一种横向联邦学习架构下的Free Rider攻击检测方法

    公开(公告)号:CN113360896A

    公开(公告)日:2021-09-07

    申请号:CN202110619300.8

    申请日:2021-06-03

    Abstract: 本发明提出了一种横向联邦学习架构下的Free rider攻击检测方法,属于人工智能安全领域。本发明首先,通过模型参数增量处理获取高维样本,对高维样本进行降维处理,抽取三部分特征,将特征合并得到压缩后的样本,在评估网络中计算样本的能量,根据能量判断攻击者,由于Free Rider攻击者生成的模型参数是在原本的全局模型参数的基础上按照训练的轮次加入差分扰动,因此在对其计算本地模型参数增量之后,其增量值等于攻击中加入的差分扰动,估计网络在评估样本的似然性时,其样本能量值的平均值会偏高,因此这样的样本数据会被检测为异常,我们设置阈值判断出Free Rider攻击者。解决了基于横向联邦学习架构下的Free Rider攻击的检测能力差的技术问题。

    一种横向联邦学习架构下的Free Rider攻击检测方法

    公开(公告)号:CN113360896B

    公开(公告)日:2022-09-20

    申请号:CN202110619300.8

    申请日:2021-06-03

    Abstract: 本发明提出了一种横向联邦学习架构下的Free rider攻击检测方法,属于人工智能安全领域。本发明首先,通过模型参数增量处理获取高维样本,对高维样本进行降维处理,抽取三部分特征,将特征合并得到压缩后的样本,在评估网络中计算样本的能量,根据能量判断攻击者,由于Free Rider攻击者生成的模型参数是在原本的全局模型参数的基础上按照训练的轮次加入差分扰动,因此在对其计算本地模型参数增量之后,其增量值等于攻击中加入的差分扰动,估计网络在评估样本的似然性时,其样本能量值的平均值会偏高,因此这样的样本数据会被检测为异常,我们设置阈值判断出Free Rider攻击者。解决了基于横向联邦学习架构下的Free Rider攻击的检测能力差的技术问题。

Patent Agency Ranking