摘要
本发明属于数据安全技术领域,更具体地,涉及一种差分隐私保护约束下抗投毒攻击的联邦学习方法、装置及计算机可读存储介质。包括在客户端定义差分隐私;客户端获取服务端全局模型后使用自身的训练数据集更新本地模型,计算差分隐私噪声并添加到各个客户端的本地模型中;将添加了差分隐私噪声的本地模型发送至服务端,选出恶意客户端;服务端为各个客户端分配权重,然后将各个客户端的本地模型进行聚合得到训练好的全局模型并发送至各个客户端;各个客户端获取训练好的全局模型,完成一次迭代,达到设置训练轮次之后,输出最终全局模型并结束训练。本发明解决了现有技术中投毒攻击防御方案尚无法在差分隐私保护下有效检测出恶意客户端。
技术关键词
客户端
差分隐私保护
联邦学习方法
服务端
随机梯度下降
代表
可读存储介质
数据安全技术
学习装置
计算机
噪声方差
处理器
模型更新
密度
参数
机制
定义
系统为您推荐了相关专利信息
指标计算方法
特征提取模型
加密数据
分布式计算框架
填充方法
监测系统
激光雷达模块
盖板部件
雷达底座
云端服务器
自动测试系统
虚拟训练装置
关系数据模型
单元机箱
评分系统
内核
Word2Vec模型
接口
参数传递方式
Hook技术