<blockquote id="ue9b1"></blockquote>
    
    

    <style id="ue9b1"></style>
      <sub id="ue9b1"><p id="ue9b1"><form id="ue9b1"></form></p></sub>

      <strong id="ue9b1"><button id="ue9b1"><mark id="ue9b1"></mark></button></strong>
      成年午夜性影院,下面一进一出好爽视频,国产无遮挡又黄又爽又色,国产精品爽爽v在线观看无码,国产人妻久久精品一区二区三区,国产伦精品一区二区三区免费迷,国产欧美精品一区二区三区,日韩精品一区二区三区视频
      網易首頁 > 網易號 > 正文 申請入駐

      雙管齊下:聯邦學習防投毒攻擊與梯度泄露,華南理工深北莫研究成果登上TMC與IoT

      0
      分享至


      新智元報道

      編輯:KingHZ

      【新智元導讀】AI風起云涌,數據隱私如履薄冰。華南理工大學聯手深圳北理莫斯科大學,推出FedMSBA與FedMAR,筑成聯邦學習的安全堡壘,守護個人隱私!

      隨著聯邦學習在物聯網(IoT)系統中的廣泛應用,如何在保障數據隱私的同時有效抵御惡意攻擊,已成為學界與產業界的共同難題。

      針對這一問題,華南理工大學計算機學院與深圳北理莫斯科大學合作,提出了FedMSBA和FedMAR兩種防御方法。

      其中,FedMSBA利用混合差分隱私機制,結合逐層感知方法,為參與方提供了更佳的理論隱私預算。

      FedMAR利用多階段隱私聚合及更新回滾機制,為服務器提供了針對多種類型惡意用戶的防御方法。

      論文1:FedMSBA


      論文1:IEEE TMC (2025)

      論文題目:Privacy-Preserving Rényi Layer-wise Budget Allocation against Gradient Leakage for Federated Learning

      第一作者:時樂宇;通訊作者:高英

      論文鏈接:https://ieeexplore.ieee.org/document/11193723

      梯度泄露敏感信息,怎么辦?

      盡管聯邦學習不直接傳輸數據,以「數據可用不可見」的方式對參與方實現了一定程度的隱私保護,但參與方上傳的模型梯度仍可能泄露敏感信息。

      攻擊者可通過梯度反演攻擊,從梯度中重構出原始圖像甚至文本數據。

      傳統的單一機制差分隱私防御方法雖然有效,但往往因噪聲過大導致模型性能顯著下降。

      此外,若僅在參與方模型梯度輸出中添加噪聲,或僅以局部敏感度為依據來添加噪聲,則攻擊者可以通過去噪等方式逐步了解模型結構,并近似還原原始梯度更新。

      由此,大家自然會想到一些問題:在保障同樣隱私預算的前提下,如何盡可能減少向原始數據中添加噪聲的總量?如何針對模型不同模塊的敏感度,來進行分模塊的隱私保護?

      為了解決這些問題,研究者提出了一種基于Rényi差分隱私(RDP)的逐層隱私預算自適應分配方法——FedMSBA(Federated Modified Sensitivity Budget Allocation)。


      FedMSBA方法介紹

      FedMSBA的核心理念包括:

      1.分層隱私預算分配:根據不同網絡層對輸入變化的敏感度,動態分配隱私預算

      在參與方的本地模型中,每一層具有不同的局部敏感度,導致了其對攻擊者擾動測試的反應大小不同。況且,在每輪本地訓練過程中,由于輸入不同,這些敏感度有可能發生變化。

      因此,依據每層的局部敏感度,分配每層隱私預算,實現「高風險層強保護、低風險層弱擾動」。

      2.Rényi差分隱私:基于RDP的隱私計算框架,提供更緊的數學邊界,實現更優的隱私-效用平衡

      常見的差分隱私機制包括高斯機制和拉普拉斯機制,而RDP能夠和一般差分隱私建立關系,因此研究者考慮運用在RDP來限制最終的隱私預算。

      經計算,在一般(Simple)情況和由RDP轉化為DP(RDP to DP)情況下,高斯機制和拉普拉斯機制噪聲標準差與隱私預算的關系如下:


      由于拉普拉斯機制在RDP to DP情況不會優于普通拉普拉斯機制,因此研究者直接禁用這一選擇。此外,研究者推導出了高斯機制在RDP to DP情況下的隱私預算及優于其他機制的條件:



      3.多機制自適應選擇:結合高斯與拉普拉斯噪聲機制,并根據場景自動選擇最優擾動方式

      4.修正敏感度估計:通過蒙特卡洛采樣估計局部敏感度,并使用Softmax歸一化,防止攻擊者推測模型結構

      計算敏感度需要遍歷整個數據集,這樣將帶來極大開銷。為避免遍歷整個訓練數據集,研究者采用蒙特卡洛采樣的方式來近似估算敏感度。

      這樣的估算會與真實值存在一定誤差,然而研究者可以證明這樣的誤差是可控的。


      此外,研究者利用Softmax來修正敏感度:


      四大突破

      FedMSBA框架在以下幾個方面實現了突破:

      1.逐層自適應分配機制:根據不同神經網絡層的敏感性,動態分配隱私預算,實現「高風險層強保護、低風險層弱擾動」。

      2.Rényi DP緊致界理論:通過RDP的數學性質,在相同隱私預算下可顯著減少噪聲強度,提高模型可用性。



      3.多機制融合與敏感度修正:結合高斯與拉普拉斯機制,并提出改進的「修正敏感度」計算方法,有效抵御梯度泄露攻擊。


      4.理論完備與收斂保證:論文從隱私界、收斂性、估計誤差等方面給出嚴格證明,確保在有限通信輪次內實現全局DP約束。

      實驗效果:隱私與性能兼得

      研究團隊在多個數據集(MNIST、Fashion-MNIST、CIFAR-10/100、ImageNet)上驗證了FedMSBA的有效性:

      • 防御效果顯著:重構圖像的PSNR顯著降低,MSE升高,視覺效果模糊難辨;

      • 模型性能保持優異:在大多數任務中,測試精度僅輕微下降;

      • 適應性強:無論是在IID還是Non-IID數據分布下,FedMSBA均表現穩定;

      • 資源友好:在邊緣設備上運行時間與內存開銷均控制在可接受范圍內。

      FedMSBA是在聯邦學習中參與方隱私保護方向上的一個進一步探索。它在一定程度上彌補了現有方法在理論隱私保障上的不足。

      研究團隊致力于構建一個聯邦學習系統的通用隱私保護框架。

      FedMSBA為參與方提供了更高級別、更自適應的隱私保護,卻沒有考慮服務器的隱私保護問題。與參與方不同,服務器承擔大量通信和計算任務,又無權直接訪問訓練數據。針對這些特性,研究團隊為服務器端設計了另一個隱私保護措施FedMAR,旨在進一步降低隱私計算開銷及從惡意本地更新中及時恢復。

      論文2:FedMAR


      論文2:IEEE IoT (2025)

      論文題目:FedMAR: A Privacy-Preserving and Robust Server-Side Multi-Stage Federated Learning

      第一作者:時樂宇;通訊作者:高英

      論文鏈接:https://ieeexplore.ieee.org/document/11129099

      服務器端如何保護隱私?

