arXiv reaDer
TransMIA:転送シャドウトレーニングを使用したメンバーシップ推論攻撃
TransMIA: Membership Inference Attacks Using Transfer Shadow Training
転移学習は広く研究され、さまざまなトレーニングで習得した知識を転移することで機械学習モデルの精度を向上させるために人気が高まっています。ただし、転送学習が機械学習モデルに対するプライバシー攻撃を強化できることを指摘した先行研究はありません。この論文では、TransMIA(Transfer Learning-based Membership Inference Attacks)を提案します。これは、攻撃者が転送されたモデルのパラメータにアクセスできるときに、転送学習を使用してソースモデルに対してメンバーシップ推論攻撃を実行します。特に、敵が転送されたモデルのパラメータを使用してシャドウモデルを構築する転送シャドウトレーニング手法を提案し、限られた量のシャドウトレーニングデータが敵に利用可能である場合にメンバーシップ推論のパフォーマンスを大幅に向上させます。 2つの実際のデータセットを使用して攻撃を評価し、転送シャドウトレーニング手法を使用しない最先端の攻撃よりも優れていることを示しています。また、学習ベース/エントロピーベースのアプローチと微調整/凍結アプローチの4つの組み合わせを比較します。これらはすべて、転送シャドウトレーニング手法を採用しています。次に、信頼値の分布に基づいてこれら4つのアプローチのパフォーマンスを調べ、攻撃に対する可能な対策について説明します。
Transfer learning has been widely studied and gained increasing popularity to improve the accuracy of machine learning models by transferring some knowledge acquired in different training. However, no prior work has pointed out that transfer learning can strengthen privacy attacks on machine learning models. In this paper, we propose TransMIA (Transfer Learning-based Membership Inference Attacks), which use transfer learning to perform membership inference attacks on the source model when the adversary is able to access the parameters of the transferred model. In particular, we propose a transfer shadow training technique, where an adversary employs the parameters of the transferred model to construct shadow models, to significantly improve the performance of membership inference when a limited amount of shadow training data is available to the adversary. We evaluate our attacks using two real datasets, and show that our attacks outperform the state-of-the-art that does not use our transfer shadow training technique. We also compare four combinations of the learning-based/entropy-based approach and the fine-tuning/freezing approach, all of which employ our transfer shadow training technique. Then we examine the performance of these four approaches based on the distributions of confidence values, and discuss possible countermeasures against our attacks.
updated: Wed Feb 10 2021 13:20:40 GMT+0000 (UTC)
published: Mon Nov 30 2020 10:03:43 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト