• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于多級信任度量的群體學(xué)習(xí)后門威脅防護

    2023-11-24 23:18:58陳貝李高磊
    現(xiàn)代信息科技 2023年18期
    關(guān)鍵詞:區(qū)塊鏈

    陳貝 李高磊

    摘? 要:群體學(xué)習(xí)是一種基于區(qū)塊鏈的分布式模型協(xié)同訓(xùn)練框架。由于接入設(shè)備類型和用戶信任關(guān)系多變,群體學(xué)習(xí)中可能存在由惡意節(jié)點發(fā)起的投毒行為和后門傳播效應(yīng)。文章從多級信任度量的角度展開研究,首先,通過組合針對區(qū)塊鏈的日蝕攻擊和針對聯(lián)邦學(xué)習(xí)的分布式后門攻擊構(gòu)造一種具有強傳染性的攻擊方法;其次,結(jié)合基于數(shù)字簽名的用戶身份認證和基于模型逆向的后門異常檢測建立一個多級信任度量模型;最后,利用群體學(xué)習(xí)的交叉驗證機制進行后門模型剔除以及異常節(jié)點注銷。實驗結(jié)果表明,該文提出的防護方案能夠有效增強群體學(xué)習(xí)框架下機器學(xué)習(xí)模型的安全性。

    關(guān)鍵詞:群體學(xué)習(xí);區(qū)塊鏈;聯(lián)邦學(xué)習(xí);多級信任度量;后門防御

    中圖分類號:TP183;TP309? 文獻標識碼:A? 文章編號:2096-4706(2023)18-0119-07

    Swarm Learning Backdoor Threat Protection Based on Multilevel Trust Measurement

    CHEN Bei, LI Gaolei

    (School of Electronic Information and Electrical Engineering, Shanghai Jiao Tong University, Shanghai? 200240, China)

    Abstract: Swarm Learning is a blockchain-based distributed model collaborative training framework. Due to the variable types of access devices and user trust relationships, there may be poisoning behaviors and backdoor propagation effects initiated by malicious nodes in Swarm Learning. This paper studies from the perspective of multi-level trust measurement. First, constructs a highly contagious attack method by combining eclipse attack against blockchain and distributed backdoor attack against Federated Learning. Secondly, a multi-level trust measurement model is established by combining user identity authentication based on digital signature and backdoor anomaly detection based on model reversal. Finally, the cross-validation mechanism of Swarm Learning is used to remove the backdoor model and write off abnormal nodes. Experimental results show that the protection scheme proposed in this paper can effectively enhance the security of machine learning models under the framework of Swarm Learning.

    Keywords: Swarm Learning; blockchain; Federated Learning; multilevel trust measurement; backdoor defense

    0? 引? 言

    群體學(xué)習(xí)(Swarm Learning, SL)是使用基于區(qū)塊鏈的對等網(wǎng)絡(luò)構(gòu)建的去中心化分布式機器學(xué)習(xí)架構(gòu)[1,2]。和使用中心化服務(wù)器收集并聚合模型參數(shù)的聯(lián)邦學(xué)習(xí)(Federated Learning, FL)不同,在群體學(xué)習(xí)中,初始模型由邊緣節(jié)點使用私有數(shù)據(jù)集在本地創(chuàng)建,通過區(qū)塊鏈網(wǎng)絡(luò)共享模型參數(shù),執(zhí)行共識算法并更新區(qū)塊鏈后,所有節(jié)點都能使用新的區(qū)塊進行參數(shù)聚合并更新模型,從而高效完成協(xié)同學(xué)習(xí)任務(wù)。由于群體學(xué)習(xí)利用了區(qū)塊鏈和聯(lián)邦學(xué)習(xí)在技術(shù)特點上的相融性和互補性,既滿足了用戶在數(shù)據(jù)隱私保護上的迫切需求,又有效降低了由于中心化服務(wù)器不可信而帶來的安全風(fēng)險[3],在智慧醫(yī)療、城市關(guān)聯(lián)等眾多場景中有著極大的應(yīng)用潛力。

    然而,群體學(xué)習(xí)依然面臨嚴峻的安全威脅。一方面,去中心化的匿名區(qū)塊鏈網(wǎng)絡(luò)本身存在P2P網(wǎng)絡(luò)安全漏洞等隱患[4,5]。另一方面,由于設(shè)備接入類型的多樣性、用戶信任關(guān)系的動態(tài)性,群體學(xué)習(xí)中邊緣節(jié)點的私有數(shù)據(jù)以及本地訓(xùn)練得到的模型參數(shù)在被記錄到區(qū)塊鏈上之前很可能已經(jīng)被植入后門,使得學(xué)習(xí)模型在正常樣本輸入上表現(xiàn)正常,而僅對特定樣本輸出攻擊者預(yù)定義的錯誤標簽。這些被植入后門的模型參數(shù)在上鏈之后將被廣泛傳播,進而對各個節(jié)點上的學(xué)習(xí)模型造成嚴重影響。

    目前,后門攻防前沿研究主要聚焦于一般神經(jīng)網(wǎng)絡(luò)或聯(lián)邦學(xué)習(xí)場景,而面向群體學(xué)習(xí)的后門攻防研究尚未得到重視。本文從群體學(xué)習(xí)的結(jié)構(gòu)組成出發(fā),首先揭示了一種潛在的組合式后門植入方法;其次,提出了基于多級信任度量的群體學(xué)習(xí)后門威脅防護機制。

    本文的主要貢獻如下:

    1)驗證了群體學(xué)習(xí)環(huán)境下日蝕攻擊和分布式后門植入攻擊的可組合性,揭示了一種針對群體學(xué)習(xí)的新型安全威脅。

    2)結(jié)合基于數(shù)字簽名的用戶身份認證和基于模型逆向的后門異常檢測,建立了一個多級信任度量模型,對群體學(xué)習(xí)節(jié)點的可信性進行動態(tài)監(jiān)測。

    3)在群體學(xué)習(xí)的交叉驗證過程中集成了后門模型剔除和異常節(jié)點注銷策略,通過在參數(shù)聚合前部署上述后門威脅防護措施,有效抑制了后門模型在群體學(xué)習(xí)環(huán)境下非法散播。

    1? 相關(guān)工作

    后門攻擊的實現(xiàn)方式有樣本投毒和模型替換兩種類型。Gu[6]等人提出了基于樣本投毒的后門攻擊,它通過毒化訓(xùn)練數(shù)據(jù)集來植入模型后門;Bagdasaryan[7]等人將后門攻擊引入到了聯(lián)邦學(xué)習(xí)場景下,并通過模型替換和約束縮放機制將后門攻擊產(chǎn)生的偏差納入損失函數(shù),從而實現(xiàn)對基于異常檢測的后門防御方法的有效規(guī)避;Liu[8]等人提出的Trojan攻擊通過逆向神經(jīng)網(wǎng)絡(luò)生成通用的后門觸發(fā)器,然后修改模型參數(shù)以實現(xiàn)后門植入;Yan[9]等人提出在半監(jiān)督學(xué)習(xí)場景下可以利用對抗性擾動生成算法制作無標記中毒數(shù)據(jù),提高了后門攻擊的有效性和隱蔽性。

    現(xiàn)有的后門防御工作主要包括兩類:后門檢測、后門擦除。Chen[10]等人提出基于激活聚類的后門檢測方法,對訓(xùn)練數(shù)據(jù)在模型隱藏層的激活值進行聚類分析;Wang[11]等人提出神經(jīng)凈化方法,對每個標簽?zāi)嫦蛴|發(fā)器,通過比較觸發(fā)器尺寸實現(xiàn)后門檢測;Li[12]等人提出神經(jīng)注意力蒸餾機制,通過模型蒸餾和微調(diào)機制削弱后門的功效;Liu[13]等人提出在聯(lián)邦學(xué)習(xí)場景下可讓中央服務(wù)器忽略范數(shù)超過某個閾值的模型更新防御后門植入。

    2? 群體學(xué)習(xí)中模型跨鏈訓(xùn)練機制

    在群體學(xué)習(xí)中,學(xué)習(xí)任務(wù)由n個節(jié)點組成的集合? = {N1,N1,…,Nn}在一系列輪次中完成。每個節(jié)點Nk(1≤k≤n)的訓(xùn)練數(shù)據(jù)集為Dk,擁有唯一身份標識id k和非對稱密鑰對(PK k,SK k)。在第t輪中,系統(tǒng)工作流程如圖1所示。

    2.1? 角色分配

    節(jié)點被分配到以下三種角色集合中:

    1)訓(xùn)練節(jié)點W ? ?,負責(zé)本地模型訓(xùn)練;

    2)驗證節(jié)點V ? ?,負責(zé)模型交叉驗證;

    3)挖礦節(jié)點M ? ?,負責(zé)區(qū)塊生成。滿足W ∪ V ∪ M = ?且W ∩ V ∩ M = ?。

    2.2? 本地訓(xùn)練

    每一訓(xùn)練節(jié)點Nw ∈ W進行本地訓(xùn)練,權(quán)重更新目標為:

    得到本地模型更新 ,將其寫入交易記錄 并發(fā)送給鄰居驗證節(jié)點Nv ∈ V,鄰居驗證節(jié)點又將此交易記錄廣播發(fā)送給其他所有驗證節(jié)點。

    2.3? 驗證模型更新

    當(dāng)驗證節(jié)點Nw收到訓(xùn)練節(jié)點Nv的交易記錄時,首先進行交叉驗證[14],隨后將模型更新和驗證結(jié)果發(fā)送給鄰居挖礦節(jié)點,且由鄰居挖礦節(jié)點廣播給所有挖礦節(jié)點。

    2.4? 交易匯總及區(qū)塊生成

    所有挖礦節(jié)點Nm都能收到每一驗證節(jié)點對每一訓(xùn)練節(jié)點本地模型更新的交叉驗證信息,匯總并記錄到生成區(qū)塊? 中。

    2.5? 區(qū)塊鏈更新

    在挖礦節(jié)點集合M中,基于PoS共識算法選出記賬節(jié)點,其區(qū)塊作為合法區(qū)塊blockt并廣播給所有挖礦節(jié)點。PoS共識算法旨在讓對模型訓(xùn)練貢獻最大的挖礦節(jié)點獲得記賬權(quán)[15]。

    2.6? 模型聚合及信任更新

    所有節(jié)點收到blockt,更新區(qū)塊鏈并使用新區(qū)塊中的記錄進行全局模型聚合和信任更新。在所有訓(xùn)練節(jié)點可信的情況下,全局模型按訓(xùn)練節(jié)點貢獻度對本地模型更新進行加權(quán)平均,即:

    其中,節(jié)點貢獻度αw定義為本地訓(xùn)練數(shù)據(jù)量|Dw|在訓(xùn)練節(jié)點集合中的占比,即:

    3? 群體學(xué)習(xí)后門威脅模型

    設(shè)系統(tǒng)中惡意節(jié)點集合A ? ?由部分設(shè)備節(jié)點組成。對于一個神經(jīng)網(wǎng)絡(luò)模型, = { y1,y2,y3,…}為輸出標簽集合。后門攻擊的目標是在不影響原學(xué)習(xí)任務(wù)的同時,使模型對一個植入特定觸發(fā)器的樣本輸出特定的后門目標標簽τ = yt ∈ 。惡意節(jié)點Nw ∈ A在第t輪模型訓(xùn)練時的權(quán)重更新的目標為:

    其中投毒數(shù)據(jù)集? 和干凈數(shù)據(jù)集? 滿足 且 ,R為植入觸發(fā)器?的函數(shù)變換。

    為了增強后門的隱蔽性,惡意節(jié)點進行分布式后門攻擊[16](Distributed Backdoor Attack, DBA),所有攻擊者僅使用全局觸發(fā)器分解所得的一部分作為本地觸發(fā)器進行植入。在減小了數(shù)據(jù)投毒代價的同時,對于全局觸發(fā)器仍然保持很高的攻擊成功率。

    此外,日蝕攻擊[5]是針對區(qū)塊鏈網(wǎng)絡(luò)中單個設(shè)備節(jié)點的攻擊,能夠迫使部分正常節(jié)點無法與其他節(jié)點通信。在群體學(xué)習(xí)中可先實施日蝕攻擊使正常節(jié)點參與訓(xùn)練的機會減小,進而改變網(wǎng)絡(luò)中節(jié)點的算力分布,使惡意節(jié)點占比增大,最終導(dǎo)致部分節(jié)點無法獲取真實的模型更新,而受到惡意節(jié)點發(fā)送的后門模型的感染。在這種組合日蝕攻擊和分布式后門攻擊的新型攻擊方式下,后門植入成功率會顯著增大,后門傳播速率也大幅提升。

    4? 基于多級信任度量的后門威脅防護

    4.1? 基于數(shù)字簽名的身份認證

    當(dāng)驗證節(jié)點Nv收到訓(xùn)練節(jié)點的交易記錄? 時,首先進行用戶身份認證,防止非認證實體的接入。交易記錄的結(jié)構(gòu)如下所示:

    其中數(shù)字簽名sig是將節(jié)點Nw的本地模型更新? 使用私鑰SKw加密得到的。

    驗證節(jié)點查詢節(jié)點Nw公鑰PKw,提取交易記錄中的數(shù)字簽名,進行數(shù)字簽名驗證,計算用戶身份可信度(User Identity Credibility, UIC):

    4.2? 基于模型逆向的后門檢測

    為了檢測模型中的潛在后門,分析后門觸發(fā)器的潛在弱點??紤]一個標簽yi ∈ 和目標標簽τ = yt ∈ ,t ≠ i,若存在觸發(fā)器導(dǎo)致一個真實標簽為的輸入錯誤分類至τ,則所需的輸入最小改動存在一個上界,即觸發(fā)器的大?。害膇→t≤| ?t |。一個有效的后門觸發(fā)器可以實現(xiàn)無論輸入的真實標簽是什么,在植入觸發(fā)器后都能被分類至目標標簽,因此:

    然而,要使一個正常輸入被錯誤分類至未感染標簽,所需的最小改動應(yīng)遠大于觸發(fā)器的大小。因此,若一個模型中存在后門觸發(fā)器?t,則有:

    因此,在{δ?→t |1≤i≤||}中異常低的值可作為后門存在的標志。

    首先,給出觸發(fā)器植入變換的形式定義:

    其中Δ為觸發(fā)器模式矩陣,m為觸發(fā)器植入系數(shù)矩陣。

    為了找到使樣本被分類至標簽yi所需的最小觸發(fā)器,求解如下優(yōu)化問題[11]:

    其中f為模型預(yù)測函數(shù),X為數(shù)據(jù)集的輸入樣本集合,?為損失函數(shù),λ為第二個優(yōu)化目標的權(quán)重。第一個優(yōu)化目標是使觸發(fā)器植入后的樣本輸出盡可能為yi;第二個優(yōu)化目標是使觸發(fā)器尺寸盡可能小。

    為了檢測其中的異常標簽,首先對每個標簽yi的觸發(fā)器L1范數(shù)li計算絕對中位差:

    其中median表示取中位數(shù)。利用MAD計算標簽異常指標:

    當(dāng)一個標簽L1范數(shù)的異常值ai>2時,可以認定為受后門感染的標簽。

    最后,為了量化模型更新的可信程度,計算模型更新可信度(Model Update Credibility, MUC):

    4.3? 多級信任度量與信任更新

    為了動態(tài)度量節(jié)點的可信程度,定義節(jié)點可信度(Node Credibility, NC)作為模型驗證階段的驗證結(jié)果和模型聚合階段信任更新的依據(jù)。

    當(dāng)一個驗證節(jié)點收到訓(xùn)練節(jié)點發(fā)送的交易記錄時,按如下步驟進行信任度量:

    1)用戶身份認證:獲取用戶公鑰,驗證數(shù)字簽名,得到用戶身份可信度的度量值 。

    2)模型更新驗證:基于模型逆向的后門檢測方法檢測模型異常,得到模型更新可信度的度量值 。

    3)節(jié)點局部可信度計算:

    此后,將計算所得局部可信度發(fā)送給挖礦節(jié)點進行匯總。當(dāng)網(wǎng)絡(luò)節(jié)點同步進行模型聚合時,對每一個訓(xùn)練節(jié)點計算其節(jié)點可信度:

    設(shè)定節(jié)點信任閾值,若本輪中節(jié)點可信度低于該閾值,則該訓(xùn)練節(jié)點的本地模型更新在聚合中被剔除。設(shè)定節(jié)點注銷閾值,若節(jié)點的本地模型連續(xù)被排除次數(shù)高于該閾值,則該節(jié)點被全網(wǎng)注銷。

    5? 實驗及分析

    5.1? 實驗環(huán)境及評估指標

    實驗采用PyTorch深度學(xué)習(xí)框架搭建仿真環(huán)境,以MNIST為數(shù)據(jù)集,模型采用卷積神經(jīng)網(wǎng)絡(luò)CNN,節(jié)點總數(shù)為20,所有節(jié)點數(shù)據(jù)獨立同分布,迭代批處理大小為64,選擇Adam優(yōu)化器并設(shè)置正常訓(xùn)練學(xué)習(xí)率為0.001,投毒訓(xùn)練學(xué)習(xí)率為0.000 5,起始攻擊輪次為10。本地觸發(fā)器大小設(shè)置為1×4,全局觸發(fā)器由4個本地觸發(fā)器組成。

    后門攻擊效果有兩個評估指標:模型精度(Clean Accuracy, CA),指全局模型在分類任務(wù)上的準確率;攻擊成功率(Attack Success Rate, ASR),指全局觸發(fā)器植入后全局模型產(chǎn)生目標錯誤分類的成功率。

    后門防御效果有兩個評估指標:攻擊成功率下降(Attack rate deduction, ARD),即防御前后攻擊成功率的差值;模型精度下降(Clean accuracy drop, CAD),即后門防御帶來的模型精度損失。

    5.2? 后門攻擊方案實現(xiàn)與分析

    模擬分布式后門攻擊,并研究分布式后門攻擊中的后門傳播機制。影響后門傳播速度的因素有中毒樣本占比和惡意節(jié)點占比。

    5.2.1? 中毒樣本占比

    在本地訓(xùn)練中,惡意節(jié)點以一定的比例向訓(xùn)練樣本中投毒,對于經(jīng)過模型聚合后的全局模型,中毒樣本占比對其模型精度和攻擊成功率均有一定程度的影響。設(shè)置惡意節(jié)點數(shù)為4,投毒比例分別設(shè)置為8、24、40、56,實驗結(jié)果如圖2所示。

    由圖2可知:

    1)當(dāng)中毒樣本占比大于12.5%且小于87.5%時,中毒樣本占比越大,全局觸發(fā)器收斂速度越快。

    2)當(dāng)中毒樣本占比大于12.5%且小于50%時,所有本地觸發(fā)器的攻擊成功率能夠在一定輪次收斂,且中毒樣本占比越大,收斂速度越快。

    5.2.2? 惡意節(jié)點占比

    設(shè)置投毒比例為16/64,分別設(shè)置惡意節(jié)點個數(shù)為4、8、12、16,同時惡意節(jié)點占比增大的過程也反映了日蝕攻擊的效果。實驗結(jié)果如圖3所示。

    由圖3可知:

    1)惡意節(jié)點占比越高,攻擊成功率收斂速度越快。

    2)日蝕攻擊能夠顯著增加攻擊成功率和后門傳播速度。

    5.3? 后門防御效果對比與分析

    首先對基于模型逆向的觸發(fā)器生成算法進行實驗驗證。為了對比逆向觸發(fā)器生成算法在不同的攻擊方案和測試對象上的效果,我們分別采用集中式和分布式后門植入方案,又在分布式后門攻擊方案中分別測試全局模型和本地模型,得到原始觸發(fā)器和關(guān)于目標標簽的逆向觸發(fā)器對比,如圖4所示。

    1)與集中式后門植入相比較,在分布式后門植入方案下,觸發(fā)器生成算法難以完全恢復(fù)全局觸發(fā)器,這是由本地觸發(fā)器在植入過程中的非同步性和耦合性造成的。

    2)在分布式后門植入方案下,全局模型和本地模型的逆向觸發(fā)器也有差別,這與輪次內(nèi)參與訓(xùn)練的惡意節(jié)點有關(guān)。例如在圖4(c)中,參與訓(xùn)練的惡意節(jié)點N1和N4分別使用不同的本地觸發(fā)器對訓(xùn)練數(shù)據(jù)進行投毒,因此對于本輪的全局模型,逆向觸發(fā)器的特征更接近于這兩個本地觸發(fā)器的組合。而N1和N4各自的本地模型則只對各自的本地觸發(fā)器敏感度更高。

    因此,相較于集中式植入或全局模型檢測,分布式后門植入方案中的惡意本地模型更容易被后門檢測方法所捕獲,因為其逆向觸發(fā)器有更小的L1范數(shù)。

    觀察信任動態(tài)度量算法的效果。設(shè)置總節(jié)點數(shù)為6,其中訓(xùn)練節(jié)點數(shù)為4,惡意節(jié)點編號為1,中毒樣本比例為16/64,起始檢測輪次為9,節(jié)點信任閾值為0。第9輪和第10輪中節(jié)點可信度的度量值變化如圖5所示。其中第9輪的訓(xùn)練節(jié)點為1、2、3、5,第10輪的訓(xùn)練節(jié)點為1、3、4、6。結(jié)果表明,在惡意節(jié)點1開始投毒后,信任度量算法能夠迅速識別其惡意模型更新。

    觀察全局模型在通信輪次中CA和ASR的變化。設(shè)置總節(jié)點數(shù)為20,惡意節(jié)點數(shù)為4,中毒樣本比例為16/64,起始檢測輪次為50。全局模型的CA和ASR變化曲線如圖6所示,當(dāng)驗證節(jié)點在第50輪開始進行后門檢測后,攻擊成功率迅速降低,在此后10輪以內(nèi)降至5%以下,且不再上升。

    取未開始后門檢測的第49輪到開始檢測的第60輪,衡量防御效果,可得ARD = 87.4%,CAD = 14.2%,驗證了此防御方法對后門攻擊的有效性。

    6? 結(jié)? 論

    本文首先介紹了群體學(xué)習(xí)中模型跨鏈訓(xùn)練機制的工作流程,然后研究了日蝕攻擊和分布式后門攻擊在群體學(xué)習(xí)環(huán)境下的可組合性,最后通過多級信任度量模型把用戶認證與后門檢測、信任管理相結(jié)合,形成基于多級信任度量的后門威脅防護機制。實驗中,將所提方法集成在了群體學(xué)習(xí)的節(jié)點交叉驗證過程中。結(jié)果表明,本文提出的防護方案能夠?qū)崿F(xiàn)后門模型的動態(tài)剔除和異常節(jié)點的實時注銷,有效抑制了后門威脅在群體學(xué)習(xí)中非法散播。

    參考文獻:

    [1] WARNAT-HERRESTHAL S,SCHULTZE H,SHASTRY K L,et al. Swarm learning for decentralized and confidential clinical machine learning [J].Nature,2021,594(7862):265-270.

    [2] 楊強,童詠昕,王晏晟,等.群體智能中的聯(lián)邦學(xué)習(xí)算法綜述 [J].智能科學(xué)與技術(shù)學(xué)報,2022,4(1):29-44.

    [3] HAN J,MA Y,HAN Y,et al. Demystifying Swarm Learning: A New Paradigm of Blockchain-based Decentralized Federated Learning [J/OL].arXiv:2201.05286 [cs.LG].[2023-03-06].https://arxiv.org/abs/2201.05286v1.

    [4] 王雷,任南,李保珍.區(qū)塊鏈51%雙花攻擊的進化博弈及防控策略研究 [J].計算機工程與應(yīng)用,2020,56(3):28-34.

    [5] 韓璇,袁勇,王飛躍.區(qū)塊鏈安全問題:研究現(xiàn)狀與展望 [J].自動化學(xué)報,2019,45(1):206-225.

    [6] GU T Y,DOLAN-GAVITT B,GARG S. BadNets: Identifying Vulnerabilities in the Machine Learning Model Supply Chain [J/OL].arXiv:1708.06733 [cs.CR].[2023-03-06].https://arxiv.org/abs/1708.06733.

    [7] BAGDASARYAN E,VEIT A,HUA Y Q,et al. How To Backdoor Federated Learning [J/OL].arXiv:1807.00459 [cs.CR].[2023-03-06].https://arxiv.org/abs/1807.00459.

    [8] LIU Y Q,MA S Q,AAFER Y,et al. Trojaning Attack on Neural Networks [EB/OL].[2023-02-16].https://docs.lib.purdue.edu/cgi/viewcontent.cgi?referer=&httpsredir=1&article=2782&context=cstech.

    [9] YAN Z C,LI G L,TIAN Y,et al. DeHiB: Deep Hidden Backdoor Attack on Semi-supervised Learning via Adversarial Perturbation [C]//National Conference on Artificial Intelligence.[S.I.]:AAAI Press,2021,35(12):10585-10593.

    [10] CHEN B,CARVALHO W,BARACALDO N,et al. Detecting Backdoor Attacks on Deep Neural Networks by Activation Clustering [J/OL].arXiv:1811.03728 [cs.LG].[2023-02-16].https://arxiv.org/abs/1811.03728.

    [11] WANG B L,YAO Y S,SHAN S,et al. Neural Cleanse: Identifying and Mitigating Backdoor Attacks in Neural Networks [C]//2019 IEEE Symposium on Security and Privacy (SP).San Francisco:IEEE,2019:707-723.

    [12] LI Y G,LYU X X,KOREN N,et al. Neural Attention Distillation: Erasing Backdoor Triggers from Deep Neural Networks [J/OL].arXiv:2101.05930 [cs.LG].[2023-02-16].https://arxiv.org/abs/2101.05930.

    [13] LIU W Y,CHENG J H,WANG X L,et al. Hybrid differential privacy based federated learning for Internet of Things [J/OL].Journal of Systems Architecture,2022,124:[2023-02-16].https://doi.org/10.1016/j.sysarc.2022.102418.

    [14] 朱建明,張沁楠,高勝,等.基于區(qū)塊鏈的隱私保護可信聯(lián)邦學(xué)習(xí)模型 [J].計算機學(xué)報,2021,44(12):2464-2484.

    [15] CHEN H,ASIF S A,PARK J H,et al. Robust Blockchained Federated Learning with Model Validation and Proof-of-Stake Inspired Consensus [J/OL].arXiv:2101.03300 [cs.LG].[2023-02-23].https://arxiv.org/abs/2101.03300.

    [16] XIE C L,HUANG K L,CHEN P Y,et al. DBA: Distributed Backdoor Attacks against Federated Learning [C]//International Conference on Learning Representations(ICLR 2020).Addis Ababa:[s.n.],2020:1-15.

    作者簡介:陳貝(2001.04—),女,漢族,安徽安慶人,碩士在讀,研究方向:人工智能安全;李高磊(1992.12—),男,漢族,河南開封人,助理教授,研究方向:人工智能與系統(tǒng)安全。

    猜你喜歡
    區(qū)塊鏈
    區(qū)塊鏈對互聯(lián)網(wǎng)金融發(fā)展的重塑與挑戰(zhàn)分析
    基于區(qū)塊鏈技術(shù)的海上散裝液體化學(xué)品運輸安全監(jiān)管方法
    水運管理(2016年11期)2017-01-07 13:25:48
    保險企業(yè)的區(qū)塊鏈技術(shù)應(yīng)用方向選擇研究
    區(qū)塊鏈技術(shù)在金融領(lǐng)域的應(yīng)用與前景研究
    中國市場(2016年32期)2016-12-06 11:21:13
    區(qū)塊鏈技術(shù)的應(yīng)用價值分析
    商情(2016年40期)2016-11-28 11:24:12
    “區(qū)塊鏈”發(fā)展現(xiàn)狀評述及展望
    商(2016年34期)2016-11-24 14:46:00
    “區(qū)塊鏈”的茍且、詩和遠方
    基于區(qū)塊鏈技術(shù)的數(shù)字貨幣與傳統(tǒng)貨幣辨析
    互聯(lián)網(wǎng)金融新模式與中小企業(yè)融資關(guān)系研究
    智能合約與金融合約
    商(2016年6期)2016-04-20 17:50:36
    午夜激情av网站| 99国产综合亚洲精品| 男人爽女人下面视频在线观看| 女警被强在线播放| 最近最新中文字幕大全免费视频| 热99久久久久精品小说推荐| netflix在线观看网站| 一级片'在线观看视频| 青草久久国产| 十八禁网站免费在线| tube8黄色片| 欧美精品啪啪一区二区三区 | av超薄肉色丝袜交足视频| 久久精品aⅴ一区二区三区四区| 人妻人人澡人人爽人人| 久久精品成人免费网站| 欧美 日韩 精品 国产| 真人做人爱边吃奶动态| 人人妻人人澡人人看| 精品国产一区二区三区久久久樱花| 精品亚洲成国产av| 九色亚洲精品在线播放| 亚洲免费av在线视频| 美女午夜性视频免费| 少妇 在线观看| 丰满人妻熟妇乱又伦精品不卡| 国产色视频综合| 纵有疾风起免费观看全集完整版| 午夜精品国产一区二区电影| 精品国产国语对白av| 久久九九热精品免费| 成人亚洲精品一区在线观看| 午夜影院在线不卡| 一本综合久久免费| svipshipincom国产片| a在线观看视频网站| 国产精品二区激情视频| videos熟女内射| 777久久人妻少妇嫩草av网站| 久久热在线av| 麻豆国产av国片精品| 日韩视频一区二区在线观看| 午夜福利,免费看| 搡老乐熟女国产| 视频在线观看一区二区三区| 国产一卡二卡三卡精品| 一区二区三区激情视频| 亚洲精品乱久久久久久| av网站免费在线观看视频| 久久天堂一区二区三区四区| 久久国产精品影院| 国产一区二区 视频在线| 操出白浆在线播放| 99国产综合亚洲精品| 午夜福利乱码中文字幕| 丝袜在线中文字幕| 亚洲欧美清纯卡通| 久久综合国产亚洲精品| 亚洲精品乱久久久久久| 电影成人av| 久久天堂一区二区三区四区| 午夜免费成人在线视频| 国产成人精品久久二区二区免费| 高清在线国产一区| 99精品久久久久人妻精品| 国产精品 国内视频| 精品久久久久久久毛片微露脸 | 国产精品久久久久久精品电影小说| 91精品国产国语对白视频| 人人澡人人妻人| 自拍欧美九色日韩亚洲蝌蚪91| 男女边摸边吃奶| 肉色欧美久久久久久久蜜桃| 欧美激情极品国产一区二区三区| 成年动漫av网址| 999久久久精品免费观看国产| 国产成人免费无遮挡视频| 午夜久久久在线观看| 性少妇av在线| 1024视频免费在线观看| 欧美日韩亚洲综合一区二区三区_| 亚洲,欧美精品.| 国产日韩欧美亚洲二区| 黄色 视频免费看| av不卡在线播放| 日日爽夜夜爽网站| 国产精品欧美亚洲77777| 在线观看免费午夜福利视频| 制服诱惑二区| 这个男人来自地球电影免费观看| 五月开心婷婷网| 欧美老熟妇乱子伦牲交| 伊人久久大香线蕉亚洲五| 美女国产高潮福利片在线看| xxxhd国产人妻xxx| 国产男女内射视频| 两人在一起打扑克的视频| 如日韩欧美国产精品一区二区三区| 亚洲九九香蕉| 亚洲精品国产精品久久久不卡| 人人妻人人爽人人添夜夜欢视频| 在线观看免费视频网站a站| 自线自在国产av| 国产精品久久久久久精品古装| 黄色视频在线播放观看不卡| 老司机亚洲免费影院| 精品国内亚洲2022精品成人 | 国产成人欧美| 欧美+亚洲+日韩+国产| 亚洲精品在线美女| 国产精品亚洲av一区麻豆| 免费观看a级毛片全部| 久久人妻熟女aⅴ| 国产伦人伦偷精品视频| 日韩电影二区| 亚洲精品国产av蜜桃| 国产精品免费视频内射| 亚洲欧美一区二区三区久久| 日日夜夜操网爽| 中文字幕色久视频| 免费不卡黄色视频| 免费观看a级毛片全部| 午夜福利乱码中文字幕| 亚洲 国产 在线| 国产成人a∨麻豆精品| 看免费av毛片| 精品第一国产精品| 最新的欧美精品一区二区| 日韩三级视频一区二区三区| 日韩中文字幕欧美一区二区| 91老司机精品| 精品一区二区三区四区五区乱码| 成人手机av| 在线看a的网站| 国产精品.久久久| 久久天堂一区二区三区四区| 精品人妻在线不人妻| 日本欧美视频一区| 极品少妇高潮喷水抽搐| 999久久久国产精品视频| 婷婷成人精品国产| 免费在线观看视频国产中文字幕亚洲 | 叶爱在线成人免费视频播放| 中文字幕制服av| 久久久久国产精品人妻一区二区| 99久久综合免费| 丰满迷人的少妇在线观看| 菩萨蛮人人尽说江南好唐韦庄| 如日韩欧美国产精品一区二区三区| 日本黄色日本黄色录像| 日韩欧美一区二区三区在线观看 | 亚洲黑人精品在线| 性高湖久久久久久久久免费观看| 国产不卡av网站在线观看| 久久精品国产a三级三级三级| 黄色毛片三级朝国网站| 成人18禁高潮啪啪吃奶动态图| 久久久国产一区二区| 亚洲综合色网址| av片东京热男人的天堂| 国产精品久久久久久人妻精品电影 | 99国产综合亚洲精品| 欧美激情 高清一区二区三区| 欧美日韩av久久| 国产亚洲精品一区二区www | 精品亚洲成国产av| 欧美 日韩 精品 国产| a 毛片基地| 高清欧美精品videossex| 精品少妇久久久久久888优播| 国产亚洲欧美精品永久| 久久这里只有精品19| 欧美日韩中文字幕国产精品一区二区三区 | 纵有疾风起免费观看全集完整版| 女人久久www免费人成看片| 日韩精品免费视频一区二区三区| av天堂在线播放| 亚洲专区中文字幕在线| 成年av动漫网址| 亚洲国产成人一精品久久久| 激情视频va一区二区三区| 动漫黄色视频在线观看| 国产老妇伦熟女老妇高清| 国产亚洲欧美精品永久| e午夜精品久久久久久久| 亚洲国产av影院在线观看| 久久九九热精品免费| 日韩大码丰满熟妇| 久久久国产欧美日韩av| av天堂在线播放| 无遮挡黄片免费观看| 久热这里只有精品99| av视频免费观看在线观看| 欧美变态另类bdsm刘玥| 在线精品无人区一区二区三| 巨乳人妻的诱惑在线观看| 久久精品国产亚洲av香蕉五月 | 十八禁网站网址无遮挡| 国产淫语在线视频| 国产野战对白在线观看| 女人被躁到高潮嗷嗷叫费观| 欧美成人午夜精品| 欧美日韩亚洲高清精品| 久久久久久人人人人人| 女人被躁到高潮嗷嗷叫费观| 老汉色∧v一级毛片| 狂野欧美激情性bbbbbb| 日韩一区二区三区影片| 国产无遮挡羞羞视频在线观看| 一边摸一边做爽爽视频免费| 国产日韩欧美视频二区| 少妇 在线观看| 啦啦啦啦在线视频资源| 午夜两性在线视频| 侵犯人妻中文字幕一二三四区| 12—13女人毛片做爰片一| 国产一级毛片在线| 亚洲成人免费电影在线观看| 国产精品1区2区在线观看. | 欧美日韩中文字幕国产精品一区二区三区 | 久久久久久久大尺度免费视频| 亚洲精品一卡2卡三卡4卡5卡 | 韩国高清视频一区二区三区| 黄网站色视频无遮挡免费观看| 另类精品久久| 欧美日韩亚洲高清精品| 婷婷成人精品国产| 纯流量卡能插随身wifi吗| 十八禁高潮呻吟视频| 成年av动漫网址| 亚洲伊人色综图| 男女无遮挡免费网站观看| 国产淫语在线视频| 热99久久久久精品小说推荐| 国产91精品成人一区二区三区 | 不卡av一区二区三区| 国产免费视频播放在线视频| 我的亚洲天堂| 正在播放国产对白刺激| 国产成人免费观看mmmm| 中亚洲国语对白在线视频| 亚洲美女黄色视频免费看| 欧美亚洲 丝袜 人妻 在线| 最新的欧美精品一区二区| 欧美成狂野欧美在线观看| 日本vs欧美在线观看视频| 亚洲国产av新网站| 欧美日韩福利视频一区二区| 午夜精品久久久久久毛片777| 波多野结衣一区麻豆| av片东京热男人的天堂| 大码成人一级视频| 欧美黄色淫秽网站| 国产日韩一区二区三区精品不卡| 亚洲情色 制服丝袜| 淫妇啪啪啪对白视频 | 成在线人永久免费视频| 亚洲国产日韩一区二区| 国产精品.久久久| 少妇裸体淫交视频免费看高清 | 狠狠精品人妻久久久久久综合| 999久久久精品免费观看国产| 丝袜在线中文字幕| 亚洲 国产 在线| 久久久国产欧美日韩av| 精品人妻一区二区三区麻豆| h视频一区二区三区| 日本黄色日本黄色录像| 少妇被粗大的猛进出69影院| 国产精品一二三区在线看| videos熟女内射| 80岁老熟妇乱子伦牲交| 国产在线一区二区三区精| 在线观看一区二区三区激情| av视频免费观看在线观看| 国产精品二区激情视频| 精品免费久久久久久久清纯 | 国产一区二区三区av在线| 色精品久久人妻99蜜桃| 欧美日韩视频精品一区| 亚洲免费av在线视频| 精品一区在线观看国产| 精品国产国语对白av| 一二三四在线观看免费中文在| 热re99久久精品国产66热6| 99久久人妻综合| 久久国产精品男人的天堂亚洲| 日本五十路高清| 天天影视国产精品| 久热这里只有精品99| 国产精品二区激情视频| 国产精品自产拍在线观看55亚洲 | 男女午夜视频在线观看| 国产一区有黄有色的免费视频| 久久精品aⅴ一区二区三区四区| 人人妻人人爽人人添夜夜欢视频| 国产av一区二区精品久久| 日本五十路高清| 日韩 欧美 亚洲 中文字幕| 91精品三级在线观看| 99精国产麻豆久久婷婷| 制服诱惑二区| 国精品久久久久久国模美| 天天躁夜夜躁狠狠躁躁| 黄色视频不卡| 久久香蕉激情| 9191精品国产免费久久| 久久精品国产a三级三级三级| 18禁观看日本| www.999成人在线观看| 99热国产这里只有精品6| 少妇猛男粗大的猛烈进出视频| 岛国在线观看网站| netflix在线观看网站| 宅男免费午夜| 国产成人啪精品午夜网站| 一区二区三区激情视频| 最近最新免费中文字幕在线| 成人手机av| 日韩大片免费观看网站| 精品国产乱子伦一区二区三区 | 成人av一区二区三区在线看 | 搡老熟女国产l中国老女人| 丝袜脚勾引网站| 极品少妇高潮喷水抽搐| av有码第一页| 国产黄色免费在线视频| 热99re8久久精品国产| 国产一区二区 视频在线| 欧美 亚洲 国产 日韩一| 麻豆乱淫一区二区| videos熟女内射| 黄色视频不卡| 99精品欧美一区二区三区四区| 狠狠婷婷综合久久久久久88av| 免费高清在线观看视频在线观看| 人妻久久中文字幕网| 大片免费播放器 马上看| 黄色 视频免费看| 欧美黑人精品巨大| 国产有黄有色有爽视频| 亚洲一卡2卡3卡4卡5卡精品中文| 午夜激情久久久久久久| 中国国产av一级| 国产精品1区2区在线观看. | 免费观看a级毛片全部| 亚洲色图 男人天堂 中文字幕| www.精华液| 搡老熟女国产l中国老女人| 亚洲精品国产区一区二| 亚洲国产看品久久| 19禁男女啪啪无遮挡网站| 精品福利永久在线观看| 极品人妻少妇av视频| 亚洲av电影在线观看一区二区三区| 中文字幕精品免费在线观看视频| 欧美亚洲日本最大视频资源| 好男人电影高清在线观看| 91字幕亚洲| avwww免费| 欧美日本中文国产一区发布| 欧美精品人与动牲交sv欧美| 少妇人妻久久综合中文| 亚洲国产中文字幕在线视频| 日本av手机在线免费观看| 9热在线视频观看99| 亚洲精品一区蜜桃| 日韩欧美一区视频在线观看| 久久99热这里只频精品6学生| 日韩免费高清中文字幕av| 好男人电影高清在线观看| 性高湖久久久久久久久免费观看| 国产熟女午夜一区二区三区| 精品第一国产精品| 亚洲中文字幕日韩| 18禁国产床啪视频网站| 亚洲国产精品一区二区三区在线| 性少妇av在线| netflix在线观看网站| 色老头精品视频在线观看| 欧美精品高潮呻吟av久久| 美女高潮喷水抽搐中文字幕| 亚洲人成电影观看| 在线观看免费午夜福利视频| 中文字幕av电影在线播放| 欧美 日韩 精品 国产| 午夜影院在线不卡| 美女脱内裤让男人舔精品视频| 三级毛片av免费| 亚洲国产欧美网| 18禁观看日本| a级片在线免费高清观看视频| 大型av网站在线播放| 可以免费在线观看a视频的电影网站| 精品少妇内射三级| 