联邦学习下的搭便车攻击策略研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:phoebe19
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
联邦学习是一种新的分布式机器学习训练方案,多个客户端可以在不共享本地数据的情况下在中央服务器的协同下共同训练一个全局模型。由于客户端可以直接操控其本地模型和训练数据,因此联邦学习的训练过程很容易受到搭便车攻击。为了获得全局模型或获得参与训练的奖励,恶意客户端由于缺少本地数据或是节省计算和存储资源的原因,通过伪造本地模型参数来伪装参与训练过程。该攻击方式有两个重要评价指标:收敛性和隐藏性。收敛性表示模型的收敛速度和最终的全局模型效果的准确率。隐藏性是指攻击者隐藏其本地模型更新向量的能力。最近,有许多不同的搭便车攻击方式已经被提出了。然而,现有的攻击策略研究存在诸多问题,例如:缺乏对全局模型收敛性的严格证明,攻击策略理论基础存在不足,不能够保证隐藏性等。针对现有研究缺乏理论分析和缺少收敛性保证的问题,本文首先利用奥恩斯坦-乌伦贝克(Ornstein-Uhlenbeck,O-U)随机过程分别对本地训练过程和全局训练过程进行建模得到模型的演化函数;然后通过客户端从中央服务器得到的全局模型参数的历史信息,攻击者可以预估下次迭代训练的本地模型更新向量,以此本文提出了缩放增量攻击策略;最后结合联邦学习模型的演化函数通过理论证明能够确保其收敛性并通过实验验证了该攻击策略的收敛性得到了保证。针对现有研究缺少理论基础和无法满足隐藏性的问题,本文分析了客户端本地模型更新向量之间的几何特征(如:余弦相似度和模长等)在训练过程中变化函数。然后以此伪造几何特征满足该变化函数的模型更新向量,提出了既可以保证收敛性又能保证隐藏性的时变随机扰动攻击策略。之后通过收敛性证明和实验验证了该攻击策略能够保证收敛性。最终,通过对多个向量几何特征进行评估以及采用异常检测方法对该攻击进行防御实验,实验结果均表明了时变随机扰动攻击策略具有很好的隐藏性。
其他文献
相对于目前普遍的轮式机器人只能在平坦、已知的环境中运动,仿生四足通过腿足式运动,可以在不平整、斜坡、台阶等非结构化地形上进行任务执行和运动。尽管腿足式机器人在过去几十年中取得了显著进展,然而由于复杂的动力学,以及不确定性接触、不准确足端位置、潜在的绊倒等,复杂非结构化地形上动态运动仍然充满挑战性。面向非结构化环境中的腿足式机器人需要解决复杂的动力学、规划和控制的问题,随着四足机器人硬件水平的提高,
学位
目的:描述头孢曲松钠(CTRX)和粪菌移植(FMT)对幼年小鼠肠道菌群丰度的影响,并分析肠道菌群的变化是否会激活大脑中的小胶质细胞,从而影响中枢神经系统(CNS)的发育,进而显现出行为学上的差异。背景:大量研究表明,抗生素使用会使动物肠道菌群丰度发生显著变化。同时,肠道菌群的失衡往往会造成不同程度的炎症反应,从而对集体不同器官造成不同程度的损害。粪菌移植(FMT)是一种将肠道微生物群从一个个体转移
学位
随着人口老龄化进程的不停加快,我国已成为目前世界上老年人口数量最多的国家。同时我国人口老龄化呈现出增长速度快、老龄化程度深及“未富先老”等问题,我国特殊的老龄化状况需要巨大的医疗康复经济及人力照护的投入,人口老龄化的社会问题直接反映到人居环境建设上。居家养老趋势下,城市居住区绿地环境是老年人接近自然、户外活动、锻炼身体、人际交往的主要场所,是维护其身心健康状况和生活质量的基本保证,因此为老年人营造
学位
目的:本研究旨在探讨D-4F是否可以促进小鼠脊髓损伤后神经功能的恢复及其可能的治疗机制。方法:将C57BL/6J小鼠随机分为假手术组、脊髓损伤组和治疗组,并利用细钳钳夹小鼠胸段(T10)脊髓构建小鼠脊髓损伤模型。免疫细胞化学染色用来评估巨噬细胞在体外实验中,分别在对照组(只加荧光髓磷脂),D-4F组,以及D-4F加ABCA1通道抑制剂组中,在不同的浓度下的髓磷脂排出情况;组织免疫荧光染色用于检测脊
学位
新型电子产品具有曲面、可折叠、柔性化的特点,传统金属平板热管已无法满足这类电子产品的散热需求。柔性超薄平板热管作为新一代电子产品散热器件,具有柔性、轻薄、体积小、导热性能强和均温性良好等优点,为这类电子器件有效热管理提供了理想选择。柔性超薄平板热管尚存在管壳热阻大、气液循环阻力大等问题;吸液芯多为编织网或者微沟槽,毛细性能有限。本文设计了一种具有仿叶脉复合吸液芯的柔性超薄平板热管,吸液芯采用激光加
学位
目的神经胶质瘤是一种威胁生命的脑肿瘤,预后极差。它约占所有原发性脑肿瘤的70%。胶质母细胞瘤(Glioblastoma multiforme,GBM)是最致命的脑肿瘤。GBM的5年生存率小于5%。根据诊断,胶质瘤的治疗包括手术、化疗和放疗,由于预后高度依赖于临床和分子因素,这种方法很少有疗效。许多核仁小RNA(sno RNA)在癌症中的表达是失调的,在癌症类型、分期和转移中有不同的表达,它们可以改
学位
目的:早期脑损伤(early brain injury,EBI)是蛛网膜下腔出血(Subarachnoid hemorrhage,SAH)患者预后不良的一个重要原因。去铁胺(deferoxamine,DFX)是一种铁的螯合剂,近年来被证明在神经系统疾病中具有有益的作用,但是其对于SAH后EBI的机制仍不清楚。本研究旨在探讨去铁胺的治疗对SAH所致早期脑损伤的作用及其机制。方法:将72只健康的成年雄
学位
研究目的:对比分析腹膜外入路腹腔镜膀胱根治性切除术与传统经腹腔术式联合原位新膀胱术的临床疗效。方法:回顾性分析本中心2018年05月至2020年08月42例行腹腔镜膀胱根治性切除联合原位回肠新膀胱术的男性膀胱癌患者临床资料,根据手术方式分为腹膜外入路腹腔镜根治性膀胱切除术(extraperitoneal laparoscopic radical cystectomy,ELRC)组和经腹腔入路腹腔镜
学位
学位
从高观点视角出发的小学数学计算教学,既要重视学生的计算技能培养,更要重视学生计算素养的养成,要让学生通过数学学习,基于经验生成意义,感悟算理、勾通类型,学会建构数学计算模型,提升计算能力的迁移运用水平,发展数学核心素养,培养综合素质。
期刊