基于同态加密的隐私保护深度学习方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sodney
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据发展的日益迅猛,深度学习作为一种大数据处理手段得以广阔的应用,然而其收集的数据往往涉及用户各方面的隐私、敏感信息。因此,为保护数据隐私、打通数据孤岛,多方参与的深度学习应运而生。在多方深度学习中,用户在本地进行数据处理,完成模型训练,服务器聚合用户上传的模型参数得到全局模型。然而,即使用户上传的模型参数代替了传统的用户数据,模型参数仍然会对用户隐私造成威胁。因此,制定一个既能准确实现全局模型聚合,又能保护用户隐私的多方深度学习方案是非常有研究意义的。方案要求既保证用户的数据隐私和模型隐私的安全性,又不会影响全局模型准确性,同时支持用户多密钥的环境。本文的主要工作如下。1、提出了基于BCP加密算法的在多密钥环境下可验证用户身份真实性和数据完整性的隐私保护联邦学习方案。联邦学习是一种特殊的分布式学习。在目前的隐私保护联邦学习方案中,对处于公开信道中的移动用户的数据完整性和身份验证研究不足。以该问题为出发点,本文提出了一种隐私保护联邦学习方案。首先,本方案基于双陷门BCP加密算法加密传输数据,为用户隐私提供了更强的安全性,支持用户多密钥,满足用户隐私需求。其次,本方案构建了基于双线性聚合签名和可验证秘密共享的验证方法,用以验证用户数据的完整性和身份真实性,可以有效过滤部分用户的不正确数据,提高模型的准确性。最后,本文设计了一个可验证的用户动态更新机制。该机制引入有高响应低延迟特性的雾节点对移动用户分批管理,不仅可以满足移动用户的动态特性,还能提高隐私保护联邦学习模型的容错性。本文的理论分析和实验评估表明,该方案是一种更安全、更准确、支持多密钥的隐私保护联邦学习方案。2、提出了基于同态代理重加密的抗服务器共谋的隐私保护多方深度学习方案。现有的双服务器隐私保护深度学习方案中,通常假设两个半诚实的服务器之间不会共谋。本文认为这样的安全性假设过强,参与者的隐私信息可能会被诚实且好奇的服务器窃取。针对该隐患,本文提出了一种隐私保护多方深度学习方案。首先,本方案设计了安全的用户梯度参数聚合方法,采用单向的同态代理重加密算法,保证用户私钥的安全性,引入具有高响应低延迟特性的雾节点作为代理方,实现用户端密文到服务器端密文的转换。同时该方法可抵御双服务器共谋或参与者与服务器共谋导致的隐私风险,提供用户多密钥环境。其次,本文提出一种基于可验证秘密共享技术的多参与方随机数聚合方法。此方法不仅可以在参与者数据不公开的情况下对多参与方的随机数求和,还可以有效避免参与者增加所带来的交互次数增加的问题,同时也能过滤部分参与方的错误数据进而提高全局模型的准确性。最后,本文的理论分析和实验评估表明,该方案是一个支持多密钥、抗共谋、更准确的隐私保护深度学习方案。
其他文献
图像匹配目的在于处理不同视角或不同手段获取到的两幅甚至多幅图像,并从中识别出结构、纹理、特征等相似的部分,以便于后续对图像进一步处理。然而,受获取图像的设备、时间、角度等因素影响,获取到的图像的光照条件可能存在严重的不一致性,其中图像中欠曝或过曝区域会丢失大量的纹理、结构、和像素值变化信息,导致在这种情况下很难提取到三维空间中属于相同位置的大量特征以确保匹配精度。本文研究了复杂光照条件下如何提升基
学位
随着互联网技术的高速发展,图像数据在种类、数量等方面呈现爆炸性的增长趋势,大规模图像数据推动了深度学习技术在计算机视觉领域的发展。然而,在实际应用中由专家精确标注的数据成本高昂且难以获取,借助自动化工具标注以及“众包”标注的方式逐渐成为获取大规模图像标签的主流,这些低成本的标注方式会不可避免地产生错误标签即噪声标签。在图像分类领域,噪声标签会对分类器产生负面的影响,如降低分类器的预测性能,增加模型
