说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利 (10)授权公告 号 (45)授权公告日 (21)申请 号 202111668344.6 (22)申请日 2021.12.31 (65)同一申请的已公布的文献号 申请公布号 CN 114330750 A (43)申请公布日 2022.04.12 (73)专利权人 西南民族大 学 地址 610041 四川省成 都市武侯区一环路 南四段16号 (72)发明人 谢盈 李世鹏 刘政奇 丁旭阳 (74)专利代理 机构 成都正德明志知识产权代理 有限公司 513 60 专利代理师 张小娟 (51)Int.Cl. G06N 20/00(2019.01) G06K 9/62(2022.01)G06Q 10/10(2012.01) 审查员 李旭梅 (54)发明名称 一种联邦学习毒化 攻击检测方法 (57)摘要 本发明公开了一种联邦学习毒化攻击检测 方法, 本发 明在客户端使用非独立同分布数据前 提下, 能够对 联邦学习系统中的恶意参与方进行 检测。 通过形成各参与方模型的历史距离函数曲 线, 观察各曲线变化情况, 不聚合单次异常模型, 剔除长期异常的恶意参与方, 从而保证联邦学习 最终全局模 型的准确性。 本发明能够在服务器无 法确定各参与方真实身份的情况下, 通过长期检 测客户端模 型变化, 从非独立同分布的本地模型 中检测异常, 从而保证全局模型性能, 实现安全、 可靠的联邦学习。 权利要求书2页 说明书5页 附图2页 CN 114330750 B 2022.08.16 CN 114330750 B 1.一种联邦学习毒化 攻击检测方法, 其特 征在于, 包括以下步骤: S1、 确定参与方的个数, 将参与 方初始化为正常状态, 并初始化全局模型和参与 方的信 誉值; S2、 在每轮训练后, 获取各个参与方上传的模型, 并计算各参与方的模型与上轮全局模 型之间的距离, 以及所有参与方在本轮训练的平均距离; S3、 在第T轮训练后, 将 获取的各参与方的模型与上轮全局模型之间的距离通过最小二 乘法进行拟合, 得到若干第一曲线; 将平均距离进行拟合, 得到第二曲线; S4、 对第一曲线进行求导, 得到若干第三曲线; 对第二曲线进行求导, 得到第四曲线; 获 取每条第三曲线与第四曲线的余弦相似度; S5、 将余弦相似度大于等于1/2的参与方加入当前轮次聚合集合; 根据余弦相似度调整 对应参与方的信誉值; S6、 将信誉值低于信誉阈值的参与方认定为恶意参与方并拒绝其加入训练, 并将当前 轮次聚合 集合中符合信誉要求的参与方 上传的模型进行聚合, 得到新的全局模型; S7、 判断新的全局模型 是否收敛, 若是则结束; 否则进入步骤S 8; S8、 将新的全局模型 下发至所有参与方, 将训练轮数加1, 重复步骤S2至S7。 2.根据权利要求1所述的联邦学习 毒化攻击检测方法, 其特征在于, 步骤S1中参与 方信 誉值的初始值 为100。 3.根据权利要求1所述的联邦学习 毒化攻击检测方法, 其特征在于, 步骤S2中计算各参 与方的模型与上轮全局模型之间的距离的具体方法为: 根据公式: 获取第i个 参与方在第t轮训练后上传的模型 与上轮全局模型 之间的距离 其中W表示模型参数总个 数; 表示模型 中第j个参数; 表示全局模型 中第j 个参数。 4.根据权利要求3所述的联邦学习 毒化攻击检测方法, 其特征在于, 步骤S2中计算所有 参与方在本轮训练的平均距离的具体方法为: 根据公式: 获取所有参与方在第t轮训练的平均距离avgDist; 其中N表示第t轮训练的参与方 数量。 5.根据权利要求1所述的联邦学习毒化攻击检测方法, 其特征在于, 步骤S3中T的数值 为5。 6.根据权利要求1所述的联邦学习 毒化攻击检测方法, 其特征在于, 步骤S4中获取第三 曲线与第四曲线的余弦相似度的具体方法为: 根据公式:权 利 要 求 书 1/2 页 2 CN 114330750 B 2获取第三曲线与第四曲线的余弦相似度cosθ; 其中θk表示第三曲线中第k个项的系数; 表示第四曲线中第k个项的系数, 即训练T次 时第三曲线和第四曲线均存在T个项。 7.根据权利要求3所述的联邦学习 毒化攻击检测方法, 其特征在于, 步骤S5 中根据余弦 相似度调整对应参与方的信誉值的具体方法为: 若 则根据公式creditt=creditt‑1+cosθ×2更新参与方的信誉值; 若 则根据公式creditt=creditt‑1更新参与方的信誉值; 若 则根据公式creditt=creditt‑1‑(1‑cosθ )×2更新参与方的信誉值; 其中, cosθ 为余弦相似度; creditt为参与方更新后的信誉值; creditt‑1为参与方更新前 的信誉值。 8.根据权利要求7所述的联邦学习 毒化攻击检测方法, 其特征在于, 步骤S6 中信誉阈值 为60。权 利 要 求 书 2/2 页 3 CN 114330750 B 3
专利 一种联邦学习毒化攻击检测方法
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 19:30:20
上传分享
举报
下载
原文档
(645.5 KB)
分享
友情链接
奇安信 数据泄露典型判例分析报告 2019.pdf
T-GDCKCJH 071—2023 乳腺病理人工智能辅助诊断系统技术要求.pdf
GB-T 41772-2022 信息技术 生物特征识别 人脸识别系统技术要求.pdf
供应商安全管理制度.pdf
DB11-T 2046.3-2022 智慧停车系统技术要求 第3部分:停车场 (库)管理模块 北京市.pdf
GB-T 41843-2022 功能、残疾、健康分类的康复组合评定.pdf
T-GDPIA 11—2020 数字化工厂 改性塑料制造 功能架构.pdf
DB3303-T059-2023 政务信息化项目软件开发费用测算规范 温州市.pdf
T-ACEF 109—2023 公民绿色低碳行为温室气体减排量化指南 行:混合动力汽车出行.pdf
DB32-T 4155.7-2021 全民健康信息平台共享数据集规范 第7部分:医疗门诊 江苏省.pdf
T-CEC 621.1—2022 电力系统外绝缘用硅橡胶老化评估及修复技术 第1 部分:硅橡胶清洗修复剂技术条件.pdf
GB-T 18826-2016 工业用1,1,1,2-四氟乙烷 HFC-134a.pdf
T-CACM 1352—2021 慢性溃疡气虚毒滞证诊断标准.pdf
GB-T 9722-2023 化学试剂 气相色谱法通则.pdf
系统安全等级保护备案表.docx
GM-T 0020-2023 证书应用综合服务接口规范.pdf
GB-T 20626.1-2017 特殊环境条件 高原电工电子产品 第1部分:通用技术要求.pdf
GM-T 0103-2021 随机数发生器总体框架.pdf
GB-T 15045-2013 脂肪烷基二甲基叔胺.pdf
DB44-T 747-2010 转子侧变频调速节能装置通用技术规范 广东省.pdf
1
/
3
10
评价文档
赞助2.5元 点击下载(645.5 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。