计算机应用研究

北大核心,JST,Pж(AJ),CSCD扩展版,WJCI

国内刊号:51-1196/TP

国际刊号:1001-3695

计算机应用研究杂志2024年第4期:一种基于联邦学习参与方的投毒攻击防御方法

发布日期:

作者:刘金全,张铮,陈自东,曹晟,

单位:1.国能大渡河大数据服务有限公司数据安全组,成都610041;2.电子科技大学计算机科学与工程学院(网络空间安全学院),成都611731;

关键词:联邦学习,投毒攻击防御,训练权重,鲁棒性,

基金:四川省重点研发计划资助项目(2021YFG0113,2023YFG0118);;

联邦学习分布式的训练结构易受到投毒攻击的威胁,现有方法主要针对中央服务器设计安全聚合算法以防御投毒攻击,但要求中央服务器可信且中毒参与方数量需低于正常参与方。为了解决上述问题,提出了一种基于联邦学习参与方的投毒攻击防御方法,将防御策略的执行转移到联邦学习的参与方。首先,每个参与方独立构造差异损失函数,通过计算全局模型与本地模型的输出并进行误差分析,得到差异损失权重与差异损失量;其次,依据本地训练的损失函数与差异损失函数进行自适应训练;最终,依据本地模型与全局模型的性能分析进行模型选取,防止中毒严重的全局模型干扰正常参与方。在MNIST与FashionMNIST等数据集上的实验表明,基于该算法的联邦学习训练准确率优于DnC等投毒攻击防御方法,在中毒参与方比例超过一半时,正常参与方仍能够实现对投毒攻击的防御。

来源:2024年第4期

《计算机应用研究》期刊编辑部

查看计算机应用研究杂志2024年第4期

联系我们

  • 地址:四川省成都市武候区成科西路3号
  • 电话:028-85249567
  • E-mail:journal@arocmag.cn

咨询工作人员