联邦环境下基于安全多方计算的模型聚合研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:hanyouzhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
联邦学习是一种新颖的分布式隐私保护机器学习方案,能够解决传统中心化机器学习方案受到法律法规限制无法进一步收集用户隐私数据的问题。联邦学习通过聚合模型而不是聚合数据的方式在一定程度上保护了用户数据的隐私性。但是目前的聚合方案都存在一些缺陷:直接聚合的方式具有安全隐患,会泄露关于用户数据的敏感信息;基于同态加密聚合的方式需要巨大的计算成本;基于安全多方计算聚合的方式具有鲁棒性差、通信成本高的问题。本文进一步研究了基于安全多方计算的聚合方案,提出了一种双云服务器的安全聚合协议,并将其应用到联邦学习中,设计了一种双云服务器的联邦学习模型,并通过实验评估了协议和模型的性能。本文的主要内容如下:(1)提出了基于双云服务器架构的安全聚合协议(Double-Server Security Aggregation,DSSA)。DSSA协议对用户的隐私数据添加掩码,通过两台服务器的协作完成隐私数据的安全聚合;基于秘密分享技术解决客户端掉线问题;使用伪随机数生成器降低通信成本。本文分析了DSSA协议的安全性和复杂度,设计实验测试了DSSA协议的正确性和鲁棒性,对DSSA协议与同态加密聚合方式的通信成本和计算成本进行了比较。实验结果表明DSSA协议能够安全、准确地聚合客户端的隐私数据;即使客户端掉线也不会影响协议的正常执行,具有良好的鲁棒性;与其它安全聚合方案相比,在计算成本上有较大的优势,在通信成本上有一定的优势。(2)基于本文提出的DSSA协议,设计了安全的、低成本的、可靠的双云服务器联邦学习模型(Double-Server Federated Learning,DSFL)。DSFL模型通过DSSA协议聚合本地模型,在保障本地模型安全性的同时降低了通信成本;基于秘密分享技术计算数据集大小之和,保障了数据集的安全性;提出了“可靠性分数”,以考虑用户设备的差异性问题,减少异常设备对模型训练的影响,提高了模型的训练效率和准确度。此外,本文分析了DSFL模型的安全性,设计实验评估了DSFL模型性能。实验结果表明,DSFL模型的性能接近传统机器学习模型的性能;添加“可靠性分数”有助于提高DSFL模型的准确性;客户端掉线不会对DSFL的训练过程产生影响,DSFL模型具有良好的鲁棒性。
其他文献
安德鲁·芬伯格是当代著名的技术哲学家,其技术批判理论在西方技术哲学领域颇具影响力。芬伯格的技术批判理论内涵丰富,主要包括了技术的工具理论、技术的民主化、可选择的现代性等思想。技术批判理论在技术的本质、技术与民主、现代性等方面提出诸多具有洞见性的观点,例如,他批判了传统的技术本质观,创新性地指出技术是辩证的,在此基础上提出了工具化理论,即初级工具化与次级工具化,阐明了技术内部的运行规则。技术的民主化
学位
随着我国城市化快速发展,高层住宅明显增多,但许多公民的规则意识和道德素质未能同步跟上,高空抛物行为频发且危险程度升高。社会公众对国家实施有力手段的期待和现有民、行手段规制效果不足的情况推动《刑法修正案(十一)》增设了高空抛物罪。该条款规定存在不明,相应地在司法适用上存在模糊。对此,本文通过梳理高空抛物罪司法适用中的尚存问题,结合基础理论加以分析解决,以期在司法实践中合理适用该罪名。本文主体分为四部
学位
以审判为中心制度改革要求实质庭审的落实,其中证人出庭质证作为构建实质庭审的重要组成,带动了对诉讼程序中证人的关注。现行《中华人民共和国刑事诉讼法(2018修正)》关于证人保护的条文较为宽泛,保护的范围相对局限,具体适用措施尚可进一步发展。参考域内外实践发展的趋势,证人保护制度的完善多从三个方面切入,其一是从事后的救济性保障向事前的预防性保护转变;其二是从传统人身财产权益的保护向人格权益的保护扩充;
学位
《民法典》580条第2款规定了违约方解除合同的权利以解决实践中出现的合同僵局问题。但由于学界对于该项权利的存在必要性一直存在争议,该规定即便入典成功,也仍存在一系列适用上的问题。本文遵从法教义学原理,试图以解释论的方式来构建违约方解除权规则,为其运行扫清障碍。文章引言主要内容是引出违约方解除合同权利的规定与其所带来的问题。第二部分介绍了违约方解除合同的权利规定从原《合同法》到《民法典》最终成文的条
学位
从唯物史观的基本原理来看,人类社会的发展与变迁就是广义上的社会革命。历史上,无论是俄国、英国、法国,还是中国,每一个国家的社会形态变革都伴随着社会革命。在社会发展变迁中,社会革命起着直接推动作用。马克思主义经典作家在探索社会革命的过程中,既展现了作为理论家对时代问题的敏锐捕捉,也呈现了对世界无产阶级运动规律的有效把握,继而实现了理论探索史与实践印证史的有效结合。而马克思社会革命思想作为马克思主义社
学位
基于视觉的同步定位与地图构建(Simultaneous Localization and Mapping,SLAM)是机器人感知环境的重要方法。基于特征的视觉SLAM虽然可以较好的估计相机的位置和姿态,但随着时间的推移会产生较大的累积误差。绝大多数人造环境中包含曼哈顿世界坐标系,曼哈顿世界坐标系不随相机的运动发生变化,因此可以用于全局约束SLAM系统的方向估计。鉴于此,本文提出一种基于曼哈顿世界假
学位
近年来随着电气化轨道交通技术快速发展,强电与弱电设备配合工作的方式在轨道交通系统中得到越来越广泛地应用,使得轨旁信号设备的工作电磁环境日益复杂,从而信号设备的电磁兼容性成为轨道交通系统安全可靠运行的关键影响因素。为了对设备进行正确有效的电磁兼容性评估,需要开展准确严格的电磁兼容性试验,并结合使用电磁场仿真的方法来分析。然而,当考虑列车动态运行条件下时,实验室试验和电磁场仿真的方法难以灵活考虑影响设
学位
2020年初爆发的新冠疫情对世界造成了重大的影响,习近平总书记也非常重视社区防控的作用,提倡群防群控的指挥,侧重城乡社区的防控和患者治疗两大模块,坚决阻挡疫情对外扩散,阻断对外输出的路径。疫情期间,社区作为最直接最一线的组织,在防疫过程中是非常关键的一环,这也是疫情防控工作的重点工作。2020年的新冠疫情冲击同样暴露出我国公共卫生社区治理问题中的缺陷,这一事件为我国公共卫生防控体系提出了新的要求,
学位
软法一直以来都在国际商事仲裁的程序治理中占据着重要的席位。各类仲裁规则、程序指南等软法,常常作为某一领域的“最佳实践”,以制定低成本、高效率的优势,为当事人实现争议的解决提供了选择。软法在国际商事仲裁中的重要地位和作用是无可置疑的,但同时也不能因对软法过于乐观的态度而对其产生过高的估计,从而忽视了软法的本质和其在制定、适用过程中存在的问题。通过对国际商事仲裁中软法的效力及效用的体现、适用的途径和适
学位
2019年底爆发的新型冠状病毒肺炎疫情其蔓延速度之快、影响范围之广,对全球人民生命安全产生严重威胁,已构成全球性“大流行”,此次疫情也是对我国国家治理能力与应急管理能力的一次大考。我国城市社区应急管理能力在近几年得到了很大的提升,但相较之下我国农村地区重大疫情应急管理能力仍十分薄弱,此次疫情暴露出了我国农村应急管理体系仍存在着诸多短板,但同时也是其进一步发展完善的难得契机。网格化管理作为一种创新化
学位