日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種面向聯(lián)邦學(xué)習(xí)的對(duì)抗樣本投毒攻擊方法在審

專利信息
申請(qǐng)?zhí)枺?/td> 202210276358.1 申請(qǐng)日: 2022-03-21
公開(公告)號(hào): CN114764499A 公開(公告)日: 2022-07-19
發(fā)明(設(shè)計(jì))人: 代曉蕊;王波 申請(qǐng)(專利權(quán))人: 大連理工大學(xué)
主分類號(hào): G06F21/55 分類號(hào): G06F21/55;G06K9/62
代理公司: 大連智高專利事務(wù)所(特殊普通合伙) 21235 代理人: 馬慶朝
地址: 116024 遼*** 國省代碼: 遼寧;21
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 面向 聯(lián)邦 學(xué)習(xí) 對(duì)抗 樣本 投毒 攻擊 方法
【說明書】:

一種面向聯(lián)邦學(xué)習(xí)的對(duì)抗樣本投毒攻擊方法,定義如下場景,假設(shè)有m個(gè)參與者參與訓(xùn)練,m=2,假設(shè)第k個(gè)參與方是攻擊者,其攻擊的目標(biāo)是其本地模型參數(shù)在參與聚合后,使得聯(lián)邦學(xué)習(xí)全局模型在測試集上的性能盡可能差;首先,攻擊者通過給本地私有訓(xùn)練樣本添加一些人眼無法察覺的對(duì)抗擾動(dòng)以生成“有毒”的對(duì)抗樣本,并基于這些樣本進(jìn)行本地訓(xùn)練;其次,為了主導(dǎo)全局模型的訓(xùn)練過程,攻擊者在本地訓(xùn)練過程中提高訓(xùn)練學(xué)習(xí)率以加速惡意模型參數(shù)的生成;最后,攻擊者將其本地模型參數(shù)上傳至服務(wù)器端參與聚合以影響全局模型。在本發(fā)明的攻擊下聯(lián)邦全局模型性能顯著下降,本發(fā)明的攻擊方法顯示出良好地泛化性能。

技術(shù)領(lǐng)域

本發(fā)明屬于聯(lián)邦學(xué)習(xí)安全技術(shù)領(lǐng)域,具體涉及一種面向聯(lián)邦學(xué)習(xí)的對(duì)抗樣本投毒攻擊方法。

背景技術(shù)

盡管機(jī)器學(xué)習(xí)技術(shù)已經(jīng)廣泛應(yīng)用于各個(gè)領(lǐng)域,然而數(shù)據(jù)孤島和數(shù)據(jù)隱私問題仍然是阻礙其發(fā)展的兩大挑戰(zhàn),如:在醫(yī)療應(yīng)用方面,要訓(xùn)練一個(gè)性能良好的機(jī)器學(xué)習(xí)模型,需要各個(gè)醫(yī)療機(jī)構(gòu)或者部門提供大量可以描述患者癥狀的信息,而醫(yī)療數(shù)據(jù)往往具有很強(qiáng)的隱私性和敏感性。同樣,在一個(gè)城市的應(yīng)急、后勤和安保等信息部門中會(huì)產(chǎn)生大量的異構(gòu)數(shù)據(jù),這些數(shù)據(jù)以數(shù)據(jù)孤島的形式存在,無法整合利用。為了解決上述問題,聯(lián)邦學(xué)習(xí)技術(shù)應(yīng)運(yùn)而生,不同于機(jī)器學(xué)習(xí)模型,它采用分布式的架構(gòu),不需將數(shù)據(jù)集中存儲(chǔ)后再進(jìn)行模型訓(xùn)練,而是將該過程轉(zhuǎn)移至本地訓(xùn)練參與方,通過向中心服務(wù)器提交本地模型參數(shù)的方式保護(hù)用戶隱私。

然而,研究表明,盡管聯(lián)邦學(xué)習(xí)有效的解決了機(jī)器學(xué)習(xí)中的數(shù)據(jù)孤島和數(shù)據(jù)隱私問題,但是其仍然存在很多安全問題,如:惡意參與方在訓(xùn)練階段對(duì)聯(lián)邦學(xué)習(xí)系統(tǒng)進(jìn)行攻擊,這會(huì)導(dǎo)致聯(lián)邦學(xué)習(xí)全局模型失效和參與方隱私泄露等問題。根據(jù)惡意參與方的攻擊目的不同,可分為推理攻擊和投毒攻擊。惡意參與方對(duì)聯(lián)邦學(xué)習(xí)進(jìn)行推理攻擊旨在推理訓(xùn)練過程的信息,如:其他參與方的訓(xùn)練樣本和標(biāo)簽等;惡意參與方通過控制本地模型參數(shù)更新或者本地訓(xùn)練樣本實(shí)現(xiàn)對(duì)聯(lián)邦學(xué)習(xí)系統(tǒng)的投毒攻擊,使得全局模型進(jìn)行錯(cuò)誤預(yù)測。具體地,可分為模型投毒攻擊和數(shù)據(jù)投毒攻擊。目前,對(duì)聯(lián)邦學(xué)習(xí)的數(shù)據(jù)投毒攻擊的研究主要集中在標(biāo)簽反轉(zhuǎn)攻擊和后門攻擊,它們都是針對(duì)聯(lián)邦學(xué)習(xí)的有目標(biāo)攻擊,目的是使全局模型實(shí)現(xiàn)對(duì)特定目標(biāo)的預(yù)測。另一種對(duì)訓(xùn)練樣本進(jìn)行修改以實(shí)現(xiàn)攻擊的方法是在訓(xùn)練樣本中加入噪聲,但是此類攻擊主要是在模型測試階段進(jìn)行。目前,將此類攻擊應(yīng)用在聯(lián)邦學(xué)習(xí)的訓(xùn)練階段的研究相對(duì)較少。

發(fā)明內(nèi)容

為了解決上述存在的問題,本發(fā)明提出:包括如下步驟:

S1、攻擊者通過給本地私有訓(xùn)練樣本添加一些人眼無法察覺的對(duì)抗擾動(dòng)以生成“有毒”的對(duì)抗樣本,并基于這些樣本進(jìn)行本地訓(xùn)練;

S2、為了主導(dǎo)全局模型的訓(xùn)練過程,攻擊者在本地訓(xùn)練過程中提高訓(xùn)練學(xué)習(xí)率以加速惡意模型參數(shù)的生成;

S3、攻擊者將其本地模型參數(shù)上傳至服務(wù)器端參與聚合以影響全局模型。

本發(fā)明的有益效果為:

不同于傳統(tǒng)的機(jī)器學(xué)習(xí),在聯(lián)邦學(xué)習(xí)系統(tǒng)中,一方面,在服務(wù)器端需要對(duì)各個(gè)本地參數(shù)進(jìn)行聯(lián)邦平均聚合,這會(huì)對(duì)惡意參與方的參數(shù)進(jìn)行縮小,從而削弱了惡意端的毒性。另一方面,聚合過程中其他非惡意參與方也會(huì)使得最終模型參數(shù)偏移攻擊者的模型參數(shù),進(jìn)一步削弱攻擊效果。

本發(fā)明針對(duì)聯(lián)邦學(xué)習(xí)系統(tǒng)的對(duì)抗樣本的投毒攻擊證明了對(duì)抗樣本不僅在測試階段可以攻擊聯(lián)邦學(xué)習(xí)系統(tǒng),在訓(xùn)練階段也會(huì)對(duì)聯(lián)邦學(xué)習(xí)系統(tǒng)造成巨大的威脅。此外,本發(fā)明研究發(fā)現(xiàn),學(xué)習(xí)率是影響攻擊成功率的一個(gè)重要的因素,實(shí)驗(yàn)表明惡意參與方使用對(duì)抗樣本和較大的學(xué)習(xí)率進(jìn)行本地訓(xùn)練可以有效的攻擊連聯(lián)邦學(xué)習(xí)系統(tǒng),使得全局模型的測試準(zhǔn)確率顯著下降。同時(shí),實(shí)驗(yàn)結(jié)果顯示,本發(fā)明的攻擊方法具有很好地泛化性能,當(dāng)訓(xùn)練參與方的模型發(fā)生改變時(shí)仍然具有很好的攻擊效果。在本發(fā)明的攻擊下,相比機(jī)器學(xué)習(xí),聯(lián)邦學(xué)習(xí)系統(tǒng)更加脆弱。

附圖說明

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于大連理工大學(xué),未經(jīng)大連理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202210276358.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产99久久久久久免费看| 狠狠色丁香久久婷婷综| 国产麻豆一区二区三区精品| 91精品国产高清一二三四区| 亚洲欧美国产日韩综合| 99久久国产综合精品尤物酒店| 国产一区第一页| 91在线一区二区| 精品视频在线一区二区三区| 国产精品刺激对白麻豆99| 99国产精品| 国产九九影院| 色乱码一区二区三在线看| 欧美日韩一二三四区| 国产男女乱淫视频高清免费| 国产精品亚洲二区| 久久精品99国产国产| 日韩精品一区二区三区不卡| 欧美一区二区三区三州| 国产精品一二三区视频出来一| 国产91视频一区二区| 国产精品区一区二区三| 91精品www| 性生交片免费看片| 国产一级一片免费播放| 欧美一区二区免费视频| 搡少妇在线视频中文字幕| 伊人精品一区二区三区| 国产91在| 日韩精品一区二区三区四区在线观看| 美女啪啪网站又黄又免费| 亚洲视频精品一区| 视频一区欧美| 亚洲第一天堂无码专区| 欧美一区二粉嫩精品国产一线天| 狠狠色噜噜狼狼狼色综合久| 午夜看大片| 久久久久久久久亚洲精品| 久久人人97超碰婷婷开心情五月| 日韩av一二三四区| 偷拍区另类欧美激情日韩91| 欧美一区二区三区激情在线视频 | 国产精品99一区二区三区| 国产精品亚洲第一区| 国产欧美亚洲一区二区| 午夜电影一区二区| 色婷婷精品久久二区二区6| 国产jizz18女人高潮| 综合色婷婷一区二区亚洲欧美国产| 国产91在线拍偷自揄拍| 亚洲精品国产精品国产| 日韩久久精品一区二区三区| 久久国产精品-国产精品| 91精品色| 国产国产精品久久久久| 日韩av在线网址| 国产69久久| 三上悠亚亚洲精品一区二区| 九九视频69精品视频秋欲浓| 日韩av中文字幕一区二区| 伊人欧美一区| 亚洲理论影院| 欧美一区二区久久久| 国语精品一区| 日韩欧美国产精品一区| 91看片片| 日韩一区二区精品| 精品国产鲁一鲁一区二区作者| 91在线一区二区| 久久精品国产96| 蜜臀久久精品久久久用户群体| 亚洲女人av久久天堂| 国产一区二区视频免费在线观看| 亚洲福利视频一区| 国产一区二区激情| 亚洲国产精品一区二区久久hs| 日韩欧美高清一区二区| 国产一卡二卡在线播放| 99国产精品久久久久| 欧美亚洲精品一区二区三区| 91精品国产综合久久福利软件| 一区二区三区欧美在线| 国产精品免费自拍| 亚洲精品20p| 亚洲精品乱码久久久久久按摩| 九九久久国产精品| 久久99久久99精品免观看软件| 久久密av| 国产欧美视频一区二区| 国产剧情在线观看一区二区| 国产欧美日韩一级大片| 欧美一级特黄乱妇高清视频| 热99re久久免费视精品频软件| 欧美日韩一区免费| 91精品国产高清一区二区三区| 91精品国产综合久久福利软件| 午夜免费一级片| 国久久久久久| 国产第一区在线观看| 国产精品视频1区| 久久国产免费视频| 久久福利免费视频| 亚洲国产美女精品久久久久∴| 欧美三级午夜理伦三级中视频| 久久一区二区精品视频| 狠狠色狠狠综合久久| 国产极品一区二区三区| www.