Daily Arxiv

전 세계에서 발간되는 인공지능 관련 논문을 정리하는 페이지 입니다.
본 페이지는 Google Gemini를 활용해 요약 정리하며, 비영리로 운영 됩니다.
논문에 대한 저작권은 저자 및 해당 기관에 있으며, 공유 시 출처만 명기하면 됩니다.

InfoDecom: Decomposing Information for Defending against Privacy Leakage in Split Inference

Created by
  • Haebom
Category
Empty

저자

Ruijun Deng, Zhihui Lu, Qiang Duan

InfoDecom: Split Inference를 위한 정보 분해 기반 방어 기법

개요

Split Inference(SI)는 사용자가 원시 데이터를 직접 전송하지 않고 딥 러닝(DL) 서비스에 접근할 수 있게 해준다. 그러나 최근 연구에 따르면 데이터 재구성 공격(DRA)은 클라이언트에서 서버로 전송된 smashed 데이터로부터 원래 입력을 복구할 수 있어 심각한 개인 정보 유출을 야기한다. 다양한 방어 기법이 제안되었지만, 특히 클라이언트 측 모델이 얕은 경우, 상당한 유틸리티 저하를 초래한다. 본 논문은 이러한 트레이드 오프의 주요 원인을 기존 방어 기법이 smashed 데이터의 중복 정보에 과도한 교란을 가하기 때문이라고 지적한다. 이를 해결하기 위해, 컴퓨터 비전 작업에서 InfoDecom을 제안한다. InfoDecom은 먼저 중복 정보를 분해하고 제거한 다음, 이론적으로 보장된 프라이버시를 제공하도록 조정된 노이즈를 주입하는 방어 프레임워크이다. 실험 결과 InfoDecom은 기존 baseline에 비해 우수한 유틸리티-프라이버시 트레이드 오프를 달성했다.

시사점, 한계점

시사점:
InfoDecom은 split inference 환경에서 데이터 프라이버시 보호와 모델 유틸리티 간의 균형을 개선하는 새로운 방어 기법을 제시한다.
중복 정보 제거 및 조정된 노이즈 주입 방식을 통해 기존 방어 기법의 유틸리티 저하 문제를 해결한다.
컴퓨터 비전 작업에서 우수한 성능을 입증했다.
한계점:
본 논문은 컴퓨터 비전 작업에 초점을 맞추고 있으며, 다른 종류의 데이터나 작업에 대한 적용 가능성은 추가 연구가 필요하다.
InfoDecom의 이론적 프라이버시 보장 수준에 대한 상세한 분석 및 평가가 필요하다.
GitHub 링크를 통해 코드 및 부록 접근이 가능하지만, 실제 구현 및 적용에 대한 추가적인 정보가 필요할 수 있다.
👍