[发明专利]基于孤立森林的联邦学习中毒攻击的防御方法在审

专利信息
申请号: 202210203687.3 申请日: 2022-03-02
公开(公告)号: CN114565106A 公开(公告)日: 2022-05-31
发明(设计)人: 刘鹏;黄丝曼;李先贤;王利娥 申请(专利权)人: 广西师范大学
主分类号: G06N20/00 分类号: G06N20/00;G06K9/62;H04L9/40
代理公司: 桂林市华杰专利商标事务所有限责任公司 45112 代理人: 陆梦云
地址: 541004 广西壮*** 国省代码: 广西;45
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 孤立 森林 联邦 学习 中毒 攻击 防御 方法
【权利要求书】:

1.一种基于孤立森林的联邦学习中毒攻击的防御方法,其特征在于,实现该防御策略的场景是一个由数个参与方和一个中央服务器组成的水平联邦学习模型,每个参与者只访问自己的本地数据集,每个节点的数据都不与服务器共享,所述方法包括如下步骤:

步骤1:联邦学习模型初始化:设置整体训练轮次、参与者的数量及其本地数据集和中央服务器;

步骤2:验证模型预训练:配置干净的公共数据集训练验证模型,部分验证模型参数注入扰动;训练孤立森林异常检测模块使其能区分经过扰动和未经扰动的验证模型;

步骤3:联邦学习第t轮训练时,每个节点利用中央服务器下发的全局模型参数和本地数据集Di在本地训练并产生新的模型参数n表示模型参数的维度,随机选择k个客户将其更新后的模型参数同步上传至中央服务器;

步骤4:对采样上传的模型参数,不计算节点模型参数之间的距离,而是构造孤立森林异常检测模块,投入采样的模型参数和经过扰动处理的验证模型参数共同参与检测;

步骤4.1:构造特征矩阵Xk×m,递归地随机分割Xk×m,采用子采样的方式构造多颗决策树iTree,将返回的iTree集合并准备进行评估;

步骤4.2:将节点在所有iTree的高度平均值比值归一化得到统计量s(x,k),将统计量s(x,k)作为异常用户的评价指标;

步骤5:所有参与训练的模型参数经过孤立森林模块得到对应的异常分数后,根据验证模型的分数在所有上传模型的分数的分布,不断调整阈值;

步骤6:排除标签为异常的更新参数,中央服务器接收正常的训练参数运行联邦平均算法,聚合产生新的全局模型并再次将计算好的全局模型参数广播给每个参与方,为下一轮训练做准备,然后重复步骤3至步骤6直至联邦学习全局模型收敛。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广西师范大学,未经广西师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210203687.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top