隐私保护联邦学习算法

抗标签翻转攻击

该算法通过同态加密协议检测恶意客户端,在不泄露模型更新隐私的前提下抵御标签翻转攻击,适用于非独立同分布数据。

Shen, Xicong · 刘英 · Fu, Li · 李春光

IEEE Internet of Things Journal 2023

技术优势

不用上传明文更新

基于同态加密的隐私保护协议使服务器在密文上执行检测和聚合,客户端无需暴露模型更新。

非IID也有效

该方法不依赖数据分布假设,在 IID 和非 IID 数据上都能有效防御标签翻转攻击。

应用场景