      聯邦學習在實際部署中常面臨多種安全與隱私威脅,如數據投毒、模型中毒、梯度泄露和搭便車攻擊等。

      這些攻擊不僅影響模型性能,也可能引發錯誤決策。值得注意的是,真實物聯網環境中這些威脅往往交織出現,而非孤立發生。現有防御方法大多針對單一攻擊類型設計,在復合攻擊場景下容易失效。

      針對上述問題,研究團隊考慮了下列攻擊同時存在的一類IoT環境:

      1.惡意參與方可能通過數據投毒攻擊(Data Poisoning Attack)或標簽翻轉攻擊(Label Flipping Attack)干擾訓練過程,使得全局模型精度下降甚至失效。在這里,研究者將數據投毒攻擊和標簽反轉攻擊視作同一類型;

      2.部分參與方可能實施搭便車攻擊(Free-rider Attack),即不上傳有價值的更新,卻依賴服務器下發的全局模型牟利;

      3.梯度泄漏攻擊(Gradient Leakage Attack) 等隱私威脅也可能導致訓練數據被逆向重建。


      針對上述問題,研究者提出了一種適用于物聯網環境的多階段自適應魯棒聚合聯邦學習防御框架——FedMAR(Federated Multi-stage Asynchronous Roll-back),相關成果已被IEEE Internet of Things Journal錄用。


      FedMAR方法介紹

      FedMAR的核心理念是:

      1.多階段聚合與回滾機制:在服務器端動態檢測異常更新,并通過「回滾」操作削弱其影響,從而保證全局模型的魯棒性。

      研究者通過各個參與方之間的「距離」來區分正常參與方與被投毒的參與方,這個「距離」可以用參與方所上傳的更新來進行計算。

      在完成中心點計算后,研究者可以利用3σ準則來完成被投毒參與的甄別。



      經過推導,可以利用如下策略將一個參與方的更新從全局更新中完全剔除,即本文中的「回滾」策略:


      2.基于Rényi差分隱私(RDP)的隱私保護:與傳統差分隱私相比,RDP能夠在相同預算下添加更小幅度的噪聲,既提升了隱私保障,也避免了過度犧牲模型性能。

      3.搭便車攻擊檢測機制:通過引入聚合中心點與噪聲偏差標準,FedMAR可以有效識上傳幾乎無效參數卻想獲取全局模型的攻擊者。

      3σ準則能夠甄別被投毒的參與方,但卻對實施「搭便車攻擊」的參與方無能為力。

      然而,搭便車攻擊的參與方為了掩藏自己不提供任何有效更新的事實,通常會令自身提供的更新盡可能與聚合后的「中心點」接近。因此,距離中心點太近的參與方極有可能是在進行搭便車攻擊的。

      4.魯棒與隱私的動態平衡:FedMAR 框架嘗試在提升魯棒性的同時兼顧隱私保護,以應對物聯網中的復雜環境。

      突破與創新

      FedMAR 框架 在以下幾個方面實現了突破:

      1.魯棒聚合策略:通過多方自適應加權機制,能夠自動識別并削弱惡意客戶端的影響,從而提升全局模型的魯棒性。

      2.隱私保護:結合RDP,在降低注入噪聲強度的同時,提供了更緊的隱私保障。

      3.理論與實驗并重:提供了嚴謹的安全性分析,并在多個真實數據集(如CIFAR-10、MNIST等)上進行了實驗驗證。

      理論亮點

      1.RDP機制的優化與界定:給出了噪聲標準差與隱私預算的解析關系,并通過近似推導解決了Laplace機制在機器計算中易出現溢出的難題。

      這一部分工作使得在相同隱私預算下,可以自適應地選擇更優的噪聲機制,從而實現理論與實際的雙重優化。


      2.魯棒性與隱私保護的統一框架:研究者并沒有將「安全魯棒性」和「隱私保護」分開處理,而是建立了一個可平衡兩者的統一理論框架。

      在這個框架中,魯棒性部分通過「3σ準則+回滾機制」給出了形式化定義,隱私部分通過 RDP 給出了數學化約束,最終實現了魯棒性與隱私性的動態平衡。

      實驗亮點

      • 在面對多種投毒攻擊場景時,FedMAR能夠有效保持模型精度,相比傳統方法取得了一定的提升。

      • 在隱私預算有限的情況下,FedMAR也能夠減少精度損失。

      • 在非良性參與方識別任務中,FedMAR的檢測準確率、召回率和F1-score上表現穩定。

      FedMAR 是在聯邦學習安全與隱私保護方向上的一個階段性嘗試。它在一定程度上彌補了現有方法在復合攻擊環境中的不足。

      未來,研究者還將繼續探索如何進一步降低算法開銷、提升跨設備兼容性,以推動聯邦學習在真實物聯網場景中的穩健落地。

      參考資料:

      https://ieeexplore.ieee.org/document/11129099

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      日本寫真女星自曝曾拒絕一億日元的天價AV合約

