arXiv reaDer
トレーニング可能な光カーネルを使用したプライバシー保護画像取得
Privacy-Preserving Image Acquisition Using Trainable Optical Kernel
センサーやカメラが普及している私たちの社会では、プライバシーの保護がますます懸念されています。この作業では、初めて、画像センサーに到達する前に光学領域の情報を明らかにする機密性の高いアイデンティティを削除する、訓練可能な画像取得方法を提案します。この方法は、機密コンテンツを除外しながら、必要な情報を送信するトレーニング可能な光畳み込みカーネルの恩恵を受けています。機密コンテンツはイメージセンサーに到達する前に抑制されるため、デジタルドメインに入らないため、いかなる種類のプライバシー攻撃によっても取得できません。これは、すべて直接アクセス攻撃に対して脆弱な現在のデジタルプライバシー保護方法とは対照的です。また、トレーニングできない以前の光学的プライバシー保護方法とは対照的に、私たちの方法はデータ駆動型であり、手元の特定のアプリケーション向けに最適化されています。さらに、この処理は光学領域で受動的に行われ、完全にデジタル化されたプライバシー保護システムの上で一緒に使用することもできるため、取得システムに追加の計算、メモリ、または電力の負担はありません。提案されたアプローチは、さまざまなデジタルニューラルネットワークとコンテンツに適応できます。性別が機密コンテンツとして除外されている間、目的の属性としての笑顔の検出など、いくつかのシナリオでそれを示します。分析ネットワークが目的の属性を検出しようとし、敵対的ネットワークが機密コンテンツを検出しようとする2つの敵対的ニューラルネットワークと組み合わせて、光カーネルをトレーニングしました。この方法では、性別として選択された場合に機密コンテンツの65.1%を削減でき、目的のコンテンツの7.3%しか失われないことを示しています。さらに、機密コンテンツを取得するための再構築攻撃の無効性を確認するディープ再構築方法を使用して、元の顔を再構築します。
Preserving privacy is a growing concern in our society where sensors and cameras are ubiquitous. In this work, for the first time, we propose a trainable image acquisition method that removes the sensitive identity revealing information in the optical domain before it reaches the image sensor. The method benefits from a trainable optical convolution kernel which transmits the desired information while filters out the sensitive content. As the sensitive content is suppressed before it reaches the image sensor, it does not enter the digital domain therefore is unretrievable by any sort of privacy attack. This is in contrast with the current digital privacy-preserving methods that are all vulnerable to direct access attack. Also, in contrast with the previous optical privacy-preserving methods that cannot be trained, our method is data-driven and optimized for the specific application at hand. Moreover, there is no additional computation, memory, or power burden on the acquisition system since this processing happens passively in the optical domain and can even be used together and on top of the fully digital privacy-preserving systems. The proposed approach is adaptable to different digital neural networks and content. We demonstrate it for several scenarios such as smile detection as the desired attribute while the gender is filtered out as the sensitive content. We trained the optical kernel in conjunction with two adversarial neural networks where the analysis network tries to detect the desired attribute and the adversarial network tries to detect the sensitive content. We show that this method can reduce 65.1% of sensitive content when it is selected to be the gender and it only loses 7.3% of the desired content. Moreover, we reconstruct the original faces using the deep reconstruction method that confirms the ineffectiveness of reconstruction attacks to obtain the sensitive content.
updated: Mon Jun 28 2021 11:08:14 GMT+0000 (UTC)
published: Mon Jun 28 2021 11:08:14 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト