• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于權(quán)重攻擊的聯(lián)邦學(xué)習(xí)防御方案

    2023-12-20 02:31:34張志遠(yuǎn)
    關(guān)鍵詞:模型

    張志遠(yuǎn),周 暉

    (南通大學(xué) 信息科學(xué)技術(shù)學(xué)院,江蘇 南通 226019)

    0 引 言

    有別于傳統(tǒng)的分布式學(xué)習(xí)框架,聯(lián)邦學(xué)習(xí)可以在本地訓(xùn)練的過(guò)程中保護(hù)數(shù)據(jù)隱私,但是它也面臨諸多安全問(wèn)題和隱私威脅[1]。例如拜占庭攻擊[2]極易出現(xiàn)在聯(lián)邦學(xué)習(xí)中,這是由于本地?cái)?shù)據(jù)不對(duì)外公開(kāi),從而便于惡意參與者篡改訓(xùn)練數(shù)據(jù),構(gòu)建異常局部模型,進(jìn)而干擾全局模型[3]的訓(xùn)練,或者上傳隨機(jī)噪聲來(lái)影響全局模型的收斂性[4],甚至在全局模型中留下一個(gè)后門(mén)[5-7]。為了抵抗上述攻擊威脅,Blanchard等[8]提出Krum算法,依賴梯度過(guò)濾器,選擇得分最低的梯度作為聚合結(jié)果。Xie等[9]提出3種類似的基于中值的方法:幾何中值、邊界中值、中值周?chē)?。中值方法還有一些更復(fù)雜的修改,如坐標(biāo)中值[10]、批量歸一化中值[11]、拜占庭中值[12]。然而上述算法為了保證訓(xùn)練的收斂性和準(zhǔn)確性,都是試圖消除這些離散參數(shù),簡(jiǎn)單地丟棄了大部分梯度,丟失了大量的梯度信息。因此Xie等[13]提出Zeno算法,選擇驗(yàn)證集上損失較小的梯度來(lái)更新全局模型,但是它高度依賴于一個(gè)能夠準(zhǔn)確區(qū)分正常梯度和異常梯度的驗(yàn)證集。Xia等[14]提出FABA算法,通過(guò)調(diào)整超參數(shù)的選擇來(lái)輕松控制性能。Li等[15]提出在服務(wù)器上使用一個(gè)預(yù)先訓(xùn)練好的自動(dòng)編碼器模型來(lái)檢測(cè)源自客戶端的異常模型權(quán)重更新,從而檢測(cè)出異常客戶端。但上述方案主要針對(duì)局部模型的攻擊,忽視了針對(duì)權(quán)重的攻擊面。

    在聯(lián)邦學(xué)習(xí)中,模型權(quán)重是服務(wù)器依據(jù)每個(gè)用戶的本地訓(xùn)練數(shù)據(jù)集的大小確定的。一方面來(lái)說(shuō),服務(wù)器為了激勵(lì)更多的用戶參與聯(lián)邦學(xué)習(xí),以獲得更優(yōu)異的學(xué)習(xí)效果,往往會(huì)給與用戶相應(yīng)的一些獎(jiǎng)勵(lì),而訓(xùn)練數(shù)據(jù)集大的用戶可能會(huì)得到更多的獎(jiǎng)勵(lì),于是用戶可能會(huì)在訓(xùn)練數(shù)據(jù)集的大小上撒謊,從而可以獲得更多的收益。而另一方面,用戶也可能會(huì)在不被發(fā)現(xiàn)的情況下,故意在更小的數(shù)據(jù)集上訓(xùn)練,以節(jié)省計(jì)算資源。惡意攻擊者往往會(huì)操縱權(quán)值分配策略,使模型的收斂性受到干擾,且在實(shí)踐中實(shí)施起來(lái)并不復(fù)雜。因此,我們順勢(shì)提出一種能夠抵御權(quán)重攻擊的防御方案。在本工作中,我們重點(diǎn)關(guān)注攻擊者旨在增加低質(zhì)量本地模型的影響的場(chǎng)景。

    為解決以上問(wèn)題,本文主要的研究工作如下。

    構(gòu)造基于局部離群因子算法的異常檢測(cè)模型,提出一種基于局部密度的異常檢測(cè)算法(density-based anomaly detection,DBAD),所提算法由兩部分構(gòu)成:①檢測(cè)異常模型;②給聯(lián)邦學(xué)習(xí)系統(tǒng)中的每個(gè)客戶端分配信用分?jǐn)?shù),即計(jì)算出局部異常模型產(chǎn)生的異常分?jǐn)?shù),然后利用異常分?jǐn)?shù)在聚合的過(guò)程中通過(guò)具體參數(shù)動(dòng)態(tài)調(diào)整每一個(gè)局部模型的權(quán)重,從而使得異常更新對(duì)全局模型收斂性的影響降到最低。

    1 系統(tǒng)模型

    (1)

    (2)

    中央服務(wù)器對(duì)各用戶傳來(lái)的模型進(jìn)行聚合后,將新聚合的全局模型wt+1分配給各選定用戶進(jìn)行下一輪的訓(xùn)練直到全局模型的收斂。為了更便于研究聯(lián)邦學(xué)習(xí)的安全性,我們假設(shè)客戶端的數(shù)量K很小,使得中央服務(wù)器可以在每一輪訓(xùn)練中選擇所有的用戶進(jìn)行模型更新。

    權(quán)重攻擊的架構(gòu)如圖1所示。根據(jù)攻擊者和正??蛻舳说木植磕P偷姆植继卣?,我們將“異?!倍x為比周?chē)罱膒個(gè)點(diǎn)更密集的點(diǎn)。

    圖1 權(quán)重攻擊架構(gòu)

    1.1 局部離群因子[16]檢測(cè)算法

    局部離群因子檢測(cè)算法是一種經(jīng)典的基于密度的高精度離群點(diǎn)檢測(cè)方法,是一種無(wú)監(jiān)督的異常檢測(cè)方法,通過(guò)計(jì)算給定數(shù)據(jù)點(diǎn)相對(duì)于鄰近局部密度的偏差來(lái)判斷是否為異常值,若存在數(shù)據(jù)點(diǎn)密度遠(yuǎn)低于其鄰近的樣本點(diǎn)密度,則該數(shù)據(jù)點(diǎn)為異常值。它的密度與局部可達(dá)的LOF因子有關(guān)。局部可達(dá)密度越小,該點(diǎn)成為異常值的概率越大,反之局部可達(dá)密度越大,該點(diǎn)成為異常值的概率越小。LOF算法會(huì)給數(shù)據(jù)集中的每個(gè)點(diǎn)計(jì)算一個(gè)離群因子LOF,如果LOF遠(yuǎn)大于1,則認(rèn)為是離群因子,若接近于1,則認(rèn)為是正常點(diǎn)。具體局部離群因子LOF定義請(qǐng)參見(jiàn)文獻(xiàn)[16]。

    如果局部離群因子LOF在1的附近,說(shuō)明點(diǎn)P的局部可達(dá)密度近似于點(diǎn)P鄰域內(nèi)的其它點(diǎn)的局部可達(dá)密度,可以推斷點(diǎn)P與這些點(diǎn)P鄰域內(nèi)的點(diǎn)屬于一簇,不是異常點(diǎn);如果LOF大于1或者小于1,說(shuō)明點(diǎn)P的局部可達(dá)密度小于或者大于點(diǎn)P鄰域內(nèi)的其它點(diǎn)的局部可達(dá)密度,可以推斷點(diǎn)P與這些點(diǎn)P鄰域內(nèi)的點(diǎn)不屬于同一簇,可能是異常點(diǎn)。

    1.2 DBAD算法

    首先,對(duì)于每個(gè)局部模型wi, 計(jì)算最接近的p個(gè)局部模型到wi的平均距離

    (3)

    式中:i→j表示wj屬于wi的p個(gè)最近鄰。

    然后,計(jì)算局部模型wi的異常評(píng)分

    (4)

    由上式可以看出,如果wi異常概率越高,得到的平均距離a_di就越小,其異常評(píng)分a_si就越高,因此會(huì)分配一個(gè)較大的異常評(píng)分。而對(duì)于一個(gè)正常的模型,結(jié)果就正好相反。

    (5)

    算法1:基于密度的異常檢測(cè)算法(DBAD)

    中央服務(wù)器:

    for 每一輪訓(xùn)練輪次t=1,2,…, do

    for 每一個(gè)用戶k=1,2,…,Kdo

    end for

    for 每一個(gè)用戶k=1,2,…,Kdo

    end for

    for 每一個(gè)用戶k=1,2,…,Kdo

    end for

    end for

    客戶k=1,2,…,K:

    for 每一輪局部迭代 do

    for 用戶分割中的每一個(gè)批次b

    end for

    end for

    1.3 算法流程

    假設(shè)K個(gè)客戶端參與聯(lián)邦學(xué)習(xí),考慮以下分布式優(yōu)化模型

    (6)

    (7)

    (8)

    將等式(8)代入等式(1),我們可以發(fā)現(xiàn)

    (9)

    將等式(8)代入等式(2),我們可以得到

    (10)

    (11)

    (12)

    2 仿真分析

    2.1 數(shù)據(jù)集

    實(shí)驗(yàn)首先選擇MINST和CIFAR-10數(shù)據(jù)集作為訓(xùn)練數(shù)據(jù)。MNIST數(shù)據(jù)集包含60 000張訓(xùn)練和10 000張測(cè)試手寫(xiě)體數(shù)字的灰度圖像,尺寸大小為28×28。CIFAR-10數(shù)據(jù)集包含5萬(wàn)張訓(xùn)練和1萬(wàn)張測(cè)試的三通道彩色圖像,尺寸大小為32×32。

    2.2 實(shí)驗(yàn)安排

    本文在Python 3.8和TensorFlow 2.3.1環(huán)境下對(duì)算法進(jìn)行了實(shí)驗(yàn)仿真。本文采用卷積神經(jīng)網(wǎng)絡(luò)(CNN)作為聯(lián)邦學(xué)習(xí)的訓(xùn)練模型,并為MNIST數(shù)據(jù)集構(gòu)建了一個(gè)和在文獻(xiàn)[17]中結(jié)構(gòu)相同的卷積神經(jīng)網(wǎng)絡(luò),見(jiàn)表1。為CIFAR-10數(shù)據(jù)集構(gòu)建了一個(gè)和在文獻(xiàn)[18]中結(jié)構(gòu)相同的卷積神經(jīng)網(wǎng)絡(luò),我們使用了一個(gè)7層卷積神經(jīng)網(wǎng)絡(luò),包括以下幾層:輸入3072(32×32×3);具有核大小3×3的卷積層,16個(gè)圖片和1個(gè)步長(zhǎng);最大池大小為3×3,一個(gè)內(nèi)核為4×4的卷積層,64個(gè)圖片和1個(gè)步長(zhǎng);最大池層尺寸為4×4;兩個(gè)完全連接的層,尺寸分別為384和192和一個(gè)大小為10的輸出層,見(jiàn)表2。

    表1 MNIST數(shù)據(jù)集上CNN的結(jié)構(gòu)

    對(duì)于MNIST數(shù)據(jù)集,我們?cè)O(shè)置客戶端數(shù)量為25個(gè),并考慮所有客戶端中攻擊者分別為50%和60%的情況,我們特別考慮以下的兩種權(quán)重攻擊:

    表2 CIFAR-10數(shù)據(jù)集上CNN的結(jié)構(gòu)

    對(duì)于CIFAR-10數(shù)據(jù)集,我們?cè)O(shè)置客戶端數(shù)量為25個(gè),并考慮所有客戶端中攻擊者為40%和50%的情況,我們特別考慮以下的兩種權(quán)重攻擊:

    每個(gè)客戶端批量大小為64,其學(xué)習(xí)率為0.001,一階矩估計(jì)的指數(shù)衰減率為0.9,二階矩估計(jì)的指數(shù)衰減率為0.999。我們將式(5)中的超參數(shù)L設(shè)為5,對(duì)于p,我們參考Multi-Krum算法,設(shè)為K-g-2。 其中,g定義為惡意模型數(shù)量。

    2.3 算法比較

    選取兩個(gè)算法作為本文所提算法的對(duì)比。①M(fèi)ulti-Krum:該算法在聯(lián)邦學(xué)習(xí)每次迭代訓(xùn)練中選擇最低的梯度作為聚合結(jié)果,旨在消除遠(yuǎn)離整體分布的梯度。②FABA:該算法在聯(lián)邦學(xué)習(xí)每次迭代過(guò)程中剔除離平均梯度最遠(yuǎn)的梯度,直到剔除的梯度個(gè)數(shù)等于攻擊者的個(gè)數(shù)。比較見(jiàn)表3。

    表3 算法的比較

    2.4 實(shí)驗(yàn)結(jié)果及評(píng)估

    我們通過(guò)損失函數(shù)來(lái)判斷在有惡意模型的情況下算法檢測(cè)異常的魯棒性,損失函數(shù)越小,說(shuō)明在面對(duì)有惡意攻擊時(shí),波動(dòng)性越小,魯棒性越好;損失函數(shù)越大,說(shuō)明在面對(duì)有惡意攻擊時(shí),波動(dòng)性越大,即魯棒性越差。實(shí)驗(yàn)分別從準(zhǔn)確率和損失函數(shù)兩個(gè)角度對(duì)Multi-Krum算法、FABA算法和DBAD算法以及對(duì)沒(méi)有攻擊者時(shí)進(jìn)行了分析。

    圖2是在MNIST數(shù)據(jù)集中,反映了客戶端中有50%的攻擊者并且只有5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD以及沒(méi)有惡意攻擊者時(shí)的準(zhǔn)確率值的對(duì)比。其中,3種算法在前10次訓(xùn)練的階段中得到的模型準(zhǔn)確率穩(wěn)步上升,這說(shuō)明模型的訓(xùn)練次數(shù)在到達(dá)某個(gè)值后,準(zhǔn)確率才會(huì)到達(dá)一個(gè)較高的值。當(dāng)訓(xùn)練次數(shù)達(dá)到10次時(shí),DBAD算法訓(xùn)練得到的準(zhǔn)確率趨于穩(wěn)定,穩(wěn)定在0.93附近。由圖中可以看出,DBAD在應(yīng)對(duì)局部模型中存在低質(zhì)量模型的情況仍能保持較好的訓(xùn)練性能,而Multi-Krum和FABA在應(yīng)對(duì)有惡意模型時(shí),穩(wěn)定性較差,穩(wěn)定性不高,很難保證訓(xùn)練質(zhì)量。

    圖2 準(zhǔn)確率對(duì)比 (50%的攻擊者,5%的惡意數(shù)據(jù)集)

    圖3是在MNIST數(shù)據(jù)集中,客戶端中有60%的攻擊者并且只有5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD以及沒(méi)有惡意攻擊者時(shí)的準(zhǔn)確率值的對(duì)比。其中,Multi-Krum算法在第6次訓(xùn)練時(shí)準(zhǔn)確率有大幅度的下降,Multi-Krum和FABA在第40次訓(xùn)練之后趨于穩(wěn)定。而DBAD算法在訓(xùn)練次數(shù)達(dá)到10次時(shí),就趨于穩(wěn)定,穩(wěn)定在0.94附近。由圖中可以看出,DBAD在應(yīng)對(duì)局部模型中存在低質(zhì)量模型的情況仍能保持較好的訓(xùn)練性能,而Multi-Krum和FABA在應(yīng)對(duì)有惡意模型時(shí),波動(dòng)性較大,穩(wěn)定性不高,很難保證訓(xùn)練質(zhì)量。

    圖3 準(zhǔn)確率對(duì)比 (60%的攻擊者,5%的惡意數(shù)據(jù)集)

    圖4在MNIST數(shù)據(jù)集中,客戶端中有60%的攻擊者并且只有5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD以及沒(méi)有攻擊者時(shí)損失函數(shù)的值的對(duì)比。DBAB算法的損失函數(shù)基本上沒(méi)有太大的波動(dòng),且基本上和沒(méi)有攻擊者時(shí)的損失值一致。而另外兩種算法的損失函數(shù)明顯可以看出波動(dòng)很大,始終無(wú)法收斂且明顯高于DBAB算法。

    圖4 損失函數(shù)對(duì)比 (60%的攻擊者,5%的惡意數(shù)據(jù)集)

    圖5是在MNIST數(shù)據(jù)集中,客戶端中有50%的攻擊者并且只有0.5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD以及沒(méi)有攻擊者時(shí)準(zhǔn)確率的值的對(duì)比。從圖5中可以觀察到,Multi-Krum算法在第6次訓(xùn)練時(shí)準(zhǔn)確率有大幅度的下降,F(xiàn)ABA算法在第4次訓(xùn)練時(shí)準(zhǔn)確率有明顯下降。Multi-Krum和FABA在第50次訓(xùn)練之后并沒(méi)有收斂。而DBAD算法在訓(xùn)練次數(shù)達(dá)到10次時(shí)仍具有很好的穩(wěn)定性,穩(wěn)定在0.94附近。由圖中可以看出DBAD在應(yīng)對(duì)局部模型中存在低質(zhì)量模型的情況仍能保持較好的訓(xùn)練性能,而Multi-Krum和FABA在應(yīng)對(duì)有惡意模型時(shí),波動(dòng)性較大,穩(wěn)定性不高,很難保證訓(xùn)練質(zhì)量。

    圖6是在MNIST數(shù)據(jù)集中,客戶端中有60%的攻擊者并且只有0.5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD準(zhǔn)確率的值的對(duì)比。從圖6中可以看出,在惡意數(shù)據(jù)集的數(shù)量比較少的情況下,DBAD仍能在前10次訓(xùn)練中達(dá)到最高的準(zhǔn)確率(0.95)。而Multi-Krum在惡意數(shù)據(jù)集的數(shù)量比較少的情況下,無(wú)法正確檢測(cè)出惡意模型,準(zhǔn)確率保持在0.23左右,與FABA的訓(xùn)練性能接近。

    圖5 準(zhǔn)確率對(duì)比 (50%的攻擊者,0.5%的惡意數(shù)據(jù)集)

    圖6 準(zhǔn)確率對(duì)比 (60%的攻擊者,0.5%的惡意數(shù)據(jù)集)

    圖7是在MNIST數(shù)據(jù)集中,客戶端中有60%的攻擊者并且只有0.5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD的損失函數(shù)的值的對(duì)比。與準(zhǔn)確率的變化情況相似,DBAB算法相較于另外兩種算法能更快地收斂,且損失函數(shù)最小,近乎為0。Multi-Krum和FABA由于惡意模型的存在,損失函數(shù)始終較高。

    圖7 損失函數(shù)對(duì)比 (60%的攻擊者,0.5%的惡意數(shù)據(jù)集)

    圖8是在CIFAR-10數(shù)據(jù)集中,客戶端中有40%的攻擊者并且只有5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD準(zhǔn)確率的值的對(duì)比。其中,Multi-Krum和FABA算法在訓(xùn)練次數(shù)達(dá)到65次之后有個(gè)明顯的上升趨勢(shì),而DBAD算法在訓(xùn)練次數(shù)達(dá)到20次時(shí),訓(xùn)練得到的準(zhǔn)確率趨于穩(wěn)定,穩(wěn)定在0.45附近。DBAD在應(yīng)對(duì)低質(zhì)量模型時(shí)仍能保持較好的訓(xùn)練性能,而Multi-Krum和FABA穩(wěn)定性較差,穩(wěn)定性不高,很難保證訓(xùn)練質(zhì)量。

    圖8 準(zhǔn)確率對(duì)比 (40%的攻擊者,5%的惡意數(shù)據(jù)集)

