边缘网络下联邦学习的投毒防御与差分隐私保护方法研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:wmhgm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能终端的普及将互联网推入大数据时代,进一步促进了人工智能的发展。联邦学习,作为一种分布式机器学习,可以解决当下严峻的数据孤岛问题,已经得到了越来越多的关注。基于对训练模型的效率和准确性的需求,边缘智能的研究和部署也在逐步完善和发展。然而,在边缘网络的场景下,资源受限的终端设备容易受到安全威胁,使得投毒攻击成为训练过程中的重大安全隐患;同时,模型训练的过程中需要注重终端设备中的用户敏感信息的隐私安全。之前大多数方案只考虑了投毒防御或隐私保护方法,最新的一些研究将两种解决方案进行结合,却带来了较大的通信和计算开销。因此,本文提出了一个边缘网络下的安全高效和隐私保护的联邦学习模型,该模型设计了一个异常检测方案来抵抗投毒攻击,并运用了差分隐私技术来保证数据的隐私性。在保证模型安全性的前提下,降低了安全方案对模型准确率和资源消耗的影响。本文主要工作包括以下几个方面:安全高效的联邦学习训练模型本文构造了一个安全高效的边缘网络框架下的联邦学习训练模型。各个终端节点将训练模型参数上传到最近的边缘节点进行聚合,各边缘节点再将聚合后的参数上传到云服务器进行聚合,通过各个实体之间的参数交互,在私有数据保持在本地的前提下,融入安全保护机制,共同训练出一个高效高准确度的预测模型。基于权重的异常检测方案为了抵抗投毒攻击的侵害,本文设计了一个基于权重的异常检测方案,边缘节点利用检测数据集通过异常检测算法对参与设备的更新参数进行异常检测,根据检测结果设置聚合权重,消除恶意参与方的虚假参数对整体模型的影响,从而在边缘网络框架下抵抗投毒攻击,保证模型的准确性。边缘网络下的差分隐私保护方法本文改进了传统的差分隐私技术,通过终端设备、边缘节点和云服务器之间的交互参数添加合适噪声,保障边缘网络下的数据隐私安全。在添加噪声的过程中,为了抵抗恶意参与方的合谋,需要动态地根据权重调整噪声大小,同时在满足差分隐私的前提下,尽可能地降低噪声的加入,以免对模型准确性产生影响。安全性和高效性的实验证明本文设计了大量实验来验证方案性能。首先,我们研究了方案中的隐私预算、裁剪值C等参数对模型准确度的影响并分析了其原因。然后,我们在随机投毒和目标投毒两种条件下验证了异常检测算法的检测性能。最后,我们通过与相关方案在安全性、通信开销以及计算开销的对比,证明了本方案的安全性和高效性。
其他文献
本文的研究对象为跨越中越边境,来到云南省河口县境内务工的越南劳工群体。在本研究中,主要探讨有关越南劳工流动与互动的问题。首先,聚焦越南劳工的流动现象,包括越南劳工流动的方式、范围和方向,以及流动的动力和原因等,总结、归纳越南劳工的流动特性;其次,通过流动的研究进一步探讨越南劳工内部互动与跨境互动的问题,包括越南劳工与同事、同胞、雇主、河口居民、亲戚等的互动关系,从中分析劳工内部互动与跨境互动的社会
汉语教师是孔子学院“双向助力”目标达成的主体。“双向助力”的要义在于行为主体主动传播中华文化、主动了解他国文化,以更好发挥孔子学院作为文化交流平台的独特作用。汉语教师是在具体的教学实践中不断学习和成长的专业群体,重视汉语教师文化素养的提升、立足教育的尊严与平等,既是对联合国教科文组织重申人文主义教育倡导的贯彻,也是孔子学院教师继续教育的应有之义。孔子学院教师人文主义教育问题是研究的起点,结合人文主
为了进一步增强合金类材料的微塑性变形能力以及提高微零件的成形质量,本文将电致塑性与激光冲击微成形工艺相结合,提出了新型脉冲电流处理辅助激光冲击微成形工艺。对经脉冲电流处理后材料的力学性能、微观组织演化规律、以及基于脉冲电流辅助作用下的激光动态冲击微成形性能及提高的机理进行了系统的研究,其中主要研究内容和成果如下:(1)本文从延伸率、流动应力、断裂截面形貌、应变速率敏感系数、以及位错分布、晶粒形态、
近年来随着社会日新月异的发展变化,社会矛盾层出不穷,维护国家安全、社会稳定的任务越来越艰巨。公安机关作为维护社会秩序的责任主体,需要不断的进行改革以适应社会的发展,需要认真分析现在公安工作所面临的新形势,不断的调整工作思路、创新工作方法,解决好社会存在的突出矛盾、问题,增强公安机关战斗力,全面提升维护国家安全、社会稳定的能力和水平。伴随着世界警务改革的思潮,我国公安机关也不断的进行改革探索,改革警
随着“互联网+”、大数据、AR(Augmented Reality)\VR(Virtual Reality)、人工智能等新技术在各领域的广泛应用,教育信息化正以前所未有的速度发展。同时,教学信息化也面临着新技术与教学融合困难的挑战,如教学信息化对信息技术的教学应用提出了更高的要求,教师不仅要熟悉常规信息技术的教学应用,还要具备整合新的信息技术于教学中的能力。因此,作为新时代的教师,提升整合技术于教
文化遗产是一个国家文化特征的典型代表,当前文化遗产的保护工作已经成为了一个世界性议题,各国都在致力于探索本国文化遗产保护的有效方法,以维护人类文化的多样性。我国是一个除汉族外还有55个少数民族的多民族国家,在漫长的历史发展过程中,各民族都创造了属于本民族的、异彩纷呈的民族文化,分散在全国各地的文化遗存成为了固化的本民族历史发展的见证。平遥古城拥有近三千年的悠久历史,是固化的古代汉民族文化的典型代表
1 2019年行业发展现状及分析2019年9月,据生态环境部发布的《中国移动源环境管理年报(2019)》数据显示,我国已连续十年成为世界机动车产销第一大国,机动车等移动源污染已成为大气污染的重要来源。特别是在北京、上海、深圳等大中型城市,移动源的颗粒物排放问题更加突出。汽车是移动源污染排放的主要贡献者,其排放的一氧化碳(CO)和碳氢化合物(HC)在移动源污染排放中的占比超80%,NO,和PM超90
会议
近年来,我国的中小企业发展迅速,在国民经济和社会发展中的地位和作用日益增强,但是中小企业在申请商业银行贷款融资中还是面临着很大的困难。二十世纪90年代初,融资担保机构崭露头角,为中小企业与商业银行搭建起了沟通的桥梁。融资担保机构不仅为商业银行分担风险,还疏通了中小企业的融资渠道,帮助中小企业解决了融资难的问题。在2015年至2019年间,中小企业的担保贷款余额迅速增加,从2015年的1.31万亿增
互联网技术的突飞猛进,使得行为的表现形式与危害结果沧海桑田,日新月异,传统的中立帮助行为理论的认定难以有效予以规制网络中立帮助行为,需要我们进一步去探索,分析行为的处罚边界,而不能仅以行为成本的大小来评判。在此背景下,全国人大启动刑法修订,《刑法修正案(九)》中将部分网络中立帮助行为纳入刑法视野,网络中立帮助行为成为了刑法学界热烈议论的焦点之一,具备网络服务商身份的网络中立帮助行为者在自己网络服务
我国封建社会是自给自足的自然经济占主导地位,与此相适应的交通工具是舆、马车、牛马、手车等,车马撞伤行人事件较少,此种交通工具带来的危害性相对较低。随着鸦片战争爆发,清王朝被迫开放通商口岸,各种新式交通工具如火车、汽车、电车、机械脚踏车等传入中国,提高了交通运输效率,节省了运输时间,加快了人员流动。但新式交通工具也加重了交通肇事、交通拥堵、秩序混乱等交通管理问题。为了维护交通秩序,保障出行安全,陆上