arXiv reaDer
ディープラーニングの画像分類にラベルベースのピクセルブロックミキシングを使用した軽量のプライバシー保護スキーム
A Lightweight Privacy-Preserving Scheme Using Label-based Pixel Block Mixing for Image Classification in Deep Learning
ディープラーニングモデルのトレーニングで使用される機密データのプライバシーを確保するために、多くのプライバシー保護方法が研究コミュニティによって設計されています。ただし、既存のスキームは通常、テキストデータを処理するように設計されているか、トレーニングに多数の画像を使用する場合は効率的ではありません。したがって、この論文では、トレーニングセットの可用性を維持しながら、画像のプライバシーを保護するための軽量で効率的なアプローチを提案します。具体的には、深層学習における画像分類のプライバシー保護のためのピクセルブロック混合アルゴリズムを設計します。その有用性を評価するために、混合トレーニングセットを使用して、WIKIデータセットとCNBC顔データセットでResNet50、VGG16、InceptionV3、およびDenseNet121モデルをトレーニングします。テストセットでの実験結果は、ディープラーニングモデルでトレーニングセットの可用性を維持しながら、私たちのスキームが画像のプライバシーを保護することを示しています。さらに、実験結果は、WIKIデータセットのVGG16モデルと、CNBCデータセットのResNet50とDenseNet121の両方で良好なパフォーマンスを達成していることを示しています。ピクセルブロックアルゴリズムは、画像の混合においてかなり高い効率を達成し、攻撃者が混合されたトレーニングセットを元のトレーニングセットに復元することは計算上困難です。さらに、データ拡張を混合トレーニングセットに適用して、トレーニングの有効性を向上させることができます。
To ensure the privacy of sensitive data used in the training of deep learning models, a number of privacy-preserving methods have been designed by the research community. However, existing schemes are generally designed to work with textual data, or are not efficient when a large number of images is used for training. Hence, in this paper we propose a lightweight and efficient approach to preserve image privacy while maintaining the availability of the training set. Specifically, we design the pixel block mixing algorithm for image classification privacy preservation in deep learning. To evaluate its utility, we use the mixed training set to train the ResNet50, VGG16, InceptionV3 and DenseNet121 models on the WIKI dataset and the CNBC face dataset. Experimental findings on the testing set show that our scheme preserves image privacy while maintaining the availability of the training set in the deep learning models. Additionally, the experimental results demonstrate that we achieve good performance for the VGG16 model on the WIKI dataset and both ResNet50 and DenseNet121 on the CNBC dataset. The pixel block algorithm achieves fairly high efficiency in the mixing of the images, and it is computationally challenging for the attackers to restore the mixed training set to the original training set. Moreover, data augmentation can be applied to the mixed training set to improve the training's effectiveness.
updated: Wed May 19 2021 01:50:50 GMT+0000 (UTC)
published: Wed May 19 2021 01:50:50 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト