精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

雙管齊下:聯邦學習防投毒攻擊與梯度泄露,華南理工深北莫研究成果登上TMC與IoT

人工智能 新聞
AI風起云涌,數據隱私如履薄冰。華南理工大學聯手深圳北理莫斯科大學,推出FedMSBA與FedMAR,筑成聯邦學習的安全堡壘,守護個人隱私!

隨著聯邦學習在物聯網(IoT)系統中的廣泛應用,如何在保障數據隱私的同時有效抵御惡意攻擊,已成為學界與產業界的共同難題。

針對這一問題,華南理工大學計算機學院與深圳北理莫斯科大學合作,提出了FedMSBA和FedMAR兩種防御方法。

其中,FedMSBA利用混合差分隱私機制,結合逐層感知方法,為參與方提供了更佳的理論隱私預算。

FedMAR利用多階段隱私聚合及更新回滾機制,為服務器提供了針對多種類型惡意用戶的防御方法。

論文1:FedMSBA

論文1:IEEE TMC (2025)

論文題目:Privacy-Preserving Rényi Layer-wise Budget Allocation against Gradient Leakage for Federated Learning

第一作者:時樂宇;通訊作者:高英

論文鏈接:https://ieeexplore.ieee.org/document/11193723

梯度泄露敏感信息,怎么辦?

盡管聯邦學習不直接傳輸數據,以「數據可用不可見」的方式對參與方實現了一定程度的隱私保護,但參與方上傳的模型梯度仍可能泄露敏感信息。

攻擊者可通過梯度反演攻擊,從梯度中重構出原始圖像甚至文本數據。

傳統的單一機制差分隱私防御方法雖然有效,但往往因噪聲過大導致模型性能顯著下降。

此外,若僅在參與方模型梯度輸出中添加噪聲,或僅以局部敏感度為依據來添加噪聲,則攻擊者可以通過去噪等方式逐步了解模型結構,并近似還原原始梯度更新。

由此,大家自然會想到一些問題:在保障同樣隱私預算的前提下,如何盡可能減少向原始數據中添加噪聲的總量?如何針對模型不同模塊的敏感度,來進行分模塊的隱私保護?

為了解決這些問題,研究者提出了一種基于Rényi差分隱私(RDP)的逐層隱私預算自適應分配方法——FedMSBA(Federated Modified Sensitivity Budget Allocation)。

FedMSBA方法介紹

FedMSBA的核心理念包括:

1.分層隱私預算分配:根據不同網絡層對輸入變化的敏感度,動態分配隱私預算

在參與方的本地模型中,每一層具有不同的局部敏感度,導致了其對攻擊者擾動測試的反應大小不同。況且,在每輪本地訓練過程中,由于輸入不同,這些敏感度有可能發生變化。

因此,依據每層的局部敏感度,分配每層隱私預算,實現「高風險層強保護、低風險層弱擾動」。

2.Rényi差分隱私:基于RDP的隱私計算框架,提供更緊的數學邊界,實現更優的隱私-效用平衡

常見的差分隱私機制包括高斯機制和拉普拉斯機制,而RDP能夠和一般差分隱私建立關系,因此研究者考慮運用在RDP來限制最終的隱私預算。

經計算,在一般(Simple)情況和由RDP轉化為DP(RDP to DP)情況下,高斯機制和拉普拉斯機制噪聲標準差與隱私預算的關系如下:

由于拉普拉斯機制在RDP to DP情況不會優于普通拉普拉斯機制,因此研究者直接禁用這一選擇。此外,研究者推導出了高斯機制在RDP to DP情況下的隱私預算及優于其他機制的條件:


3.多機制自適應選擇:結合高斯與拉普拉斯噪聲機制,并根據場景自動選擇最優擾動方式

4.修正敏感度估計:通過蒙特卡洛采樣估計局部敏感度,并使用Softmax歸一化,防止攻擊者推測模型結構

計算敏感度需要遍歷整個數據集,這樣將帶來極大開銷。為避免遍歷整個訓練數據集,研究者采用蒙特卡洛采樣的方式來近似估算敏感度。

這樣的估算會與真實值存在一定誤差,然而研究者可以證明這樣的誤差是可控的。

此外,研究者利用Softmax來修正敏感度:

四大突破

FedMSBA框架在以下幾個方面實現了突破:

1.逐層自適應分配機制:根據不同神經網絡層的敏感性,動態分配隱私預算,實現「高風險層強保護、低風險層弱擾動」。

2.Rényi DP緊致界理論:通過RDP的數學性質,在相同隱私預算下可顯著減少噪聲強度,提高模型可用性。

3.多機制融合與敏感度修正:結合高斯與拉普拉斯機制,并提出改進的「修正敏感度」計算方法,有效抵御梯度泄露攻擊。

4.理論完備與收斂保證:論文從隱私界、收斂性、估計誤差等方面給出嚴格證明,確保在有限通信輪次內實現全局DP約束。

實驗效果:隱私與性能兼得

研究團隊在多個數據集(MNIST、Fashion-MNIST、CIFAR-10/100、ImageNet)上驗證了FedMSBA的有效性:

  • 防御效果顯著:重構圖像的PSNR顯著降低,MSE升高,視覺效果模糊難辨;
  • 模型性能保持優異:在大多數任務中,測試精度僅輕微下降;
  • 適應性強:無論是在IID還是Non-IID數據分布下,FedMSBA均表現穩定;
  • 資源友好:在邊緣設備上運行時間與內存開銷均控制在可接受范圍內。

FedMSBA是在聯邦學習中參與方隱私保護方向上的一個進一步探索。它在一定程度上彌補了現有方法在理論隱私保障上的不足。

研究團隊致力于構建一個聯邦學習系統的通用隱私保護框架。

FedMSBA為參與方提供了更高級別、更自適應的隱私保護,卻沒有考慮服務器的隱私保護問題。與參與方不同,服務器承擔大量通信和計算任務,又無權直接訪問訓練數據。針對這些特性,研究團隊為服務器端設計了另一個隱私保護措施FedMAR,旨在進一步降低隱私計算開銷及從惡意本地更新中及時恢復。

論文2:FedMAR

論文2:IEEE IoT (2025)

論文題目:FedMAR: A Privacy-Preserving and Robust Server-Side Multi-Stage Federated Learning

第一作者:時樂宇;通訊作者:高英

論文鏈接:https://ieeexplore.ieee.org/document/11129099

服務器端如何保護隱私?

聯邦學習在實際部署中常面臨多種安全與隱私威脅,如數據投毒、模型中毒、梯度泄露和搭便車攻擊等。

這些攻擊不僅影響模型性能,也可能引發錯誤決策。值得注意的是,真實物聯網環境中這些威脅往往交織出現,而非孤立發生。現有防御方法大多針對單一攻擊類型設計,在復合攻擊場景下容易失效。

針對上述問題,研究團隊考慮了下列攻擊同時存在的一類IoT環境:

1.惡意參與方可能通過數據投毒攻擊(Data Poisoning Attack)或標簽翻轉攻擊(Label Flipping Attack)干擾訓練過程,使得全局模型精度下降甚至失效。在這里,研究者將數據投毒攻擊和標簽反轉攻擊視作同一類型;

2.部分參與方可能實施搭便車攻擊(Free-rider Attack),即不上傳有價值的更新,卻依賴服務器下發的全局模型牟利;

3.梯度泄漏攻擊(Gradient Leakage Attack) 等隱私威脅也可能導致訓練數據被逆向重建。

針對上述問題,研究者提出了一種適用于物聯網環境的多階段自適應魯棒聚合聯邦學習防御框架——FedMAR(Federated Multi-stage Asynchronous Roll-back),相關成果已被IEEE Internet of Things Journal錄用。

FedMAR方法介紹

FedMAR的核心理念是:

1.多階段聚合與回滾機制:在服務器端動態檢測異常更新,并通過「回滾」操作削弱其影響,從而保證全局模型的魯棒性。

研究者通過各個參與方之間的「距離」來區分正常參與方與被投毒的參與方,這個「距離」可以用參與方所上傳的更新來進行計算。

在完成中心點計算后,研究者可以利用3σ準則來完成被投毒參與的甄別。


經過推導,可以利用如下策略將一個參與方的更新從全局更新中完全剔除,即本文中的「回滾」策略:


2.基于Rényi差分隱私(RDP)的隱私保護:與傳統差分隱私相比,RDP能夠在相同預算下添加更小幅度的噪聲,既提升了隱私保障,也避免了過度犧牲模型性能。

3.搭便車攻擊檢測機制:通過引入聚合中心點與噪聲偏差標準,FedMAR可以有效識上傳幾乎無效參數卻想獲取全局模型的攻擊者。

3σ準則能夠甄別被投毒的參與方,但卻對實施「搭便車攻擊」的參與方無能為力。

然而,搭便車攻擊的參與方為了掩藏自己不提供任何有效更新的事實,通常會令自身提供的更新盡可能與聚合后的「中心點」接近。因此,距離中心點太近的參與方極有可能是在進行搭便車攻擊的。

4.魯棒與隱私的動態平衡:FedMAR 框架嘗試在提升魯棒性的同時兼顧隱私保護,以應對物聯網中的復雜環境。

突破與創新

FedMAR 框架 在以下幾個方面實現了突破:

1.魯棒聚合策略:通過多方自適應加權機制,能夠自動識別并削弱惡意客戶端的影響,從而提升全局模型的魯棒性。

2.隱私保護:結合RDP,在降低注入噪聲強度的同時,提供了更緊的隱私保障。

3.理論與實驗并重:提供了嚴謹的安全性分析,并在多個真實數據集(如CIFAR-10、MNIST等)上進行了實驗驗證。

理論亮點

1.RDP機制的優化與界定:給出了噪聲標準差與隱私預算的解析關系,并通過近似推導解決了Laplace機制在機器計算中易出現溢出的難題。

這一部分工作使得在相同隱私預算下,可以自適應地選擇更優的噪聲機制,從而實現理論與實際的雙重優化。

2.魯棒性與隱私保護的統一框架:研究者并沒有將「安全魯棒性」和「隱私保護」分開處理,而是建立了一個可平衡兩者的統一理論框架。

在這個框架中,魯棒性部分通過「3σ準則+回滾機制」給出了形式化定義,隱私部分通過 RDP 給出了數學化約束,最終實現了魯棒性與隱私性的動態平衡。

實驗亮點

  • 在面對多種投毒攻擊場景時,FedMAR能夠有效保持模型精度,相比傳統方法取得了一定的提升。
  • 在隱私預算有限的情況下,FedMAR也能夠減少精度損失。
  • 在非良性參與方識別任務中,FedMAR的檢測準確率、召回率和F1-score上表現穩定。

FedMAR 是在聯邦學習安全與隱私保護方向上的一個階段性嘗試。它在一定程度上彌補了現有方法在復合攻擊環境中的不足。

未來,研究者還將繼續探索如何進一步降低算法開銷、提升跨設備兼容性,以推動聯邦學習在真實物聯網場景中的穩健落地。

責任編輯:張燕妮 來源: 新智元
相關推薦

2010-11-11 11:54:52

IT管理運維管理北塔

2014-08-26 13:23:00

阿里云

2013-05-29 09:47:54

2025-07-14 08:57:00

AI網絡安全模型

2024-11-20 10:00:00

2010-02-25 14:27:59

Windows CE

2015-09-18 13:19:39

VMware容器技術

2015-09-29 15:56:33

2010-01-28 15:05:50

互聯網

2014-05-16 11:13:22

2010-01-21 17:05:21

互聯網

2011-06-09 10:54:51

2012-01-04 16:01:28

2012-03-01 11:45:13

梭子魚云端IT

2010-04-21 18:33:35

2016-09-21 15:15:00

APICloud

2014-08-08 13:54:32

QQ瀏覽器

2017-10-13 17:00:37

順豐WOT文彥峰
點贊
收藏

51CTO技術棧公眾號

日本一区二区精品| 97国产在线视频| 91香蕉视频在线观看视频| 亚洲国产精品精华素| 成人在线视频一区二区| 欧美一级电影久久| 影音先锋男人资源在线观看| 视频一区在线| 91福利在线免费观看| 久久久无码中文字幕久...| 免费观看黄色一级视频| 老色鬼久久亚洲一区二区| 久久精品国产精品亚洲| 中文字幕一区二区三区乱码不卡| 在线看片福利| 亚洲人成网站在线| 欧美日韩一区在线观看视频| 国产女人高潮毛片| 久久精品伊人| 欧美精品videos另类日本| av网站免费在线看| 国产伦精品一区二区三区免费优势 | 久久精品国产99久久99久久久| 国产传媒在线| 亚洲精品videosex极品| 欧美影视一区二区| 少妇高潮一区二区三区99小说| 精品影视av免费| 日韩美女视频免费看| 日本天堂在线视频| 亚洲综合中文| 亚洲性猛交xxxxwww| 亚洲一区二区三区黄色| 成人在线视频www| 欧美亚洲动漫精品| 日韩精品一区二区三区色欲av| 免费网站在线观看人| ...xxx性欧美| 亚洲午夜精品一区二区| 国产小视频在线观看| 99精品久久只有精品| 国产传媒一区二区三区| 国产男男gay体育生网站| 日韩精品一卡二卡三卡四卡无卡| 68精品国产免费久久久久久婷婷| 精品人妻在线播放| 欧美精品日本| 日韩精品亚洲一区| 无码国产精品96久久久久| www.日本xxxx| 亚洲欧美激情国产综合久久久| 人人爽香蕉精品| 欧美在线视频免费观看| 国产一级片免费看| 欧美久久视频| 欧美国产中文字幕| 黄页网站免费观看| 欧美久久九九| 国自产精品手机在线观看视频| 精品99久久久久成人网站免费 | 678在线观看视频| 亚洲精品中文在线| 99视频精品全部免费看| wwwav在线| 一区二区三区国产豹纹内裤在线| 国产尤物av一区二区三区| 亚洲AV无码精品国产| 亚欧日韩另类中文欧美| 亚洲精品成人网| 中文字幕一区二区三区人妻| 欧美男gay| 在线视频欧美性高潮| 91视频免费看片| 亚洲老妇激情| 欧美高清激情视频| 国产成人无码精品久久久久| 免费看的黄色欧美网站| 国产精品国产亚洲伊人久久| 亚洲综合视频在线播放| 国产精品小仙女| 国产精品视频一区二区三区经| 无码国产伦一区二区三区视频| 久久免费国产精品| 一区二区不卡在线视频 午夜欧美不卡'| 免费高清在线观看| 亚洲五月六月丁香激情| 青青在线视频观看| 91成人精品观看| 精品粉嫩aⅴ一区二区三区四区| 亚洲av成人片色在线观看高潮| 亚洲人成精品久久久| 久久精彩免费视频| 日韩成人免费在线观看| 日本女优在线视频一区二区| 成人a级免费视频| 全国男人的天堂网| 日本一区二区不卡视频| 久久综合亚洲精品| 三上悠亚亚洲一区| 欧美一卡二卡在线| 国产精久久一区二区三区| 99久久99久久精品国产片桃花 | 亚洲成人一区二区三区| 亚洲综合影视| 在线一区二区三区四区五区| 免费观看黄网站| 免费一区二区| 欧美床上激情在线观看| 五月婷婷激情视频| 国产不卡视频一区| 亚洲一区三区电影在线观看| 岛国av在线网站| 制服丝袜日韩国产| 在线免费观看成年人视频| 66国产精品| 国产精品美女网站| 亚洲欧洲国产综合| 一区二区三区精品在线| jizzzz日本| 一呦二呦三呦国产精品| 久久免费成人精品视频| 国产精品久久久久精| 久久人人97超碰com| 久草免费福利在线| 国产精品一区二区三区四区在线观看| 亚洲乱码国产乱码精品精天堂| 欧美日韩精品一区二区三区视频播放| 天堂资源在线中文精品| 精品蜜桃传媒| 国内高清免费在线视频| 69堂国产成人免费视频| 伊人影院综合网| 午夜在线一区| 精品一区二区视频| ririsao久久精品一区| 欧美一区二区三区免费观看视频 | 精品国内自产拍在线观看视频| 久久久久久网址| www.日日夜夜| 一区二区三区在线播| 中文字幕一区久久| 久久一区二区三区喷水| 国产精品久久久久久久久久久新郎 | 高潮在线视频| 精品国产91久久久久久久妲己 | 欧美婷婷在线| 99电影在线观看| 香蕉久久aⅴ一区二区三区| 在线电影院国产精品| 日日操免费视频| 久久精品国产一区二区| 一级做a爰片久久| 亚洲精品大全| 欧美大尺度激情区在线播放| 亚洲国产日韩在线观看| 午夜日韩在线电影| 国产熟女高潮一区二区三区| 亚洲一区二区动漫| 免费国产一区| 亚洲成人人体| 色哟哟亚洲精品一区二区| 97人妻人人澡人人爽人人精品| 国产精品久久久久久亚洲毛片| 成人日韩在线视频| 亚洲综合激情在线| 国产专区一区二区三区| 在线播放高清视频www| 亚洲欧美综合精品久久成人| 看黄色一级大片| 日韩毛片视频在线看| 精品国产乱码久久久久久1区二区| 午夜激情久久| 成人精品一二区| 欧美少妇精品| 色诱女教师一区二区三区| 91久久精品无码一区二区| 亚洲久本草在线中文字幕| 丰满岳乱妇一区二区| 亚洲免费网址| 在线观看日韩羞羞视频| 成人知道污网站| 国产精品久久97| 成年人网站在线| 日韩激情av在线免费观看| 做爰视频毛片视频| 亚洲狠狠丁香婷婷综合久久久| 久久午夜夜伦鲁鲁片| 视频一区中文字幕国产| 五月天激情图片| 亚洲免费福利一区| 91日韩在线播放| 日本黄色免费在线| 色噜噜久久综合伊人一本| 亚洲国产成人在线观看| 91成人在线精品| 青青草手机在线观看| 97久久精品人人澡人人爽| 亚洲免费av一区| 亚洲国产综合在线看不卡| 亚洲国产午夜伦理片大全在线观看网站| 国产精品亚洲四区在线观看| 热99久久精品| 色噜噜狠狠狠综合欧洲色8| 亚洲丝袜一区在线| 国产小视频一区| 欧美另类高清zo欧美| 日韩欧美成人一区二区三区| 亚洲精品视频在线观看网站| 波多野吉衣中文字幕| 国产91在线看| 欧美一级xxxx| 久久三级视频| 九一国产精品视频| 中文字幕一区二区三三| 日韩欧美一区二区三区四区| 国产精品毛片av| 91日本在线视频| 成人免费一区| 欧洲精品久久久| 成人免费高清观看| 美女少妇精品视频| 最新97超碰在线| 亚洲人成网站色ww在线| 国产刺激高潮av| 日韩欧美专区在线| 国产一区二区三区视频免费观看| 色婷婷精品大视频在线蜜桃视频| 日本网站免费观看| 亚洲午夜激情网页| 久久精品www| 亚洲人成影院在线观看| 老熟妇高潮一区二区三区| 国产精品美女www爽爽爽| 一级黄色片大全| 91免费看视频| 97人妻精品一区二区三区免 | 国产成人亚洲欧美| 视频一区国产| 成人免费看片网址| 91成人噜噜噜在线播放| 5566av亚洲| 日韩一二三区在线观看| 亚洲在线免费观看| 精品国产一区二区三区2021| 91在线视频一区| 91麻豆精品国产91久久久更新资源速度超快| 国产精品吊钟奶在线| 神马电影网我不卡| 