arXiv reaDer
バックドア攻撃は連合 GAN ベースの医用画像合成における悪魔
Backdoor Attack is a Devil in Federated GAN-based Medical Image Synthesis
オープン リサーチをサポートする医療画像を生成するために、ディープ ラーニング ベースの画像合成技術がヘルスケア研究に適用されています。敵対的生成ニューラル ネットワーク (GAN) のトレーニングには、通常、大量のトレーニング データが必要です。連合学習 (FL) は、生データをローカルに保持しながら、さまざまな医療機関からの分散データを使用して中央モデルをトレーニングする方法を提供します。ただし、FL は、中央サーバーが元のデータに直接アクセスできないため、トレーニング データを汚染することによる敵対者であるバックドア攻撃に対して脆弱です。ほとんどのバックドア攻撃戦略は、分類モデルと集中型ドメインに焦点を当てています。この研究では、バックドア攻撃分類モデルで一般的に使用されるデータポイズニング戦略でディスクリミネーターを処理することにより、フェデレーテッド GAN (FedGAN) を攻撃する方法を提案します。元の画像サイズの 0.5% 未満の小さなトリガーを追加すると、FL-GAN モデルが破損する可能性があることを示します。提案された攻撃に基づいて、グローバルな悪意のある検出とローカル トレーニングの正規化という 2 つの効果的な防御戦略を提供します。 2 つの防御戦略を組み合わせることで、堅牢な医用画像生成が得られることを示します。
Deep Learning-based image synthesis techniques have been applied in healthcare research for generating medical images to support open research. Training generative adversarial neural networks (GAN) usually requires large amounts of training data. Federated learning (FL) provides a way of training a central model using distributed data from different medical institutions while keeping raw data locally. However, FL is vulnerable to backdoor attack, an adversarial by poisoning training data, given the central server cannot access the original data directly. Most backdoor attack strategies focus on classification models and centralized domains. In this study, we propose a way of attacking federated GAN (FedGAN) by treating the discriminator with a commonly used data poisoning strategy in backdoor attack classification models. We demonstrate that adding a small trigger with size less than 0.5 percent of the original image size can corrupt the FL-GAN model. Based on the proposed attack, we provide two effective defense strategies: global malicious detection and local training regularization. We show that combining the two defense strategies yields a robust medical image generation.
updated: Sat Jul 30 2022 22:43:04 GMT+0000 (UTC)
published: Sat Jul 02 2022 07:20:35 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト