Open gatheluck opened 3 years ago
プライバシー保護のための特徴表現を提案. 特徴表現をadversarial exampleを含むアフィン部分空間に埋め込む. 類似の特徴を見つけるためにはnearest neighbor探索が point-to-subspace か subspace-to-subspace 距離で可能.
FairFaceデータセットを用いた実験では, ArcFace の記述子を使用した K-NN による攻撃に対して, 性別と人種の情報を秘匿することに成功. また, direct inversion attack に対しても有効性を確認.
論文リンク
公開日(yyyy/mm/dd)
2021/03/30
概要
TeX