arXiv reaDer
敵対的知識蒸留による画像翻訳モデルの会員プライバシー保護
Membership Privacy Protection for Image Translation Models via Adversarial Knowledge Distillation
画像から画像への変換モデルは、メンバーシップ推論攻撃(MIA)に対して脆弱であることが示されています。この攻撃では、攻撃者の目標は、サンプルがモデルのトレーニングに使用されているかどうかを識別することです。画像から画像への変換モデルに基づくアプリケーションが日々増加しているため、MIAからこれらのモデルのプライバシーを保護することが重要です。画像から画像への翻訳モデルのMIAに対する防御方法として、敵対的知識蒸留(AKD)を提案します。提案された方法は、モデルの一般化可能性を改善することにより、トレーニングサンプルのプライバシーを保護します。画像から画像への変換モデルで実験を行い、AKDが通常のトレーニングモデルと比較してわずかなコストで攻撃パフォーマンスを最大38.9%低下させることにより、最先端のユーティリティとプライバシーのトレードオフを達成することを示します生成された出力画像の品質が低下します。実験結果は、AKDによってトレーニングされたモデルが通常のトレーニングモデルよりも一般化されていることも示しています。さらに、既存の防御方法と比較して、結果は、同じプライバシー保護レベルで、AKDによってトレーニングされた画像翻訳モデルがより高品質の出力を生成することを示しています。同じ品質の出力で、AKDはプライバシー保護を30%以上強化します。
Image-to-image translation models are shown to be vulnerable to the Membership Inference Attack (MIA), in which the adversary's goal is to identify whether a sample is used to train the model or not. With daily increasing applications based on image-to-image translation models, it is crucial to protect the privacy of these models against MIAs. We propose adversarial knowledge distillation (AKD) as a defense method against MIAs for image-to-image translation models. The proposed method protects the privacy of the training samples by improving the generalizability of the model. We conduct experiments on the image-to-image translation models and show that AKD achieves the state-of-the-art utility-privacy tradeoff by reducing the attack performance up to 38.9% compared with the regular training model at the cost of a slight drop in the quality of the generated output images. The experimental results also indicate that the models trained by AKD generalize better than the regular training models. Furthermore, compared with existing defense methods, the results show that at the same privacy protection level, image translation models trained by AKD generate outputs with higher quality; while at the same quality of outputs, AKD enhances the privacy protection over 30%.
updated: Thu Mar 10 2022 07:44:18 GMT+0000 (UTC)
published: Thu Mar 10 2022 07:44:18 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト