PriPHiT: Privacy-Preserving Hierarchical Training of Deep Neural Networks


ディープ ニューラル ネットワークのトレーニング フェーズには大量のリソースが必要なため、クラウド サーバーで実行されることがよくあります。
ただし、トレーニング データセットに顔画像などの機密コンテンツが含まれている場合、プライバシーの懸念が生じます。
この研究では、エッジ デバイスとクラウド サーバーの両方で深層学習モデルのトレーニング フェーズを実行し、必要な情報を保持しながら機密コンテンツがクラウドに送信されるのを防ぐ方法を提案します。


The training phase of deep neural networks requires substantial resources and as such is often performed on cloud servers. However, this raises privacy concerns when the training dataset contains sensitive content, e.g., face images. In this work, we propose a method to perform the training phase of a deep learning model on both an edge device and a cloud server that prevents sensitive content being transmitted to the cloud while retaining the desired information. The proposed privacy-preserving method uses adversarial early exits to suppress the sensitive content at the edge and transmits the task-relevant information to the cloud. This approach incorporates noise addition during the training phase to provide a differential privacy guarantee. We extensively test our method on different facial datasets with diverse face attributes using various deep learning architectures, showcasing its outstanding performance. We also demonstrate the effectiveness of privacy preservation through successful defenses against different white-box and deep reconstruction attacks.


著者 Yamin Sepehri,Pedram Pad,Pascal Frossard,L. Andrea Dunbar
発行日 2024-08-09 14:33:34+00:00
arxivサイト arxiv_id(pdf)

提供元, 利用サービス, Google

カテゴリー: cs.CR, cs.CV, cs.DC, cs.LG, eess.IV, I.2.10 パーマリンク