- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
技术方案
TechnologyScheme数据通信2025(2)
一种抗投毒攻击的联邦学习聚合方法
缪祥华2弓王欣源
张世奇黄
黄明巍张世杰
(1.昆明理工大学信息工程与自动化学院650500;
云南昆明
2.云南省计算机技术应用重点实验室云南昆明650500)
摘要:联邦学习,作为打破数据孤岛、保护用户隐私的关键技术,已受到业界的高度关注。然而,由于其结构
特性,联邦学习易遭受投毒攻击。本文旨在提出一种针对联邦学习模型投毒攻击的防御方法,该方法主要依托远
程客户端模型的局部密度差异,作为评估模型恶意程度的指标。依据恶意程度,筛选并排除可疑模型,再将所有正
常模型聚合为全局模型。与传统的二分类方法不同,该方法基于模型参数的局部特征来评估模型的恶意程度,显
著提升了防御效能。为验证该防御方法的有效性,我们在真实数据集上进行了大量实验。实验结果表明,本文提
出的算法能够有效抵抗投毒攻击,保障联邦学习系统的安全稳定。
关键词:联邦学习;投毒攻击;防御方法;隐私保护
中图分类号:TP399文献标识码:A
0引言到中央服务器。中央服务器对接收到的模型参数进行
人工智能作为引领新一代产业革命的新兴技聚合,生成全局模型后返回给各客户端,客户端进行模
术,其核心原理在于从海量数据中获取信息。因此,人型更新后继续在本地进行训练,直至模型收敛。
工智能的发展离不开大量数据的支撑。然而,海量数由于系统的分布式特性以及训练数据的不透明
据的使用则不可避免地会触及到用户的敏感信息[2],性,联邦学习系统极易遭受投毒攻击。攻击者可通过
这就使得传统人工智能面临隐私泄露和信任危机等问操控恶意客户端向中央服务器上传恶意参数,以此来
题[3]。随着人们隐私意识的增强和法律法规地不断完破坏全局模型[。无论是在训练数据中加人扰动,
善[4],这使得通过收集大量数据进行集中式学习的方还是在局部模型参数中进行投毒[10],均会对联邦学习
式受到了很大的限制。此外,由于基础设备的制约,传系统造成严重破坏。例如,通过修改训练数据标签实
统的人工智能难以实现任意部署[5]。联邦学习作为一施的标签反转攻击[I和上传任意参数的拜占庭攻
种新兴的分布式机器学习框架,通过聚合各用户参数,击[12-13]等。因此,深人研究联邦学习系统抵抗投毒攻
而非直接使用用户训练数据,有效保护了用户隐私的击的方法显得尤为重要。
训练数据[],同时也降低了对设备的要求。联邦学习尽管当前的研究已经提出多种防御方法,但这些
不仅能够保证数据不出本地,而且显著提升了模型的方法在某些方面还需进一步优化。基于拜占庭容错的
性能[7],因此应用广泛。联邦学习系统主要由两个主防御方法主要通过开发安全聚合规则来降低恶意客户
体部分构成:远程客户端和中央服务器。远程客户端端带来的影响。相较于FedAvgl]将模型参数求平均值
独立地训练局部模型,并将训练所得的模型参数上传的方法,Coordinate-WiseMedian和Coordinate-Wise
26
技术方案
2025(2)TechnologyScheme
数据通信
TrimmedM
您可能关注的文档
- 一种基于种群划分的分布式自适应差分进化算法.pdf
- 一种基于主从模式的分片区块链矩阵框架.pdf
- 一种基于注意力机制的BERT-CNN-GRU检测方法.pdf
- 一种基于自编码器的无监督漂移检测算法.pdf
- 一种基于自编码器降维的神经卷积网络入侵检测模型.pdf
- 一种基于自适应PoT量化的无乘法神经网络训练方法.pdf
- 一种基于自适应扰动观测器控制的竖直状水下机器人.pdf
- 一种集成电路成品量产测试系统搭建方法.pdf
- 一种集成语义分割的自监督单目深度估计算法.pdf
- 一种计算机体层成像隔室操作装置的研制.pdf
- 基于大概念的历史教学设计在高中历史课堂中的实施效果研究教学研究课题报告.docx
- 虚拟实验室在小学科学探究式教学中的安全性评估课题报告教学研究课题报告.docx
- 2025年油脂加工行业质量与市场准入报告.docx
- 生成式AI在大学体育教学中的应用与效果评估教学研究课题报告.docx
- 奶茶店合同协议书模板(3篇).docx
- 小学数学教师教学画像构建与数学思维培养策略优化教学研究课题报告.docx
- 奶茶店员工合同工资模板(3篇).docx
- 2025年预制菜冷链物流包装紫外线防护技术报告.docx
- 2025年童装行业品牌IP联名及市场话题营销分析报告.docx
- 高中物理教学中实验设计与误差分析的对比研究课题报告教学研究课题报告.docx
最近下载
- 小学语文二年级上册课件 《大禹治水》第一课时.ppt VIP
- 解读《GB_T 33761-2024绿色产品评价通则》全面解读.docx VIP
- DB62_T 5135-2025 建设项目环境影响评价 碳排放.docx VIP
- DB62T 3064-2024 绿色建筑评价标准.pdf VIP
- DB62_T 2825-2025 川贝母栽培技术规程.docx VIP
- 小学语文二年级上册课件 《大禹治水》第二课时.ppt VIP
- DB62T 2968-2019 雷电灾害鉴定技术规范.pdf VIP
- DB62T 4894-2024 花椒农业气象观测规范.docx VIP
- DB62T 4899-2024 梨品种 早玉DB62T 4899-2024 梨品种 早玉.docx VIP
- 新疆交投集团招聘笔试真题2024.docx VIP
- 1.ppt制作及优化;2.办公模板制作;3.文案制作及优化。 + 关注
-
实名认证服务提供商
教师资格证、公共营养师持证人
本人专注ppt制作、办公模板编辑六年有余,可以根据客户需求做出高品质ppt、办公表格等模板,以及文案等。
原创力文档


文档评论(0)