LLM2D
踢走坏家伙!基于零知识证明验证的联邦学习中条件激活异常检测
Kick Bad Guys Out! Conditionally Activated Anomaly Detection in Federated Learning with Zero-Knowledge Proof Verification
作者: Shanshan Han, Wenxuan Wu, Baturalp Buyukates, Weizhao Jin, Qifan Zhang, Yuhang Yao, Salman Avestimehr, Chaoyang He
发布日期: 10/10/2024
arXiv ID: oai:arXiv.org:2310.04055v4

摘要

联邦学习(FL)系统容易受到对抗性攻击,恶意客户端会提交中毒模型来破坏收敛或植入后门,导致全局模型对某些样本进行错误分类。目前的防御方法对于现实世界的FL系统往往不切实际,因为它们要么依赖于不切实际的先验知识,要么即使在没有攻击的情况下也会导致精度损失。此外,这些方法缺乏验证执行的协议,使参与者不确定机制的正确执行。为了应对这些挑战,我们提出了一种针对现实世界FL系统的新型异常检测策略。我们的方法仅在检测到潜在攻击时才激活防御,并能够去除恶意模型而不影响良性模型。此外,我们结合零知识证明来确保所提出的防御机制的完整性。实验结果证明了我们的方法在增强FL系统针对各种机器学习任务中一系列全面对抗性攻击的安全性方面的有效性。