arXiv reaDer
周波数領域で学習可能なプライバシー予算によるプライバシー保護顔認識
Privacy-Preserving Face Recognition with Learnable Privacy Budgets in Frequency Domain
顔認識技術は、モバイルデバイスの顔ロック解除、コミュニティアクセス制御システム、都市監視など、認識精度が高いため、多くの分野で使用されています。現在の高精度は非常に深いネットワーク構造によって保証されているため、顔画像は、推論のために高い計算能力を備えたサードパーティのサーバーに送信する必要があることがよくあります。ただし、顔画像はユーザーのID情報を視覚的に示します。このプロセスでは、信頼できないサービスプロバイダーと悪意のあるユーザーの両方が、個人のプライバシー侵害のリスクを大幅に高める可能性があります。顔認識に対する現在のプライバシー保護アプローチには、推論時間の大幅な増加や認識精度の顕著な低下など、多くの副作用が伴うことがよくあります。本論文では、周波数領域で差分プライバシーを用いたプライバシー保護顔認識手法を提案した。差分プライバシーを利用しているため、理論的にはプライバシーが保証されます。一方、精度の低下はごくわずかです。この方法では、最初に元の画像を周波数領域に変換し、DCと呼ばれる直接成分を削除します。次に、差分プライバシーフレームワーク内のバックエンドの顔認識ネットワークの喪失に基づいて、プライバシー予算の割り当て方法を学習できます。最後に、対応するノイズを周波数領域の特徴に追加します。私たちの方法は、広範な実験によると、いくつかの古典的な顔認識テストセットで非常にうまく機能します。
Face recognition technology has been used in many fields due to its high recognition accuracy, including the face unlocking of mobile devices, community access control systems, and city surveillance. As the current high accuracy is guaranteed by very deep network structures, facial images often need to be transmitted to third-party servers with high computational power for inference. However, facial images visually reveal the user's identity information. In this process, both untrusted service providers and malicious users can significantly increase the risk of a personal privacy breach. Current privacy-preserving approaches to face recognition are often accompanied by many side effects, such as a significant increase in inference time or a noticeable decrease in recognition accuracy. This paper proposes a privacy-preserving face recognition method using differential privacy in the frequency domain. Due to the utilization of differential privacy, it offers a guarantee of privacy in theory. Meanwhile, the loss of accuracy is very slight. This method first converts the original image to the frequency domain and removes the direct component termed DC. Then a privacy budget allocation method can be learned based on the loss of the back-end face recognition network within the differential privacy framework. Finally, it adds the corresponding noise to the frequency domain features. Our method performs very well with several classical face recognition test sets according to the extensive experiments.
updated: Tue Jul 19 2022 09:43:15 GMT+0000 (UTC)
published: Fri Jul 15 2022 07:15:36 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト