arXiv reaDer
PrivateSNN:完全にプライバシーを保護するスパイキングニューラルネットワーク
PrivateSNN: Fully Privacy-Preserving Spiking Neural Networks
エッジデバイスの神経システムにプライバシーとエネルギー効率の両方をもたらすにはどうすればよいでしょうか。この論文では、データセットに含まれる機密情報を漏洩することなく、事前にトレーニングされたANNモデルから低電力スパイキングニューラルネットワーク(SNN)を構築することを目的としたPrivateSNNを提案します。ここでは、2種類の漏洩問題に取り組みます。1)ANN-SNN変換プロセス中にネットワークが実際のトレーニングデータにアクセスするときに発生するデータ漏洩。 2)クラスリークは、クラス関連の機能をネットワークパラメータから再構築できる場合に発生するリークの概念です。データ漏えいの問題に対処するために、事前にトレーニングされたANNから合成画像を生成し、生成された画像を使用してANNをSNNに変換します。ただし、重みパラメーターはANNパラメーターに関して同じ(またはスケーリングされた)値を持っているため、変換されたSNNはクラスリークに関して依然として脆弱です。したがって、時間スパイクベースの学習ルールを使用してSNNをトレーニングすることにより、SNNの重みを暗号化します。時間データで重みパラメーターを更新すると、ネットワークを空間領域で解釈することが困難になります。暗号化されたPrivateSNNは、パフォーマンスを大幅に低下させることなく(〜5%未満)、エネルギー効率を大幅に向上させる(標準のANNと比較して約x60)ことで実装できることがわかります。 CIFAR10、CIFAR100、TinyImageNetなどのさまざまなデータセットで広範な実験を実施し、プライバシーを保護するSNNトレーニングの重要性を強調しています。
How can we bring both privacy and energy-efficiency to a neural system on edge devices? In this paper, we propose PrivateSNN, which aims to build low-power Spiking Neural Networks (SNNs) from a pre-trained ANN model without leaking sensitive information contained in a dataset. Here, we tackle two types of leakage problems: 1) Data leakage caused when the networks access real training data during an ANN-SNN conversion process. 2) Class leakage is the concept of leakage caused when class-related features can be reconstructed from network parameters. In order to address the data leakage issue, we generate synthetic images from the pre-trained ANNs and convert ANNs to SNNs using generated images. However, converted SNNs are still vulnerable with respect to the class leakage since the weight parameters have the same (or scaled) value with respect to ANN parameters. Therefore, we encrypt SNN weights by training SNNs with a temporal spike-based learning rule. Updating weight parameters with temporal data makes networks difficult to be interpreted in the spatial domain. We observe that the encrypted PrivateSNN can be implemented not only without the huge performance drop (less than ~5%) but also with significant energy-efficiency gain (about x60 compared to the standard ANN). We conduct extensive experiments on various datasets including CIFAR10, CIFAR100, and TinyImageNet, highlighting the importance of privacy-preserving SNN training.
updated: Wed Apr 07 2021 22:14:02 GMT+0000 (UTC)
published: Wed Apr 07 2021 22:14:02 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト