-
公开(公告)号:CN119363379A
公开(公告)日:2025-01-24
申请号:CN202411336754.4
申请日:2024-09-25
Applicant: 哈尔滨工业大学
IPC: H04L9/40 , G06N3/0464 , G06N3/098
Abstract: 本发明提出一种基于模型结构变换的联邦学习加密系统及方法,其中系统包括:参与训练的计算设备和中央服务器;参与训练的计算设备与中央服务器采用无线通信方式连接。本发明通过模型变换在联邦学习本地训练前将全局模型转换为私有的本地模型结构,并在本地训练结束后将其转换回全局结构,使得在整个联邦学习训练过程中,本地训练的局部模型结构是高度保密的,从而使得中央服务器或外部攻击者无法通过上传的梯度信息反推出局部客户端的私有数据信息;相比于传统的联邦学习加密方法,本发明利用轻量化的模型转换对本地模型信息加密进而隐式完成对梯度信息的加密,显著的提高了联邦学习的隐私性,具有很高的实用价值。