科研背景
近年来,深度学习在图像处理任务中得到广泛应用,比如在自动驾驶、医学图像分析等领域,取得了显著进展。然而,随着数据的广泛应用,隐私泄露和保护成为了一个日益突出的问题。
差分隐私(DP)通过向数据集添加外部噪声来保护已发布的模型,但未能保护图像数据的视觉隐私,因为产生的高频域噪声可以被人眼过滤。其次,数据集和特征图上的额外噪声可能会显著降低DNN模型的准确性。
![](http://101.42.240.103/wp-content/uploads/2024/04/image.png)
科研问题
图像数据已被广泛用于各种场景中的深度神经网络(DNN)任务,例如自动驾驶和医学图像分析,这引起了严重的隐私问题。
现有的隐私保护技术无法有效保护曝光图像数据的视觉特征问题。
研究目的
提出一种新的隐私保护框架VisualMixer,该框架通过像素混洗来保护视觉DNN任务的训练数据,同时保持DNN模型的准确性。
研究内容
![](http://101.42.240.103/wp-content/uploads/2024/04/5a489b2da582f3ea5894dd4a424078b-1024x491.png)
![](http://101.42.240.103/wp-content/uploads/2024/04/9910003839c3e9b55e1bb8a268df96b-1024x521.png)
![](http://101.42.240.103/wp-content/uploads/2024/04/11d3058c5882fb50a6b2050a4df8276-1024x494.png)
![](http://101.42.240.103/wp-content/uploads/2024/04/28c43af1764ff1030079e5929eacd6d-1024x452.png)
![](http://101.42.240.103/wp-content/uploads/2024/04/6e2dc52be47e1aa39b9add26940d2c7-1024x484.png)