国内刊号:32-1772/TN
国际刊号:1673-5439
发布日期:
作者:杨庚,王周生
单位:南京邮电大学 计算机学院、网络空间安全学院,江苏南京210023/江苏省大数据安全与智能处理重点实验室,江苏南京210023南京邮电大学 计算机学院、网络空间安全学院,江苏南京210023
关键词:联邦学习;安全多方计算;同态加密;差分隐私
基金:国家自然科学基金(61972209)资助项目
联邦学习是一种多方协作机器学习的模式,可以让参与者在本地训练模型中上传参数更新来组建联合模型,过程中并不需要参与者直接共享数据,从而很大程度上规避了隐私问题。但是,模型更新仍然会泄露参与者训练数据的相关信息,攻击者可以采用推理攻击判断具体的数据点或数据属性是否被用于训练,或采用逆向学习的方法还原原始数据。文中介绍了联邦学习及其存在的隐私问题,详细讨论了现有的隐私保护方法在联邦学习中的应用,主要包括加密方法与差分隐私方法,并对未来工作进行了展望。
来源:2020年第5期
《南京邮电大学学报(自然科学版)》期刊编辑部