arXiv reaDer
SmoothNets:差別化されたプライベートディープラーニングのためのCNNアーキテクチャ設計の最適化
SmoothNets: Optimizing CNN architecture design for differentially private deep learning
差分プライバシーを使用してディープニューラルネットワークをトレーニングするためにおそらく最も広く使用されているアルゴリズムはDPSGDであり、サンプルごとの勾配のクリッピングとノイズ処理が必要です。これにより、非プライベートトレーニングと比較してモデルユーティリティが減少します。経験的に、この精度の低下はモデルアーキテクチャに強く依存していることがわかります。この現象を調査し、優れた個々のパフォーマンスを示すコンポーネントを組み合わせることにより、DP-SGDトレーニングの課題に対する堅牢性が向上したことを特徴とするSmoothNetと呼ばれる新しいモデルアーキテクチャを抽出しました。実験的に、2つのベンチマークデータセットで標準アーキテクチャに対してSmoothNetのベンチマークを行い、アーキテクチャが他のアーキテクチャよりも優れていることを確認しました。CIFAR-10ではε= 7.0で73.5%、ImageNetteではε= 7.0で69.2%の精度に達しました。 -DPの以前のアーキテクチャ変更と比較したアート結果。
The arguably most widely employed algorithm to train deep neural networks with Differential Privacy is DPSGD, which requires clipping and noising of per-sample gradients. This introduces a reduction in model utility compared to non-private training. Empirically, it can be observed that this accuracy degradation is strongly dependent on the model architecture. We investigated this phenomenon and, by combining components which exhibit good individual performance, distilled a new model architecture termed SmoothNet, which is characterised by increased robustness to the challenges of DP-SGD training. Experimentally, we benchmark SmoothNet against standard architectures on two benchmark datasets and observe that our architecture outperforms others, reaching an accuracy of 73.5% on CIFAR-10 at ε=7.0 and 69.2% at ε=7.0 on ImageNette, a state-of-the-art result compared to prior architectural modifications for DP.
updated: Mon May 09 2022 07:51:54 GMT+0000 (UTC)
published: Mon May 09 2022 07:51:54 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト