基于安全聚合的联邦学习系统设计与恶意梯度过滤优化 .docxVIP

  • 1
  • 0
  • 约1.9万字
  • 约 26页
  • 2026-07-28 发布于甘肃
  • 举报

基于安全聚合的联邦学习系统设计与恶意梯度过滤优化 .docx

PAGE2

基于安全聚合的联邦学习系统设计与恶意梯度过滤优化

摘要

联邦学习作为一种分布式机器学习范式,允许多个参与方在不共享原始数据的前提下协同训练模型,有效解决了数据孤岛与隐私保护之间的矛盾。然而,联邦学习系统极易受到恶意参与者的投毒攻击,攻击者通过上传精心构造的恶意梯度更新,能够破坏全局模型的完整性甚至植入后门。现有安全聚合方案多采用同态加密或安全多方计算保护梯度机密性,但对梯度内容的恶意性检测能力不足,难以在加密域直接过滤投毒梯度。针对这一痛点,本课题设计并实现了一个基于安全聚合的联邦学习系统,并引入恶意梯度过滤优化机制。系统采用客户端-服务器架构,在服务器端先对收到的加密梯度进行解密,再通过基于余弦相似度与统计离群值检测的混合过滤算法筛除可疑更新,最后执行鲁棒聚合生成全局模型。核心创新点在于将安全聚合与梯度质量评估解耦,在保护隐私的同时提升模型对投毒攻击的免疫能力。全文按照工程设计递进思路组织:首先进行需求分析,明确系统功能与非功能指标;其次进行总体设计,划分客户端、服务器、聚合引擎、过滤模块等核心部件;然后在详细设计中对混合过滤算法给出伪代码与流程说明;接着描述系统实现的核心代码片段与运行效果;最后通过功能测试、性能测试和抗攻击测试验证系统有效性。测试结果表明,本系统在30%恶意客户端占比下,模型准确率仅下降2.3%,显著优于FedAvg的12.7%降幅,且过滤模

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档