習コミュニティの研究者からこの重要な問題への関心を引き付けることを目的としています。 2つの著名な推論攻撃モデル、つまり属性推論攻撃とモデル反転攻撃を評価します。実世界の医用画像と臨床レポートを忠実に再構成できることを示します。次に、ラベルの摂動やモデルの摂動などの防御メカニズムを使用して、患者のプライバシーを保護する方法を調査します。元のモデルと防御を備えた医療ディープラーニングモデルの攻撃結果の比較を提供します。実験的評価は、提案された防御アプローチが、推論攻撃からの医療ディープラーニングの潜在的なプライバシー漏洩を効果的に減らすことができることを示しています。
Deep learning has attracted broad interest in healthcare and medical communities. However, there has been little research into the privacy issues created by deep networks trained for medical applications. Recently developed inference attack algorithms indicate that images and text records can be reconstructed by malicious parties that have the ability to query deep networks. This gives rise to the concern that medical images and electronic health records containing sensitive patient information are vulnerable to these attacks. This paper aims to attract interest from researchers in the medical deep learning community to this important problem. We evaluate two prominent inference attack models, namely, attribute inference attack and model inversion attack. We show that they can reconstruct real-world medical images and clinical reports with high fidelity. We then investigate how to protect patients' privacy using defense mechanisms, such as label perturbation and model perturbation. We provide a comparison of attack results between the original and the medical deep learning models with defenses. The experimental evaluations show that our proposed defense approaches can effectively reduce the potential privacy leakage of medical deep learning from the inference attacks.
updated: Sat Oct 31 2020 03:18:36 GMT+0000 (UTC)
published: Sat Oct 31 2020 03:18:36 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト