当前位置: 首页 > 专利查询>湖北大学专利>正文

联邦还原学习客户端的被遗忘权的持续性验证方法技术

技术编号:43662679 阅读:49 留言:0更新日期:2024-12-13 12:52
本发明专利技术公开一种联邦还原学习客户端的被遗忘权的持续性验证方法,在遗忘客户端的数据中嵌入EnduraMark印记,并在多个训练轮次中跟踪全局模型的表现,确保能够精确地验证联邦还原学习客户端的数据是否被成功遗忘。本发明专利技术采用后门攻击来评估遗忘效果,避免潜在的隐私泄露问题。本发明专利技术引入一种改进的缩放策略和印记增强数据增强方法,增强了私有印记在联邦学习模型中的持久性,降低了模型良性更新对印记稀释的影响,使得对客户端的遗忘权的验证在长期模型训练中依然具有较高的有效性。

【技术实现步骤摘要】

本专利技术涉及联邦学习技术,具体涉及一种联邦还原学习客户端的被遗忘权的持续性验证方法


技术介绍

1、联邦学习是一种旨在保护数据隐私的分布式机器学习方法,它允许多个参与者在不共享原始数据的情况下共同训练模型。尽管联邦学习在理论上能够降低数据泄露的风险,但随着数据隐私需求的提升,如何从训练完成的全局模型中有效删除特定数据已成为新的挑战。联邦还原学习应运而生,旨在为数据主体提供隐私保护,确保其数据能够在请求删除时从模型中彻底移除。为满足“被遗忘权”的合规要求,联邦还原学习的目标是在维持模型性能的同时,确保指定客户的数据对模型的影响被完全消除。这可以通过完全重新初始化模型并使用剩余客户的数据重新训练,或通过调整模型参数和决策边界来最小化已删除数据对模型的残留影响。

2、现有的联邦还原学习方法主要侧重于从全局模型的角度进行评估,而忽略了已退出联邦学习过程的客户端的需求。这些方法通常通过计算“遗忘率”(rate of unlearning,rou)来量化遗忘效果,但无法为退出的客户提供独立验证其数据是否已被有效移除的手段。并且,现有的还原学习评估指标中,本文档来自技高网...

【技术保护点】

1.一种联邦还原学习客户端的被遗忘权的持续性验证方法,其特征在于,涉及两类实体:中心服务器和若干客户端,包括以下步骤:

2.根据权利要求1所述的联邦还原学习客户端的被遗忘权的持续性验证方法,其特征在于,所述步骤1中注入永久性印记的具体过程是:

3.根据权利要求1所述的联邦还原学习客户端的被遗忘权的持续性验证方法,其特征在于,步骤2中更新后的模型表达式如下:

4.根据权利要求1所述的联邦还原学习客户端的被遗忘权的持续性验证方法,其特征在于,所述步骤3中验证遗忘客户端时,对遗忘客户端遗忘程度的定义如下:

【技术特征摘要】

1.一种联邦还原学习客户端的被遗忘权的持续性验证方法,其特征在于,涉及两类实体:中心服务器和若干客户端,包括以下步骤:

2.根据权利要求1所述的联邦还原学习客户端的被遗忘权的持续性验证方法,其特征在于,所述步骤1中注入永久性印记的具体过程是:

3...

【专利技术属性】
技术研发人员:杨洋刘军陈姗姗赵子璇王梓秋李钰颖张玉强苗婷
申请(专利权)人:湖北大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1