arXiv reaDer
MedRDF:敵対的攻撃に対する医療事前訓練済みモデルのための堅牢で再訓練の少ない診断フレームワーク
MedRDF: A Robust and Retrain-Less Diagnostic Framework for Medical Pretrained Models Against Adversarial Attack
ディープニューラルネットワークは、知覚できない敵対的な例に攻撃されたときに非ロバストであることが発見されました。これは、高い信頼性を必要とする医療診断システムに適用されると危険です。ただし、自然画像に効果のある防御方法は、医療診断タスクには適さない場合があります。前処理方法(例えば、ランダムなサイズ変更、圧縮)は、医用画像の小さな病変の特徴の喪失につながる可能性があります。拡張データセットでネットワークを再トレーニングすることも、すでにオンラインで展開されている医療モデルでは実用的ではありません。したがって、医療診断タスクのための展開が容易で効果的な防御フレームワークを設計する必要があります。この論文では、敵対的攻撃(すなわち、MedRDF)に対する医療事前訓練モデルのためのロバストで再訓練の少ない診断フレームワークを提案します。これは、関連する医療モデルの推論時間に作用します。具体的には、各テスト画像について、MedRDFは最初にそのノイズの多いコピーを多数作成し、事前にトレーニングされた医療診断モデルからこれらのコピーの出力ラベルを取得します。次に、これらのコピーのラベルに基づいて、MedRDFは多数決により最終的な堅牢な診断結果を出力します。診断結果に加えて、MedRDFは結果の信頼性としてRobust Metric(RM)を生成します。したがって、MedRDFを利用して、事前にトレーニングされた非ロバスト診断モデルをロバストモデルに変換することは便利で信頼性があります。 COVID-19およびDermaMNISTデータセットの実験結果は、医療診断モデルの堅牢性の向上におけるMedRDFの有効性を検証します。
Deep neural networks are discovered to be non-robust when attacked by imperceptible adversarial examples, which is dangerous for it applied into medical diagnostic system that requires high reliability. However, the defense methods that have good effect in natural images may not be suitable for medical diagnostic tasks. The preprocessing methods (e.g., random resizing, compression) may lead to the loss of the small lesions feature in the medical image. Retraining the network on the augmented data set is also not practical for medical models that have already been deployed online. Accordingly, it is necessary to design an easy-to-deploy and effective defense framework for medical diagnostic tasks. In this paper, we propose a Robust and Retrain-Less Diagnostic Framework for Medical pretrained models against adversarial attack (i.e., MedRDF). It acts on the inference time of the pertained medical model. Specifically, for each test image, MedRDF firstly creates a large number of noisy copies of it, and obtains the output labels of these copies from the pretrained medical diagnostic model. Then, based on the labels of these copies, MedRDF outputs the final robust diagnostic result by majority voting. In addition to the diagnostic result, MedRDF produces the Robust Metric (RM) as the confidence of the result. Therefore, it is convenient and reliable to utilize MedRDF to convert pre-trained non-robust diagnostic models into robust ones. The experimental results on COVID-19 and DermaMNIST datasets verify the effectiveness of our MedRDF in improving the robustness of medical diagnostic models.
updated: Mon Nov 29 2021 14:46:50 GMT+0000 (UTC)
published: Mon Nov 29 2021 14:46:50 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト