Vilnius University Open Series (May 2021)
Privačios informacijos išsaugojimas taikant dirbtinio intelekto technologijas
Abstract
Straipsnyje yra atliekamas apmokymui skirtų duomenų saugumo tyrimas su skirtingais mašininio mokymosi modeliais. Modelių lyginimui apibrėžta metrika DMDK, kuri leidžia palyginti skirtingus modelius pagal jų pradinių mokymosi duomenų saugumo išsaugojimą. Maža DMDK reikšmė reiškia, kad tiriamas modelis yra linkęs atskleisti pradinius mokymosi duomenis ir nėra saugus. Atliktame tyrime pastebėta, kad „PyTorch neuroniniai tinklai“ yra saugesni, nei homomorfiniu šifravimu grįstas „gradientinio nusileidimo modelis“. Su visais analizuotais modeliais, išskyrus „PyTorch neuroninį tinklą“, didėjant modelio tikslumui, didėja vidutinė DMDK reikšmė – modelis tampa saugesnis, o su „Py-Torch neuroniniu tinklu“, mažėja - modelis tampa mažiau saugus.
Keywords