一种差分隐私联邦学习方法、系统及电子设备技术方案

技术编号:44803567 阅读:24 留言:0更新日期:2025-03-28 19:52
本发明专利技术公开了一种差分隐私联邦学习方法、系统及电子设备,涉及物联网安全技术领域。该方法应用于与若干客户端通信连接的联邦服务器,通过在每一轮全局通信中,生成包括多个包括对客户端的隐私保护等级和酬劳的最优合同的最优合同集,将最优合同集传输给各客户端,并接收由各客户端返回的由客户端基于选择的最优合同包括的隐私保护等级通过在客户端的模型参数中注入高斯噪声对客户端的模型参数进行扰动得到的目标模型参数,以聚合目标模型参数,得到全局模型。从而解决了差分隐私联邦学习框架因未考虑客户端不主动参与联邦学习过程的情况,所造成的影响全局模型的准确度的问题。

【技术实现步骤摘要】

本专利技术涉及物联网安全,更具体地说,涉及一种差分隐私联邦学习方法、系统及电子设备


技术介绍

1、为了应对来自大规模分布式计算设备(如手机、无人机和车辆)的激增的大数据,分布式机器学习变得越来越重要和不可或缺。目前,最著名的分布式机器学习范式为联邦学习。在联邦学习中,多个客户端通过联邦服务器协同训练人工智能模型。同时,客户端在进行本地训练和交换人工智能模型时,不再直接共享和发布原始数据,这就带来了防止数据窃听攻击的隐私保护优势。然而,恶意攻击者仍可能通过成员推理攻击和模型反转攻击从公开的人工智能模型中推理和提取隐私敏感信息。

2、差分隐私是提供标准化隐私保证的一种有前途的方法,已被用于防止机器学习中的数据隐私泄露。因此,差分隐私联邦学习应运而生,以解决联邦学习中客户端层面的隐私问题。在差分隐私联邦学习中,每个客户端可以通过注入高斯噪声来干扰其本地更新,从而可以实现更好的隐私保护,即更低的隐私泄露程度。然而,当前的差分隐私联邦学习框架还具有不少缺点。例如:通常假设客户端在个性化联邦系统中具有统一的隐私态度,忽视了客户端的本地扰动对于联邦学习算法本文档来自技高网...

【技术保护点】

1.一种差分隐私联邦学习方法,应用于与若干客户端通信连接的联邦服务器,其特征在于,所述方法包括:

2.根据权利要求1所述的差分隐私联邦学习方法,其特征在于,所述生成包括多个最优合同的最优合同集,包括:

3.根据权利要求2所述的差分隐私联邦学习方法,其特征在于,所述阶段隐私保护博弈为:

4.根据权利要求3所述的差分隐私联邦学习方法,其特征在于,所述预设合同理论要求,包括:

5.根据权利要求4所述的差分隐私联邦学习方法,其特征在于,所述以最大化所述多阶段隐私保护博弈的目标长期效用函数为目标,以满足预设合同理论要求为条件,确定在每一轮全局通信中所...

【技术特征摘要】

1.一种差分隐私联邦学习方法,应用于与若干客户端通信连接的联邦服务器,其特征在于,所述方法包括:

2.根据权利要求1所述的差分隐私联邦学习方法,其特征在于,所述生成包括多个最优合同的最优合同集,包括:

3.根据权利要求2所述的差分隐私联邦学习方法,其特征在于,所述阶段隐私保护博弈为:

4.根据权利要求3所述的差分隐私联邦学习方法,其特征在于,所述预设合同理论要求,包括:

5.根据权利要求4所述的差分隐私联邦学习方法,其特征在于,所述以最大化所述多阶段隐私保护博弈的目标长期效用函数为目标,以满足预设合同理论要求为条件,确定在每一轮全局通信中所述阶段隐私保护博弈的均衡解,包括:

6.根据权利要求5所述的差分隐私联邦学习方法,其特征在于,所述阶段隐私保护博弈的均衡解,包括:

7.根据权利要求2所述的差分隐私联邦学习方法,其特征在于,所述将所述阶段隐私保护博弈的均衡解作为所述最优合同,生成所述最优合同集前,所述方法还包括:

8.一种差分隐私联邦学习方法,应用于与联邦服务器通信连接的客户端,其特征在于,所述方法包括:

9.根据...

【专利技术属性】
技术研发人员:刘新王睿刘冬兰常英贤张昊姚洪磊马雷于灏苏洲刘怡良胡恒瑞刘梦琪金玉辉张方哲孙莉莉秦佳峰苏冰赵夫慧孙梦谦许善杰
申请(专利权)人:国网山东省电力公司电力科学研究院
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1