学位
海洋是“资源宝库”,获取高质量的水下图像是开展海洋探索的重要一环。由于水下环境复杂恶劣,受水中悬浮颗粒对光线吸收和散射作用的影响,相机获取的图像质量会严重退化,不仅影响视觉观感,更为后续高级计算机视觉任务的开展带来挑战。因此,开展水下降质图像的复原算法研究很有必要。针对现有算法存在色偏严重、纹理细节丢失、图像模糊等问题,本文提出了端到端的水下图像复原算法。通过设计合适的网络结构和损失函数,制作高质
学位
由于科学技术进步和各国航天事业的蓬勃发展,更多的航天器被送到了太空,但随之产生的空间环境安全问题也不容忽视。更多的空间碎片开始占用有限的轨道资源,不但数量多,且拥有着强大的动力,如果和航天器产生撞击会造成航天器损毁甚至失灵,也会危及航天员的人身安全。空间目标监视对于维护有限的轨道资源,避免发生空间碰撞有着重要的意义。作为监视手段之一的天基光电探测,因其机动灵活的特性在空间目标监视领域有着广泛应用。
学位
大数据时代,在面对海量数据时,常用于传统单机计算模式的数据挖掘算法往往受到存储和计算能力的制约,并行化的计算模式是应对此问题时的有效手段。并行化的计算模式可以将海量数据集分布式存储到集群的各个节点,由各节点对各自存储的数据集进行计算得到局部的结果,再将局部结果整合为最终结果,从而提升运算效率。Spark是一种基于内存计算的分布式计算框架,可以为算法并行化实现提供良好的技术支持。Spark计算框架使
学位
遥感影像匹配就是检测遥感影像间对应的同名点的过程,是遥感影像能够成功应用于众多领域的重要前提。遥感影像中地貌特征众多,纹理信息复杂,不同地形区域具有不同的影像特性。如城市、农田等区域的遥感影像纹理具有重复性,山脉区域影像易产生非线性形变,湖泊区域影像纹理信息较弱等。因此,与其他自然场景的图像匹配相比,遥感影像匹配复杂度更高。目前遥感影像匹配常用的基于特征点的匹配方法并不完全适用于所有场景,匹配精度
学位
随着空间技术的发展,越来越多的航天器涌入太空,空间已经成为各国争夺的宝贵资源。我国的空间站已初具规模,繁重的空间在轨操作任务对空间目标三维重建技术提出了更高的要求。太空特殊的低照度环境为基于图像序列的被动式三维重建技术带来了难题。图像质量以及鲁棒的特征提取与精确匹配是保证后续位姿估计与三维重建质量的重要前提,然而面对暗环境以及复杂光照数据集,目前已有的地面算法仍然存在很多局限性。本文研究空间目标三
学位
随着大数据时代的快速发展,数据的规模、类型、复杂程度高速变化、高速增长使得云计算成为解决数据高效的计算与管理所必不可少的基础性设施。然而,数据在云端进行计算存储在给我们带来巨大便利的同时,也必然会伴随着不可忽视的隐私风险和安全隐患。当企事业单位将其数据外包到公有云上进行存储和计算时,其数据安全可能会受到云服务提供商侧的侵害,比如任何拥有服务器控制权的内部人员,或者在同一云上运行的恶意程序,给用户带
学位
利用遥感卫星影像实现对目标的高精度定位是摄影测量的重要任务。本文针对遥感影像初始RPC参数精度不够、摄影测量定位过程中存在噪声以及遥感测绘领域内当前平差算法求解鲁棒性不高的问题,以经典算法同智能算法有机结合的基本思路,开展了基于神经网络的RPC参数生成方法研究,遥感影像数据的噪声特性描述研究以及基于机器学习的平差算法研究等,提升了光学遥感影像对地定位的精度。论文完成的主要工作和创新点包括:1.本文
学位
深度学习具有卓越的性能,在计算机视觉、自然语言处理、语音识别等领域应用越来越广泛。训练一个高性能的深度学习模型通常需要大量的数据和计算资源,这给模型训练者带来了高昂的成本,因此非法的模型滥用,比如模型盗窃、衍生或再分发等行为严重侵犯了模型所有者的权益,深度学习模型的知识产权必须得到保护。深度神经网络水印技术已经被提出,是目前深度学习领域保护模型知识产权的主要技术。然而,几乎所有已提出的水印方案都只
学位