      日本寫真女星自曝曾拒絕一億日元的天價AV合約

      隨波蕩漾的漂流瓶
      2025-11-05 17:00:07
      當深圳00后也來抄底:內地客赴港買房,十年砸下8000億

      當深圳00后也來抄底:內地客赴港買房,十年砸下8000億

      南方都市報
      2025-11-05 13:54:46
      郭德綱霸氣外漏!視察上海德云社,獨自坐在大廳,周圍的人都站著

      郭德綱霸氣外漏!視察上海德云社,獨自坐在大廳,周圍的人都站著

      鄭丁嘉話
      2025-11-04 09:45:17
      四川首次迎來“春秋假”,家長卻發長文阻撓:雙職工家庭吃不消了

      四川首次迎來“春秋假”,家長卻發長文阻撓:雙職工家庭吃不消了

      熙熙說教
      2025-11-05 21:17:49
      太慘了!父子高空滑索遭“殺人蜂”圍攻,被蟄數百下身亡,全程無處可逃…

      太慘了!父子高空滑索遭“殺人蜂”圍攻,被蟄數百下身亡,全程無處可逃…

      最英國
      2025-11-05 19:05:00
      馬上評|作業幫該好好“寫作業”了

      馬上評|作業幫該好好“寫作業”了

      澎湃新聞
      2025-11-04 21:38:27
      54歲突然發現,許多中產家庭漸漸窮回去了,以下兩個征兆,要警惕

      54歲突然發現,許多中產家庭漸漸窮回去了,以下兩個征兆,要警惕

      雪雪呀
      2025-08-11 08:41:29
      利潤暴降45%,“非洲手機之王”為何突然不“香”了?

      利潤暴降45%,“非洲手機之王”為何突然不“香”了?

      鳳凰網財經
      2025-11-05 09:42:39
      老大求交易,老二提不滿!西部大黑馬被打崩,但你們的前途很光明

      老大求交易,老二提不滿!西部大黑馬被打崩,但你們的前途很光明

      毒舌NBA
      2025-11-05 22:06:28
      亞歷山大連續80場常規賽得分20+,超越羅伯特森獨占歷史第3位

      亞歷山大連續80場常規賽得分20+,超越羅伯特森獨占歷史第3位

      懂球帝
      2025-11-06 01:51:06
      古二敢明目張膽放出錄音,原因很簡單,網友:遇到個光腳的

      古二敢明目張膽放出錄音,原因很簡單,網友:遇到個光腳的

      夜深愛雜談
      2025-11-04 21:54:57
      就在今天!11月6日凌晨,跳水界傳來全紅嬋、王偉瑩、陳芋汐消息

      就在今天!11月6日凌晨,跳水界傳來全紅嬋、王偉瑩、陳芋汐消息

      陳意小可愛
      2025-11-06 06:12:38
      內蒙“女色虎”落馬,靠陪睡高官上位,大肆斂財為了整容

      內蒙“女色虎”落馬,靠陪睡高官上位,大肆斂財為了整容

      文史旺旺旺
      2024-10-31 12:26:20
      國米被凱拉特破門,本賽季歐冠已經只剩阿森納沒有丟球

      國米被凱拉特破門,本賽季歐冠已經只剩阿森納沒有丟球

      懂球帝
      2025-11-06 05:56:03
      勝利4-0果阿,菲利克斯倒鉤破門,馬內獻助攻,加里卜雙響

      勝利4-0果阿,菲利克斯倒鉤破門,馬內獻助攻,加里卜雙響

      懂球帝
      2025-11-06 04:22:06
      “立冬4不吃,病就不找來!”11月7立冬,哪4不吃?應時節樂過冬

      “立冬4不吃,病就不找來!”11月7立冬,哪4不吃?應時節樂過冬

      愛生活的陶哥
      2025-11-03 10:08:47
      繼山東之后,浙江也快了!今明兩年,中國將再添2個十萬億級省份

      繼山東之后,浙江也快了!今明兩年,中國將再添2個十萬億級省份

      細語
      2025-11-05 10:21:36
      給“失信者”機會!央行將實施個人信用救濟,欠的錢不用還了?

      給“失信者”機會!央行將實施個人信用救濟,欠的錢不用還了?

      單手搓核彈
      2025-11-05 17:05:53
      11.06股市早8點丨兩缺口皆補·阿彌陀佛

      11.06股市早8點丨兩缺口皆補·阿彌陀佛

      沙黽農
      2025-11-06 06:20:02
      迪洛倫佐:我們幾乎沒給法蘭克福機會,我們更配得上勝利

      迪洛倫佐:我們幾乎沒給法蘭克福機會,我們更配得上勝利

      懂球帝
      2025-11-05 13:50:08
      2025-11-06 07:03:00
      新智元 incentive-icons
      新智元
      AI產業主平臺領航智能+時代
      13794文章數 66238關注度
      往期回顧 全部

      科技要聞

      大轉彎!特朗普再提名馬斯克盟友任NASA局長

      頭條要聞

      美國發射洲際彈道導彈 俄羅斯:俄方不參加軍備競賽

      頭條要聞

      美國發射洲際彈道導彈 俄羅斯:俄方不參加軍備競賽

      體育要聞

      贏下皇馬,會是利物浦的轉折點嗎?

      娛樂要聞

      港星林尚武突發心臟病去世

      財經要聞

      事關加快建設金融強國 中央金融辦發聲

      汽車要聞

      智己LS9入局"9系"混戰 全尺寸SUV市場迎來新變量

      態度原創

      本地
      數碼
      健康
      公開課
      軍事航空

      本地新聞

      這屆干飯人,已經把博物館吃成了食堂

      數碼要聞

      小米POCO X1平板現身Geekbench 搭載驍龍7+ Gen 3

      超聲探頭會加重受傷情況嗎?

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      美國“福特”號航母駛往加勒比海

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 极品美女扒开粉嫩小泬图片| 国产伦精区二区三区视频| 18禁视频一区二区三区| 搡老熟女老女人一区二区| 国产成人午夜一区二区三区| 麻豆国产成人AV在线播放| 边添小泬边狠狠躁视频| 又大又粗欧美黑人aaaaa片| 国产精品人妻熟女男人的天堂| 精品国产亚洲av麻豆特色| 亚洲国产成人精品综合色| 亚洲色大成网站WWW永久麻豆| 天堂a无码a无线孕交| 人妻蜜臀久久av不卡| 国产日韩欧美| 亚洲自拍偷拍激情视频| 久久亚洲精品11p| 精品一日韩美女性夜视频| 欧美一级高清片久久99| 欧美牲交a欧美在线| 欧美裸体xxxx极品| 日韩精品一区二区三区激情| 色九月亚洲综合网| 中文字幕乱码视频32| 三级国产在线观看| 一本色道久久综合熟妇人妻| 亚洲中文字幕伊人久久无码| 中文字幕制服国产精品| 日本一区二区精品色超碰| 九九热视频在线观看一区| 又爆又大又粗又硬又黄的a片| 国产精品v片在线观看不卡| 爆乳喷奶水无码正在播放| 色爱综合另类图片av| 亚洲精品电影院| 国产偷自视频区视频| 亚洲男人第一无码av网| 欧洲中文字幕国产精品| 国产成人无码精品亚洲| 久久精品国产一区二区三| 国内精品自产拍在线播放|