国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:张晓均, 李兴鹏, 唐伟, 郝云溥, 薛婧婷
单位:西南石油大学计算机科学学院网络空间安全研究中心, 四川 成都 610500
关键词:联邦学习,全局梯度模型,数据隐私,可验证隐私保护,跨域训练
基金:国家自然科学基金(61902327); 中国博士后科学基金(2020M681316); 四川省自然科学青年基金(2023NSFSC1398); 西南石油大学研究生教研教改项目(JY20ZD06)
联邦学习技术的飞速发展促进不同终端用户数据协同训练梯度模型,其显著特征是训练数据集不离开本地设备,只有梯度模型在本地进行更新并共享,使边缘服务器生成全局梯度模型。然而,本地设备间的异构性会影响训练性能,且共享梯度模型更新具有隐私泄密与恶意篡改威胁。提出云-边融合的可验证隐私保护跨域联邦学习方案。在方案中,终端用户利用单掩码盲化技术保护数据隐私,利用基于向量内积的签名算法产生梯度模型的签名,边缘服务器通过盲化技术聚合隐私数据并产生去盲化聚合签名,确保全局梯度模型更新与共享过程的不可篡改性。采用多区域权重转发技术解决异构网络中设备计算资源与通信开销受限的问题。实验结果表明,该方案能够安全高效地部署在异构网络中,并在MNIST、SVHN、CIFAR-10和CIFAR-100 4个基准数据集上进行系统实验仿真,与经典联邦学习方案相比,在精度相当的情况下,本文方案梯度模型收敛速度平均提高了21.6%。
来源:2024年第3期
《计算机工程》期刊编辑部