arXiv reaDer
生成された顔IDデータからの顔検証モデルのトレーニング
Training face verification models from generated face identity data
機械学習ツールはますます強力になり、広く使用されるようになっています。残念ながら、機械学習で使用されるデータセットから情報を明らかにしようとするメンバーシップ攻撃は、データ共有を制限する可能性があります。この論文では、顔認識に適用されるデータセットのプライバシー保護を強化するためのアプローチを検討します。補助的な顔認識モデルを使用して、StyleGAN生成的敵対的ネットワークを構築し、2つの異なるサブコードを組み合わせた潜在コードをフィードします。1つは視覚的アイデンティティ要素をエンコードし、もう1つは非アイデンティティ要素をエンコードします。画像生成中にこれらのベクトルを個別に変更することにより、架空の顔のアイデンティティの合成データセットを作成します。このデータセットを使用して、顔認識モデルをトレーニングします。モデルのパフォーマンスは、最先端の顔認証と比較して低下します。単純なメンバーシップ攻撃でテストした場合、私たちのモデルは優れたプライバシー保護を提供しますが、モデルのパフォーマンスは最先端の顔認証と比較して低下します。少量のプライベートデータを追加すると、モデルのパフォーマンスが大幅に向上することがわかりました。これは、合成データを使用して機械学習モデルをトレーニングすることの制限を浮き彫りにします。
Machine learning tools are becoming increasingly powerful and widely used. Unfortunately membership attacks, which seek to uncover information from data sets used in machine learning, have the potential to limit data sharing. In this paper we consider an approach to increase the privacy protection of data sets, as applied to face recognition. Using an auxiliary face recognition model, we build on the StyleGAN generative adversarial network and feed it with latent codes combining two distinct sub-codes, one encoding visual identity factors, and, the other, non-identity factors. By independently varying these vectors during image generation, we create a synthetic data set of fictitious face identities. We use this data set to train a face recognition model. The model performance degrades in comparison to the state-of-the-art of face verification. When tested with a simple membership attack our model provides good privacy protection, however the model performance degrades in comparison to the state-of-the-art of face verification. We find that the addition of a small amount of private data greatly improves the performance of our model, which highlights the limitations of using synthetic data to train machine learning models.
updated: Mon Aug 02 2021 12:00:01 GMT+0000 (UTC)
published: Mon Aug 02 2021 12:00:01 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト