移动端深度学习系统中的隐私保护研究

基本信息
批准号:61902245
项目类别:青年科学基金项目
资助金额:26.00
负责人:向立瑶
学科分类:
依托单位:上海交通大学
批准年份:2019
结题年份:2022
起止时间:2020-01-01 - 2022-12-31
项目状态: 已结题
项目参与者:
关键词:
隐私深度学习智能手机移动终端
结项摘要

With the compelling advancement of deep learning driven by big data, billions of mobile devices have become the entries of all sorts of data whereas the cloud serves as the powerful computational engine. However, in such a mobile cloud computing infrastructure, the problem of user privacy leak has raised wide attention. Conventional privacy-preserving mechanisms, unaware of the application performance or the properties of neural networks, are high in energy cost and latency, while significantly degrade the learning accuracy of the model. This project revisits the privacy definitions, takes into account the properties of neural networks to propose or optimize privacy-preserving on-device deep learning mechanisms. The project approaches the problem from three perspectives: 1. In light of the subspace of neural network features, we characterize the relation between the model utility and its privacy, as well as seek the sweet spot in the trade-off between the two. 2. We introduce intermediate neural network features satisfying the property of k-anonymity, and modify operations or modules to accommodate such features to produce accurate results. 3. We propose to model the game between the data owner and the adversary who intends to acquire its data as multi-agent adversarial learning, and search for the optimal policy of the data owner to compose a local neural network with the consideration of application performance. The optimal policy yields intermediate features that are robust to adversarial attacks while producing accurate learning results when feeding to the cloud. We study privacy-preserving mechanisms from different aspects of neural networks, the results of which will serve as the basis for privacy-preserving on-device deep learning.

随着以大数据为驱动的深度学习算法的推广,移动设备成为各类数据的入口,云端则为深度学习提供算力与平台。而在移动端和云端的联合部署中,用户隐私的泄露已成为被广泛关注的问题。传统的隐私保护机制缺少对移动设备和神经网络本身特点的考虑,多以高能耗、高时延、低学习精度为代价。本项目拟在移动云计算框架内,以隐私定义为出发点,结合深度神经网络的特性,提出并优化隐私保护机制,侧重三方面:1.刻画网络特征对结果精度的差异化影响,分析隐私条件限制,求解数据隐私性与模型精度之间的最优平衡点;2.引入复数网络概念,设计网络算子模块,保证输出结果准确性与输入数据匿名性;3.建立网络特征对抗学习模型,在满足移动端运算性能的前提下优化网络结构选择策略,实现中层表达的隐私可保护、结果可计算。此三方面从神经网络不同层面系统性研究用户数据隐私保护机制,形成一套有机整体,将为移动深度学习系统的推广普及提供有益思考和探索。

项目摘要

随着以大数据为驱动的深度学习算法的推广,移动设备成为各类数据的入口,云端则为深度学习提供算力与平台。而在移动端和云端的联合部署中,用户隐私的泄露已成为被广泛关注的问题。传统的隐私保护机制缺少对移动设备和神经网络本身特点的考虑,多以高能耗、高时延、低学习精度为代价。本项目在移动云计算框架内,以隐私定义为出发点,结合深度神经网络的特性,提出并优化隐私保护机制,侧重三方面:1.从差分隐私定义出发,分析深度模型上的隐私条件限制,求解数据隐私性与模型精度之间的最优平衡点;2.引入复数网络概念,设计网络算子模块,保证输出结果准确性与输入数据匿名性;3.建立网络特征对抗学习模型,在满足移动端运算性能的前提下优化网络结构选择策略,实现中层表达的隐私可保护、结果可计算。此三方面从神经网络不同层面系统性研究用户数据隐私保护机制,形成一套有机整体,将为移动深度学习系统的推广普及提供有益思考和探索。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

新型树启发式搜索算法的机器人路径规划

新型树启发式搜索算法的机器人路径规划

DOI:10.3778/j.issn.1002-8331.1903-0411
发表时间:2020
2

现代优化理论与应用

现代优化理论与应用

DOI:10.1360/SSM-2020-0035
发表时间:2020
3

考虑台风时空演变的配电网移动储能优化配置与运行策略

考虑台风时空演变的配电网移动储能优化配置与运行策略

DOI:10.7500/aeps20210702006
发表时间:2022
4

空中交通延误预测研究综述

空中交通延误预测研究综述

DOI:10.12305/j.issn.1001-506x.2022.03.19
发表时间:2022
5

基于编解码网络的航空影像像素级建筑物提取

基于编解码网络的航空影像像素级建筑物提取

DOI:10.11834/jrs.20209056
发表时间:2020

向立瑶的其他基金

相似国自然基金

1

大数据下深度学习的隐私保护研究

批准号:61772406
批准年份:2017
负责人:朱晓妍
学科分类:F0206
资助金额:61.00
项目类别:面上项目
2

面向隐私保护的移动商务推荐系统研究

批准号:70971027
批准年份:2009
负责人:刘洪伟
学科分类:G0112
资助金额:27.30
项目类别:面上项目
3

移动设备定位系统中用户地理位置隐私保护研究

批准号:61300235
批准年份:2013
负责人:华景煜
学科分类:F0206
资助金额:23.00
项目类别:青年科学基金项目
4

移动边缘计算任务卸载中的隐私保护机制研究

批准号:61901305
批准年份:2019
负责人:贺晓帆
学科分类:F0102
资助金额:25.00
项目类别:青年科学基金项目