Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 電機資訊學院
  3. 資訊網路與多媒體研究所
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/92404
標題: 透過通用對抗攻擊提升影像分類模型之公平性
Improving fairness on image classification via universal adversarial attack
作者: 王俊傑
Jun-Jie Wang
指導教授: 陳尚澤
Shang-Tse Chen
關鍵字: 通用對抗攻擊,公平性,前處理,擾動優化器,機器學習,分類問題,
universal adversarial attack,fairness,pre-processing,perturbed optimizer,machine learning,classification,
出版年 : 2023
學位: 碩士
摘要: 隨著深度學習為基礎的演算法被導入各式各樣不同的應用領域,確保它們的預測公平性以符合社會正義將會變得越來越重要。為了提升模型的公平性,我們將公平性標準與通用對抗攻擊相結合來解決這一問題。我們的目標是給定一個訓練好的模型,在不改變模型的權重與架構下,以資料前處理的方式提升模型的公平性。具體地來說我們的前處理是使用通用對抗攻擊來產生單一擾動,並將其與所有輸入圖片相結合,來提升資料集上的不同群體之間的預測公平性。我們設計了三種架構來產生擾動:以可微分方式近似公平性標準並進行優化、以動態方式掩蔽原始訓練函數的特定族群、以及導入擾動優化器解決公平性標準中的不連續性等。此外,我們也將此基於對抗攻擊的前處理方法擴展到其他種形式上,比如將人臉加上特別產生的眼鏡,或將照片套入特別產生的相框。如此能將此模型公平性技術的使用場景從數位領域擴展到現實的物理世界。透過在CelebA和FairFace數據集上的大量實驗結果,我們驗證了我們方法的有效性,並且證明該方法有潛力在現實世界中部屬以保障深度學習應用的公平性。
As deep learning based algorithms penetrates into various fields, there is a growing imperative to ensure their fairness and ethical accountability. In this paper, we address model fairness by integrating fairness criteria with the universal adversarial attack technique. Our objective is to enhance the fairness of a pretrained model without modifying its weights or structure, by utilizing data pre-processing techniques. Specifically, our pre-processing uses universal adversarial attack to generate a single perturbation, which is then combined with all the input images. We propose three objectives: approximating the fairness criteria for optimization, dynamically masking the original training loss for specific groups, and employing a perturbed optimizer to address the discontinuity in fairness criteria, thereby optimizing fairness more effectively. Furthermore, we extend our attack into various forms, including adding specially crafted eyeglasses to faces or encasing images within uniquely designed photo frames. Such extensions allow the fairness-improving technique to migrate from the digital domain into the real, physical world. To demonstrate the effectiveness of our method, we conduct extensive experiments on the CelebA and FairFace datasets. The results show our method’s potential for real-world deployment to ensure fairness in deep learning.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/92404
DOI: 10.6342/NTU202304513
全文授權: 未授權
顯示於系所單位:資訊網路與多媒體研究所

文件中的檔案:
檔案 大小格式 
ntu-112-1.pdf
  目前未授權公開取用
6.26 MBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved