arXiv reaDer
Federated Generative Adversarial Network ベースの医用画像合成におけるバックドア攻撃と防御
Backdoor Attack and Defense in Federated Generative Adversarial Network-based Medical Image Synthesis
オープン リサーチをサポートし、医療データセットを増強するために、医療画像を生成するために、ディープ ラーニング ベースの画像合成技術が医療研究に適用されています。敵対的生成ニューラル ネットワーク (GAN) のトレーニングには、通常、大量のトレーニング データが必要です。連合学習 (FL) は、生データをローカルに保持しながら、分散データを使用して中央モデルをトレーニングする方法を提供します。ただし、FL サーバーは生データにアクセスできないため、トレーニング データを汚染することによる敵対者であるバックドア攻撃に対して脆弱です。ほとんどのバックドア攻撃戦略は、分類モデルと集中型ドメインに焦点を当てています。既存のバックドア攻撃が GAN トレーニングに影響を与える可能性があるかどうか、またそうである場合、FL 設定で攻撃を防御する方法はまだ未解決の問題です。この作業では、フェデレーション GAN (FedGAN) におけるバックドア攻撃の見過ごされている問題を調査します。その後、この攻撃の成功は、一部のローカル ディスクリミネーターが汚染されたデータを過剰適合させ、ローカル GAN 平衡を破壊した結果であると判断されました。これにより、ジェネレーターのパラメーターを平均化するときに他のクライアントがさらに汚染され、ジェネレーターの損失が大きくなります。したがって、FL設定でバックドア攻撃を防御する効率的かつ効果的な方法であるFedDetectを提案しました。これにより、サーバーは損失に基づいてクライアントの敵対的行動を検出し、悪意のあるクライアントをブロックできます.異なるモダリティを使用した 2 つの医療データセットに対する大規模な実験では、FedGAN に対するバックドア攻撃により、忠実度の低い合成画像が生成される可能性があることが示されています。提案された防御戦略を使用して、検出された悪意のあるクライアントを検出して抑制した後、FedGAN が高品質の医療データセット (ラベル付き) を合成してデータを拡張し、分類モデルのパフォーマンスを向上させることができることを示します。
Deep Learning-based image synthesis techniques have been applied in healthcare research for generating medical images to support open research and augment medical datasets. Training generative adversarial neural networks (GANs) usually require large amounts of training data. Federated learning (FL) provides a way of training a central model using distributed data while keeping raw data locally. However, given that the FL server cannot access the raw data, it is vulnerable to backdoor attacks, an adversarial by poisoning training data. Most backdoor attack strategies focus on classification models and centralized domains. It is still an open question if the existing backdoor attacks can affect GAN training and, if so, how to defend against the attack in the FL setting. In this work, we investigate the overlooked issue of backdoor attacks in federated GANs (FedGANs). The success of this attack is subsequently determined to be the result of some local discriminators overfitting the poisoned data and corrupting the local GAN equilibrium, which then further contaminates other clients when averaging the generator's parameters and yields high generator loss. Therefore, we proposed FedDetect, an efficient and effective way of defending against the backdoor attack in the FL setting, which allows the server to detect the client's adversarial behavior based on their losses and block the malicious clients. Our extensive experiments on two medical datasets with different modalities demonstrate the backdoor attack on FedGANs can result in synthetic images with low fidelity. After detecting and suppressing the detected malicious clients using the proposed defense strategy, we show that FedGANs can synthesize high-quality medical datasets (with labels) for data augmentation to improve classification models' performance.
updated: Sun Jul 16 2023 02:01:43 GMT+0000 (UTC)
published: Wed Oct 19 2022 21:03:34 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト