[发明专利]一种抵御成员推理攻击的差分隐私联邦学习方法在审
申请号: | 202210314533.1 | 申请日: | 2022-03-29 |
公开(公告)号: | CN114785559A | 公开(公告)日: | 2022-07-22 |
发明(设计)人: | 陈隆;马川;韦康;李骏 | 申请(专利权)人: | 南京理工大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/14;G06N3/04;G06N3/08;G06N20/00 |
代理公司: | 南京理工大学专利中心 32203 | 代理人: | 薛云燕 |
地址: | 210094 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种抵御成员推理攻击的差分隐私联邦学习方法,具体为:各客户端使用本地数据进行训练生成一个对抗生成网络模型并生成虚假数据;对每轮联邦学习通信,服务器端随机选择参与本轮通信的客户端,发放全局网络模型参数和训练过程中采用的损失函数以及优化器;被选中的客户端使用虚假数据进行全局网络模型的训练,并将训练好的全局网络模型参数发送回服务器端;服务器端采用联邦平均的聚合方法,进行全局网络模型参数更新;服务器端判断是否继续下一次通信,若是,则继续发布全局网络模型参数,否则结束通信,保存全局网络模型参数。本发明在原始数据孤岛的情况下进一步保护了客户端的数据隐私,有助于抵御成员推理攻击。 | ||
搜索关键词: | 一种 抵御 成员 推理 攻击 隐私 联邦 学习方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工大学,未经南京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202210314533.1/,转载请声明来源钻瓜专利网。