国产精品极品美女在线观看免费 | 久久国产柳州莫菁门| 久久一区二区视频| 91中文字幕永久在线| 久久久精品国产免大香伊| 日本乱子伦xxxx| 中文字幕国产一区二区| 成人欧美一区二区三区黑人一 | 国产真实夫妇交换视频| 亚洲国产成人av网| 久久久国产高清| 色偷偷成人一区二区三区91| 国产午夜精品久久久久| 在线观看网站黄不卡| 亚洲一级黄色大片| 欧美一区二区视频在线观看 | 尤物99国产成人精品视频| 国产成人天天5g影院在线观看| 国产亚洲一区精品| 美女羞羞视频在线观看| 欧美成在线观看| 日本在线啊啊| 国产精品久久久久久久久久ktv| www.成人在线视频| 成人免费视频网址| 神马午夜精品91| av一区二区三区| 成人免费网站黄| 中文字幕日本不卡| 国产在线观看99| 欧美性开放视频| 888奇米影视| 亚洲国产精品嫩草影院久久| 国产香蕉视频在线看| 久久综合久久八八| 国产剧情av在线播放| 国产精品视频资源| 国产成人精品亚洲线观看| 日本一区二区不卡高清更新| 欧美+日本+国产+在线a∨观看| 欧美一级视频免费看| 日韩国产欧美视频| aaa黄色大片| 国产精品青草综合久久久久99| 免费毛片在线播放免费| 在线免费观看成人短视频| www.com在线观看| 亚洲欧洲黄色网| 污污影院在线观看| 国产精品久久久久福利| 91夜夜蜜桃臀一区二区三区| 日韩电影大全在线观看| 极品日韩av| 午夜免费看毛片| 久久久精品国产99久久精品芒果 | avtt中文字幕| 日本一区二区三区四区| 久久高清免费视频| 欧美精品自拍偷拍| 男同在线观看| 久久久久国产精品免费| 少妇精品视频在线观看| 欧美xxxx黑人又粗又长密月| 欧美精品国产一区二区| 亚洲天堂2018av| 91蝌蚪porny| 妺妺窝人体色www婷婷| 欧美美女网站色| 国产精品视频一区二区久久| 国内精品久久久久伊人av | 国产三区精品| 亚洲深深色噜噜狠狠爱网站| 天天干天天干天天干天天干天天干| 成人黄色av网站在线| 少妇被躁爽到高潮无码文| 欧美在线啊v一区| 性xxxx搡xxxxx搡欧美| 欧美区在线播放| 精品国产亚洲日本| 在线观看国产一区| 美女国产一区二区三区| 亚洲第一视频区| 日本韩国一区二区三区视频| 男人的天堂在线免费视频| 97精品一区二区视频在线观看| 亚洲不卡在线| 国产一二三四区在线观看| 国内成人免费视频| 黑鬼狂亚洲人videos| 91精品福利在线一区二区三区| 欧美69xxx| 成人午夜黄色影院| 91九色精品国产一区二区| 91亚洲精品久久久蜜桃借种| 国产精品免费久久| 一本色道久久综合无码人妻| 色吧影院999| a一区二区三区亚洲| 影音先锋成人资源网站| 国产精品99久久久| 欧美精品成人久久| 欧美精品一区二区不卡| 超碰成人av| 玛丽玛丽电影原版免费观看1977| 国产视频久久| 伊人网在线视频观看| 欧美性大战久久久久久久| 午夜免费播放观看在线视频| 国产美女高潮久久白浆| 欧美福利网址| 国产av一区二区三区传媒| 天天操天天综合网| 人成在线免费视频| 国产精品网址在线| 国产精品久久久久久久免费观看| 国产性生活一级片| 亚洲高清不卡在线观看| 青青九九免费视频在线| 国产精品免费电影| 这里只有精品在线| 亚洲激情 欧美| 疯狂欧美牲乱大交777| 超碰免费在线观看| 91久久在线播放| 亚洲人妖在线| 中国女人特级毛片| 欧美一级免费观看| 日本黄色免费在线| 亚洲视频在线二区| 国产69精品久久777的优势| 国产超碰人人爽人人做人人爱| 国产亚洲精品久久久久动| 国产欧美视频在线| 久久网站免费视频| 国产精品国产a| 好男人在线视频www| 欧洲中文字幕国产精品 | 99在线精品免费视频| 国产欧美一区二区精品久导航| 国产手机视频在线| 欧美中文在线观看国产| 国产精品精品| 久久精品一区二区免费播放| 欧美日韩国产乱码电影| 国产白浆在线免费观看| 中文字幕欧美人与畜| 99精品视频在线播放观看| 国产免费不卡av| 日本精品免费观看| 欧美日本国产| 亚洲色图日韩精品| 亚洲精品二三区|