说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111270844.4 (22)申请日 2021.10.2 9 (71)申请人 国网电力科 学研究院有限公司 地址 211106 江苏省南京市江宁经济技 术 开发区诚信大道19号 申请人 江苏瑞中数据股份有限公司 国网江苏省电力有限公司 国家电网有限公司大 数据中心 (72)发明人 粟勇 刘圣龙 江伊雯 刘文龙 (74)专利代理 机构 南京苏高专利商标事务所 (普通合伙) 32204 代理人 柏尚春 (51)Int.Cl. G06F 21/60(2013.01) G06F 21/62(2013.01)G06N 20/00(2019.01) (54)发明名称 基于安全洗牌和差分隐私的联邦学习模型 安全防护方法及系统 (57)摘要 本发明公开了一种基于安全洗牌和差分隐 私的联邦 学习模型安全防护方法及系统, 联邦模 型拥有者利用差分隐私技术对联邦学习的模型 参数进行加噪声, 生成带噪声的模型参数, 之后 利用用户授权密钥和安全洗牌算法加密模型参 数, 并将加密的联邦学习模型参数发送给用户; 用户在本地使用联邦学习模型时, 首先利用用户 授权密钥和安全洗牌算法解密模 型参数密文, 得 到带噪声的联邦学习模型, 用户将自己的数据作 为该模型的输入就能得到期望的输出结果。 本发 明不仅保护了原始模型的隐私性, 可以有效保护 原始模型的安全、 保证用户能够得到可用的模型 使用结果。 权利要求书3页 说明书8页 附图1页 CN 113987539 A 2022.01.28 CN 113987539 A 1.一种基于安全洗牌和差分隐私的联邦学习模型安全防护方法, 其特征在于, 包括以 下步骤: (1)基于差分隐私高斯机制对联邦学习的模型参数进行加噪声, 生成带噪声的模型参 数; (2)利用用户授权密钥和安全洗牌算法对差分隐私加噪后的模型参数进行加密, 并将 加密的联邦学习模型参数发送给用户; (3)利用用户授权密钥和安全洗牌算法解密模型参数密文, 得到带噪声的联邦学习模 型; (4)将用户的数据作为带噪声的联邦学习模型的输入, 得到期望的输出 结果。 2.根据权利要求1所述的基于安全洗牌和差分隐私的联邦学习模型安全防护方法, 其 特征在于, 所述 步骤(1)实现过程如下: 联邦学习模型Π的参数构成一个m ×n的矩阵AΠ, 利用差分隐私中的高斯机制对矩阵AΠ 中的每个元素进行噪声处 理, 得到带噪声的联邦学习模型Π ′的参数矩阵A ′Π: A′Π(i, j)=AΠ(i, j)+α (1) 其中, 高斯机制提供松弛(ε, δ) ‑差分隐私, 噪声比例σ≥cΔs/ε, 常数 敏感度 高斯噪声分布α~N(0, σ2)满足 ( ε, δ )‑差分隐私, α 为矩阵中每一个数据所增加的噪声数值, 敏感度代表了查询函数s针对 相邻数据集的输出的最大不同。 3.根据权利要求1所述的基于安全洗牌和差分隐私的联邦学习模型安全防护方法, 其 特征在于, 所述 步骤(2)包括以下步骤: (21)读入m ×n的带噪声的联邦学习模型参数矩阵AΠ; (22)初始化逻辑映射控制参数s, d, f, g, 其中, s为混沌控制参数, d和f为逻辑映射控制 参数, 分别对xn、 yn进行映射, g为耦合项; 并初始迭代映射iter=200, 给定密钥ke y={x, y}, 其中x和y是混沌映射的两个初始值; (23)以密钥key为初始值, 通过迭代映射m ×n+iter对混沌序列值, 舍弃iter对值, 得到 m×n对的混沌序列值, 并将其分别存 储于大小为m ×n的一维数组P和Q中: (24)对P和Q中的元素运行下面的安全洗牌算法1运算得到两个整数值的一维矩阵P ′和 Q′; (25)通过P ′和Q′进行排序生成两个长度 为m×n的一维伪随机序列矩阵P ″和Q″, 其元素 取值为[0, m×n‑1]内不等的整数; (26)对于一维随机序列P ″和Q″中的各元素P ″(k)和Q″(k)进行下列变换, 并将其映射为 大小为m×n的二维置乱 矩阵X、 Y; 权 利 要 求 书 1/3 页 2 CN 113987539 A 2其中, x(i, j)、 y(i, j)分别为 二维置乱 矩阵X、 Y的元 素; (27)利用置乱矩阵X先对矩阵AΠ进行置乱, 得到临时模型参数置乱中间结果; 再用Y对 临时模型参数置乱中间结果进 行位置置乱, 得到最终的带噪声的联邦学习模型参数置乱密 文。 4.根据权利要求1所述的基于安全洗牌和差分隐私的联邦学习模型安全防护方法, 其 特征在于, 所述 步骤(3)实现过程如下: (31)给定与加密过程相同的密钥key={x, y}, 由密钥x, y生成置乱 矩阵X、 Y; (32)利用置乱矩阵Y先对带噪声的联邦学习模型参数置乱密文进行置乱, 得到临时模 型参数置乱中间结果, 再用X对临 时模型参数置乱中间结果进 行位置置乱, 得到带噪声的参 数模型。 5.一种基于安全洗牌和差分隐私的联邦学习模型安全防护系统, 包括参数处理模块、 加密模块和解密 模块; 所述参数处理模块基于差分隐私高斯机制对联邦学习的模型参数进 行加噪声, 生成带噪声的模型参数; 所述加密模块利用用户授权密钥和 安全洗牌算法对差 分隐私加噪后的模型参数进行加密, 并将加密的联邦学习模型参数发送给用户; 所述解密 模块利用 用户授权密钥和安全洗牌 算法解密模型参数密文, 得到带噪声的联邦学习模型。 6.根据权利要求5所述的基于安全洗牌和差分隐私的联邦学习模型安全防护系统, 其 特征在于, 所述 参数处理模块工作过程如下: 联邦学习模型Π的参数构成一个m ×n的矩阵AΠ, 利用差分隐私中的高斯机制对矩阵AΠ 中的每个元素进行噪声处 理, 得到带噪声的联邦学习模型Π ′的参数矩阵A ′Π: A′Π(i, j)=AΠ(i, j)+α (1) 其中, 高斯机制提供松弛(ε, δ) ‑差分隐私, 噪声比例σ≥cΔs/ε, 常数 敏感度 高斯噪声分布α~N(0, σ2)满足 ( ε, δ )‑差分隐私, α 为矩阵中每一个数据所增加的噪声数值, 敏感度代表了查询函数s针对 相邻数据集的输出的最大不同。 7.根据权利要求5所述的基于安全洗牌和差分隐私的联邦学习模型安全防护系统, 其 特征在于, 所述加密模块工作过程如下: (S1)读入m ×n的带噪声的联邦学习模型参数矩阵AΠ; (S2)初始化逻辑映射控制参数s, d, f, g, 其中, s为混沌控制参数, d和f为逻辑映射控制 参数, 分别对xn、 yn进行映射, g为耦合项; 并初始迭代映射iter=200, 给定密钥ke y={x, y}, 其中x和y是混沌映射的两个初始值; (S3)以密钥key为初始值, 通过迭代映射m ×n+iter对混沌序列值, 舍弃iter对值, 得到 m×n对的混沌序列值, 并将其分别存 储于大小为m ×n的一维数组P和Q中: (S4)对P和Q中的元素运行下面的安全洗牌算法1运算得到两个整数值的一维矩阵P ′和 Q′; (S5)通过P ′和Q′进行排序生成两个长度 为m×n的一维伪随机序列矩阵P ″和Q″, 其元素 取值为[0, m×n‑1]内不等的整数;权 利 要 求 书 2/3 页 3 CN 113987539 A 3
专利 基于安全洗牌和差分隐私的联邦学习模型安全防护方法及系统
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 19:01:49
上传分享
举报
下载
原文档
(804.6 KB)
分享
友情链接
T-CAME 43—2022 医用后勤运营管理评价标准.pdf
GB-T 42381.120-2023 数据质量 第120部分:主数据:特征数据交换:溯源性.pdf
HB 8675-2022 系留气球升空试验通用要求.pdf
T-CVMA 45—2020 犬腺病毒PCR检测方法.pdf
YD-T 4066-2022 移动终端图像及视频防抖性能技术要求和测试方法.pdf
DB23-T 3337—2022 黑龙江省超低能耗居住建筑节能设计标准 黑龙江省.pdf
GB-T 33018.3-2016 炭素企业节能技术规范 第3部分:机械加工.pdf
GB-T 17568-2019 γ辐照装置设计建造和使用规范.pdf
GB-T 18916.1-2021 取水定额 第1部分:火力发电.pdf
DB4413-T 35-2023 金线莲栽培技术规范 惠州市.pdf
OWASP-Top-10-for-LLMs-2023-v05.pdf
GB-T 31495.1-2015 信息安全技术 信息安全保障指标体系及评价方法 第1部分:概念和模型.pdf
奇安信 实战攻防之紫队视角下的实战攻防演习组织.pdf
GB-T 23000-2017 信息化和工业化融合管理体系 基础和术语.pdf
GB-T 36639-2018 信息安全技术 可信计算规范 服务器可信支撑平台.pdf
GB-T 35283-2017 信息安全技术 计算机终端核心配置基线结构规范.pdf
GB-T 22374-2018 地坪涂装材料.pdf
GB-T 24421.3-2023 服务业组织标准化工作指南 第3部分:标准编制.pdf
GB-T 41652-2022 刻蚀机用硅电极及硅环.pdf
GB-T 9126.1-2023 管法兰用非金属平垫片 第1部分:PN系列.pdf
1
/
3
13
评价文档
赞助2.5元 点击下载(804.6 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。