移动端分布式机器学习若干安全问题研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:iam156
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以智能手机为代表的移动设备日渐普及,其中产生并存储了海量真实的用户数据,为人工智能应用提供了优质的训练数据来源。面对人工智能应用中大数据的计算需求,分布式机器学习技术应运而生,移动端分布式机器学习系统由此迎来了广阔的研究前景。与集中式的机器学习系统相比,移动端分布式机器学习系统面临更多潜在的安全威胁:首先,恶意软件是移动设备面临的常见安全问题,能获取设备的用户权限以篡改训练数据或干扰机器学习过程的正常进行。对恶意软件的传播过程进行恰当的建模,以此实现对传播行为的分析和预测,对于保障移动端分布式机器学习的系统安全具有重要意义。当前研究已经关注了不同类型移动社交网络中的恶意软件传播问题,但忽略了其中的消息撤回机制,同时缺乏了对于不同移动社区感染时间的研究。因此,分别建模分析了恶意软件在基于消息可撤回的设备间的传播特征和基于搜索引擎的社区间的传播特征。仿真结果验证了所提出模型的准确性。结果表明仅当恶意软件的传播速度超过门限值时能在设备间大规模传播,且不同社区感染时间的倒数服从幂律分布。所提出的模型为保障移动端分布式机器学习的系统安全提供了理论基础。其次,机器学习模型本身具有脆弱性,被恶意软件入侵的移动设备能通过数据投毒攻击篡改训练数据以影响全局模型的准确性,丧失准确性的模型若被用于实际系统中将会影响系统的正常运行。针对数据投毒攻击导致的模型准确度下降的问题,研究相应的防御策略对保障移动端分布式机器学习的模型安全具有重要意义。现有研究已经针对不同的分布式机器学习算法提出了相应的数据投毒攻击防御策略,但这些方法往往缺乏泛用性。因此,设计了一种通用的基于异常模型参数门限的数据投毒攻击检测算法,用于识别来自移动设备的投毒数据,从而保障全局模型的准确性。仿真结果表明所提出的检测方案能在不同算法下大幅提升被数据投毒攻击影响模型的准确度,保证了移动端分布式机器学习系统的模型安全。随后,来自移动设备的训练数据同时还面临着隐私泄露的风险。尽管业界已经提出了联邦学习架构用于将训练数据保存在移动设备本地,以防止将其发送至数据中心可能带来的隐私泄露问题。然而全局模型聚合过程中务必要上传的本地模型参数仍然能够被攻击者利用并恢复保存在移动设备上的训练数据。设计合理的策略以实现模型参数传输过程中的隐私保护,对于移动端分布式机器学习系统的数据隐私安全具有重要意义。因此,从用户匿名角度探讨了数据隐私保护问题,优化了被广泛使用的洋葱路由匿名通信网络中的路由选择算法和密钥协商协议,使其能够被安全高效地部署在资源有限的移动设备上。仿真结果表明所提出的策略降低了匿名通信网络中的恶意路由器比例,能以较小的计算和通信开销保障移动端分布式联邦学习中的数据隐私安全。最后,针对基于个性化信息进行全局模型聚合的特殊联邦学习架构,参数服务器需要识别用户身份以对其上传的模型参数进行个性化处理。在此情况下实现用户匿名时,若直接将用户身份与模型参数绑定进行传输,尽管仍然可以在传输路径上实现匿名,但会增加用户匿名性被攻破的风险。因此,针对个性化联邦学习中将个性化信息与模型参数绑定后进行匿名传输存在的匿名性失效问题,设计了基于参数填充、拆分和混合的匿名通信策略,在模型参数的匿名传输过程中实现用户身份和模型参数的隐性关联。针对参数填充与拆分过程带来的额外通信负荷,利用网络演算理论分析了参数传输过程中的通信时延上界。仿真结果表明所提出的不同中继策略均能在实现用户匿名的同时为移动设备提供小于10秒的时延保障,基于参数融合的移动端中继方案与相关研究相比能提供更低的时延保障。
其他文献
文章基于区块链技术特征,针对高职复合型人才培养过程中存在的校企合作保障机制缺乏、教学资源缺乏、师资力量薄弱、实践条件不足等问题,将区块链技术应用于高职院校复合型人才的培养中,通过搭建“基于区块链技术的高职教育运行模式”以解决上述问题,并通过构建“基于区块链技术的高职院校复合型人才培养架构模型”,实现职业教育的“纵向衔接、横向互通”,进而实现较为系统的高职院校复合型人才的培养模式,并为职业教育学分银
针对辨证方法分类繁多、不易把握,及证候本质未得到很好把握、证候研究未有实质性进展等现状,结合分析中医有关中医辨证的经典理论,提出病机为辨证的核心,辨证应首重病机分析,治病之要在于辨识病机基础上的精准辨证论治思路。结合临床验案,提出"先辨病位,再别病性,位性合参,把握动态病机"的病机辨识方法,同时精准把握治疗时机并因势利导,解除病机,以便尽快掌握辨证论治的精要,执简驭繁,实现更精准辨证论治,提升对中
笔者通过整理历代医家对同病异治的认识,分析同病异治临床运用的思路,并结合对现代医学"精准治疗"的认识,强调同病异治是中医辨证论治的重要组成部分,认为现代医学的"精准治疗"与中医辨证论治"同病异治"具有共通之处;现代医学"精准治疗"是中医辨证论治"同病异治"理论指导下的必然选择及重要补充。
<正> 关于蒸馏酒及酒精中甲醇的定量分析问题,至今存在许多争论,一些生产单位对于过去采用的“亚硫酸品红法”提出不少疑问——分析方法是否准确;蒸馏酒和酒精中的其他成分是否干扰测定结果——因此在从事降低薯干白酒甲醇含量的研究之前,曾在一定范围内对于“亚硫酸品红法”和近年发展的“色变酸法”进行了试验。结果证明,两
期刊
针对一种微型步进电机驱动器的复杂工作环境,考虑了热、力、形三方面因素。通过对驱动器进行总体结构分析、结构布局优化和关键结构分析,设计一种可安装步进电机驱动器的结构,为驱动器提供优质的运行环境。同时,运用Ansys Workbench仿真平台对结构进行有限元分析,并利用成熟的灌封工艺技术进一步对结构和工艺进行优化,经仿真对比与样机试验验证,采用灌封技术的可靠性优于前者,且运行状态稳定,可为今后微型驱
化学大概念是高中生进行化学学习的重点与难点。可以说,化学大概念对于高中生的化学水平起到了决定性的作用,因此在高中化学的学习过程中,教师要让学生对化学大概念进行深度学习。
目的 分析无锡市梁溪区法定传染病流行病学特征变化,为卫生行政部门制定防病策略及措施提供理论依据。方法 采用描述性流行病学方法分析2016—2021年无锡市梁溪区法定传染病监测报告数据,率的比较采用χ2检验,以P<0.05为差异有统计学意义。结果 2016—2021年无锡市梁溪区无甲类传染病报告,乙、丙类传染病共报告病例24 422例,年均发病率423.01/10万,各年度发病率呈下降趋势(χ2趋势
西安事变是中国全面抗战爆发之前发生的一起重大事件,对中国和世界都产生了一定的影响。美国各大主流报刊不但对事变诸方面作了详细的报道,对事变前后中国内外局势也表达了自己的看法和主张。从报道中可以看出美国政府和舆论在对华态度上的一致和差异,美国政府对中国的态度是根据美国自身及其在远东乃至全球的利益和布局来决定的,而美国主流报刊对中国的态度则更多地反映出美国社会的价值观。以西安事变为转折,美国政府和报刊都
“互联网+”背景下,“互联网+教育”成为现代教育发展的重要趋势,也是当今课程研究的热点问题。后疫情时代,信息技术与学科教学的整合实践,再次彰显出极其重要的研究价值。信息技术如何与高中数学教学有机融合,成为广大数学教育工作者思考研究的实践方向。基于合理的理论基础和真实的教学案例,在新课程改革的背景下笔者从教材内容、概念认知和学习方式等角度入手,深入分析了信息技术与高中数学教学整合的研究意义。本研究科