成| 国产精品午夜一区二区| 亚洲精品少妇一区二区 | 国产电影精品一区| 国产精品二十区| 曰韩av在线| 日本精品三区| 久久精品99国产精品亚洲最刺激| 国产一级片一区| 中文字幕日韩有码| 日韩欧美国产另类| 欧美日韩一区二区高清| 国产精欧美一区二区三区久久久| 亚洲精品久久久久一区二区| 日本一区二区三区免费在线| 精品国产乱码久久久久久免费| 午夜无遮挡| 亚洲欧美日韩精品在线观看| 久久久精品二区| 国产精品区一区二区三| 老女人伦理hd| 日韩一区免费| 中文字幕一区二区在线播放| 欧美精品日韩一区| 欧美国产一二三区| 午夜免费片| 少妇高清精品毛片在线视频| 中文文精品字幕一区二区| 素人av在线| 日本精品一区在线| 色综合欧美亚洲国产| 久久99精品国产99久久6男男| 国产一区2| 国产一二三区免费| 久久久综合香蕉尹人综合网| 亚洲国产精品91| 国产午夜精品免费一区二区三区视频| 国产麻豆91欧美一区二区| 久久精品国产亚| 亚洲国产精品入口| 国产一区www| 999偷拍精品视频| 性欧美一区二区三区| 免费精品一区二区三区第35| 国产欧美视频一区二区三区| 国产一区观看| 视频国产一区二区| 欧美综合在线一区| 午夜无遮挡| 一区二区三区香蕉视频| 午夜诱惑影院| 国产精品综合一区二区| 国产精品剧情一区二区三区| 国产经典一区二区三区| 91波多野结衣| 国产69精品久久久久9999不卡免费 | 久久精品国产亚洲一区二区| 中文乱码在线视频| 久久午夜精品福利一区二区| 国产一区二区三区的电影| 欧美午夜羞羞羞免费视频app | 91精品啪在线观看国产手机| 国产综合久久精品| 2020国产精品自拍| 99国产精品九九视频免费看| 狠狠躁夜夜躁人人爽天天天天97| 玖玖玖国产精品| 国产精品一卡二卡在线观看| 午夜叫声理论片人人影院| 日韩一区免费| 亚洲四区在线| 久久久久久久久亚洲精品一牛| 国产69精品久久久久999小说| 久久国产精品网站| 亚洲国产精品区| 97人人澡人人爽人人模亚洲| 国产精品一区二区三区在线看| 欧美网站一区二区三区| 国产偷亚洲偷欧美偷精品| 99精品小视频| 8x8x国产一区二区三区精品推荐| 精品国产一二区| 国产亚洲精品久久久久久网站 | 国产一区二区播放| 91精品美女| 国产69精品久久久久9999不卡免费 | 好吊色欧美一区二区三区视频 | 欧美精品一区二区久久久| 国产一级片子| 国产色婷婷精品综合在线手机播放| 在线电影一区二区| 久久国产精品二区| 午夜影院5分钟| 国产精品欧美久久| 精品国产鲁一鲁一区二区三区| 国产美女三级无套内谢| 国产日韩欧美二区| 久久精品中文字幕一区| 精品欧美一区二区在线观看| 久久精视频| 国产天堂第一区| 91麻豆精品国产91久久久资源速度| 91精品啪在线观看国产手机| 国产一区二区三区国产| 亚洲精品一区二区三区香蕉| 午夜片在线| 国产高清一区二区在线观看| 国产乱码一区二区三区| 午夜黄色大片| 99精品一级欧美片免费播放 | 国产福利一区在线观看| 国内久久久| 久久精品亚洲一区二区三区画质| 日韩精品久久久久久久的张开腿让| 躁躁躁日日躁网站| 99久久国产综合精品色伊| 亚洲1区在线观看| 久久久久久久国产精品视频| 国产福利一区在线观看| 日韩一区高清| 欧美一区二粉嫩精品国产一线天| 国产韩国精品一区二区三区| 国产精品刺激对白麻豆99| 九九久久国产精品| 欧美乱妇高清无乱码免费| 亚洲精品久久久久999中文字幕| 国产精品乱码一区| 国产一区二区精品在线| 99久久久国产精品免费调教网站| 国产一区在线免费观看| 在线观看欧美日韩国产| 97久久国产精品| 亚洲精品久久久久玩吗| 欧美日韩国产色综合一二三四| 国产精品久久久久久久久久久新郎 | 亚洲乱码一区二区| 亚洲精品久久久久中文字幕欢迎你| 亚洲乱码av一区二区三区中文在线: | 国产69精品久久久久777糖心|