成人av一区二区三区在线看 | 无遮挡黄片免费观看| 俄罗斯特黄特色一大片| 久久这里只有精品19| 国产成人a∨麻豆精品| 国产一级毛片在线| 国产精品国产av在线观看| 美女大奶头黄色视频| av网站在线播放免费| 99九九在线精品视频| 亚洲国产成人一精品久久久| www.av在线官网国产| 日韩人妻精品一区2区三区| 国产国语露脸激情在线看| 青青草视频在线视频观看| 日韩一区二区三区影片| 午夜福利一区二区在线看| 高清黄色对白视频在线免费看| 爱豆传媒免费全集在线观看| 免费人妻精品一区二区三区视频| 各种免费的搞黄视频| 亚洲三区欧美一区| 成年美女黄网站色视频大全免费| 天堂8中文在线网| 日本91视频免费播放| 后天国语完整版免费观看| 中文字幕精品免费在线观看视频| www.999成人在线观看| 国产激情久久老熟女| 精品人妻1区二区| 欧美精品一区二区免费开放| 我要看黄色一级片免费的| 亚洲精品美女久久av网站| 自拍欧美九色日韩亚洲蝌蚪91| 纯流量卡能插随身wifi吗| 亚洲黑人精品在线| 黑人操中国人逼视频| 一二三四社区在线视频社区8| 精品久久蜜臀av无| 亚洲全国av大片| 免费高清在线观看视频在线观看| 免费日韩欧美在线观看| 捣出白浆h1v1| 黑人猛操日本美女一级片| 精品一区在线观看国产| 国精品久久久久久国模美| 国产精品久久久人人做人人爽| 国产成人av教育| 黑人巨大精品欧美一区二区mp4| 亚洲,欧美精品.| 免费高清在线观看视频在线观看| 黑人操中国人逼视频| 精品人妻一区二区三区麻豆| 成年美女黄网站色视频大全免费| 天堂8中文在线网| 80岁老熟妇乱子伦牲交| 成人国产av品久久久| 亚洲精品国产色婷婷电影| 精品亚洲成a人片在线观看| 免费观看a级毛片全部| 男人爽女人下面视频在线观看| 视频区欧美日本亚洲| 亚洲国产精品一区三区| 日韩视频在线欧美| 麻豆国产av国片精品| a 毛片基地| 丝袜美腿诱惑在线| 50天的宝宝边吃奶边哭怎么回事| 国产又爽黄色视频| 女警被强在线播放| 一边摸一边抽搐一进一出视频| 大陆偷拍与自拍| 黑人欧美特级aaaaaa片| 在线观看一区二区三区激情| 日本wwww免费看| 精品国产超薄肉色丝袜足j| 亚洲av日韩在线播放| 国产精品一区二区免费欧美 | 成人国产av品久久久| 欧美精品亚洲一区二区| 大香蕉久久网| 两个人看的免费小视频| 亚洲国产看品久久| 爱豆传媒免费全集在线观看| 亚洲专区中文字幕在线| 国产精品 国内视频| 亚洲欧美清纯卡通| 久久久水蜜桃国产精品网| 亚洲欧洲精品一区二区精品久久久| 丝瓜视频免费看黄片| 国产黄频视频在线观看| 老司机影院成人| 中文欧美无线码| 中文字幕精品免费在线观看视频| 亚洲av日韩精品久久久久久密| 国产一区二区 视频在线| 日韩精品免费视频一区二区三区| 日韩一卡2卡3卡4卡2021年| 国产精品久久久久久精品古装| 国产成人影院久久av| 下体分泌物呈黄色| 国产亚洲精品久久久久5区| 高潮久久久久久久久久久不卡| 欧美在线黄色| 99久久精品国产亚洲精品| 侵犯人妻中文字幕一二三四区| 亚洲性夜色夜夜综合| 日本av手机在线免费观看| 午夜福利,免费看| 丰满人妻熟妇乱又伦精品不卡| 丝袜喷水一区| 国产精品成人在线| 国产亚洲av高清不卡| 大型av网站在线播放| 两性午夜刺激爽爽歪歪视频在线观看 | 色94色欧美一区二区| 精品少妇久久久久久888优播| 欧美老熟妇乱子伦牲交| 99久久国产精品久久久| 飞空精品影院首页| 久久久久久久久久久久大奶| 大片免费播放器 马上看| 日韩,欧美,国产一区二区三区| 中国国产av一级| 一区福利在线观看| 777米奇影视久久| 十八禁高潮呻吟视频| 两人在一起打扑克的视频| 三上悠亚av全集在线观看| 久久九九热精品免费| 亚洲欧美激情在线| 亚洲精品久久久久久婷婷小说| 欧美激情久久久久久爽电影 | 亚洲 欧美一区二区三区| 国产淫语在线视频| e午夜精品久久久久久久| 男人舔女人的私密视频| 亚洲精品自拍成人| 免费在线观看视频国产中文字幕亚洲 | 国产欧美日韩精品亚洲av| av又黄又爽大尺度在线免费看| 12—13女人毛片做爰片一| 亚洲av欧美aⅴ国产| 亚洲国产欧美网| 国产欧美日韩精品亚洲av| 一级片'在线观看视频| 亚洲成人免费av在线播放| 麻豆国产av国片精品| 亚洲精品第二区| 国产福利在线免费观看视频| 搡老熟女国产l中国老女人| 久久久水蜜桃国产精品网| 青春草亚洲视频在线观看| 欧美av亚洲av综合av国产av| 一进一出抽搐动态| 亚洲三区欧美一区| 午夜福利在线观看吧| 老司机在亚洲福利影院| 亚洲人成77777在线视频| 免费在线观看日本一区| 国产不卡av网站在线观看| 午夜激情久久久久久久| 乱人伦中国视频| 日韩有码中文字幕| 在线亚洲精品国产二区图片欧美| 国产成人影院久久av| 精品卡一卡二卡四卡免费| 在线天堂中文资源库| 国产精品一区二区免费欧美 | 99热国产这里只有精品6| 久久久久久免费高清国产稀缺| 欧美日韩成人在线一区二区| 国产精品免费视频内射| 在线看a的网站| 搡老熟女国产l中国老女人| 美女脱内裤让男人舔精品视频| 国产1区2区3区精品| 大香蕉久久网| 高潮久久久久久久久久久不卡| 少妇被粗大的猛进出69影院| 国产激情久久老熟女| h视频一区二区三区| 大码成人一级视频| 99国产极品粉嫩在线观看| 99香蕉大伊视频| 国产高清视频在线播放一区 | 欧美乱码精品一区二区三区| 免费高清在线观看日韩| 欧美乱码精品一区二区三区| 亚洲av日韩精品久久久久久密| 黄色毛片三级朝国网站| 美女高潮喷水抽搐中文字幕| 国产精品一区二区在线不卡| 国产精品国产av在线观看| 一级毛片电影观看| 久热这里只有精品99| 高清av免费在线| 午夜福利视频在线观看免费| 日韩一卡2卡3卡4卡2021年| 丝瓜视频免费看黄片| 桃红色精品国产亚洲av| 下体分泌物呈黄色| 满18在线观看网站| 国产精品久久久久成人av| 精品免费久久久久久久清纯 | 久久久久网色| 黑丝袜美女国产一区| 丝袜美足系列| 欧美激情极品国产一区二区三区| 亚洲 欧美一区二区三区| 日韩,欧美,国产一区二区三区| 一区二区三区四区激情视频| 亚洲精品粉嫩美女一区| 少妇猛男粗大的猛烈进出视频| 久久女婷五月综合色啪小说| 99九九在线精品视频| 免费观看av网站的网址| 国产老妇伦熟女老妇高清| 高清黄色对白视频在线免费看| 热99国产精品久久久久久7|