    圖9是在CIFAR-10數(shù)據(jù)集中,客戶端中有50%的攻擊者并且只有5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD準(zhǔn)確率的值的對(duì)比。從圖9中可以看出,Multi-Krum和FABA算法在100次訓(xùn)練中,準(zhǔn)確率穩(wěn)定處于0.2以下,受到惡意模型的影響很大。而當(dāng)?shù)螖?shù)達(dá)到20次時(shí),DBAD算法訓(xùn)練得到的準(zhǔn)確率趨于穩(wěn)定,穩(wěn)定在0.45附近。DBAD在應(yīng)對(duì)低質(zhì)量模型時(shí)仍能保持較好的訓(xùn)練性能,而Multi-Krum和FABA穩(wěn)定性較差,穩(wěn)定性不高,很難保證訓(xùn)練質(zhì)量。

    圖9 準(zhǔn)確率對(duì)比 (50%的攻擊者,5%的惡意數(shù)據(jù)集)

    圖10是在CIFAR-10數(shù)據(jù)集中,是客戶端中有50%的攻擊者并且只有5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD損失函數(shù)的值的對(duì)比。DBAB算法的損失函數(shù)基本上沒(méi)有太大的波動(dòng),且基本上和沒(méi)有攻擊者時(shí)的損失值一致。而另外兩種算法的損失函數(shù)始終無(wú)法收斂且明顯高于DBAB。

    圖10 損失函數(shù)對(duì)比 (50%的攻擊者,5%的惡意數(shù)據(jù)集)

    圖11是在CIFAR-10數(shù)據(jù)集中,是客戶端中有40%的攻擊者并且只有0.5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD準(zhǔn)確率的值的對(duì)比。其中,在惡意數(shù)據(jù)集的數(shù)量比較少的情況下,DBAB仍能檢測(cè)出惡意模型,并且在20次訓(xùn)練左右就收斂至最高的準(zhǔn)確率(0.47)。Multi-Krum算法和 FABA算法的訓(xùn)練性能接近,能在第60次訓(xùn)練后穩(wěn)定在0.36左右。

    圖11 準(zhǔn)確率對(duì)比 (40%的攻擊者,0.5%的惡意數(shù)據(jù)集)

    圖12是在CIFAR-10數(shù)據(jù)集中,客戶端中有50%的攻擊者并且只有0.5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD準(zhǔn)確率的值的對(duì)比。從圖12中可以看出,在檢測(cè)少量惡意模型時(shí),DBAB算法不受影響,仍能快速檢測(cè)出異常模型,并且在20次訓(xùn)練左右就收斂至最高的準(zhǔn)確率(0.47)。而Multi-Krum在惡意數(shù)據(jù)集的數(shù)量比較少的情況下,準(zhǔn)確率明顯下降,保持在0.21左右,與FABA的訓(xùn)練性能接近。

    圖12 準(zhǔn)確率對(duì)比 (50%的攻擊者,0.5%的惡意數(shù)據(jù)集)

    圖13是客戶端中有50%的攻擊者并且只有0.5%的惡意數(shù)據(jù)集時(shí)Multi-Krum、FABA、DBAD損失函數(shù)的值的對(duì)比。與準(zhǔn)確率的變化情況相似,DBAB算法相較于另外兩種算法能更快地收斂,且損失函數(shù)最小,近乎為0。Multi-Krum和FABA由于惡意模型的存在,損失函數(shù)始終較高。

    圖13 損失函數(shù)對(duì)比 (50%的攻擊者,0.5%的惡意數(shù)據(jù)集)

    綜上所述,Multi-Krum和FABA在面對(duì)權(quán)重攻擊時(shí)魯棒性較差,當(dāng)攻擊者數(shù)量超過(guò)60%的時(shí)候,它們不再具有有效的防御能力。因?yàn)镸ulti-Krum和FABA會(huì)以更高的概率將正常模型識(shí)別成異常模型,從而從聚合過(guò)程中剔除。我們的方案是不從聚合過(guò)程中排除任何模型,當(dāng)一個(gè)局部模型獲得的異常評(píng)分過(guò)高的時(shí)候,我們分配給其一個(gè)較小的權(quán)重,這樣的話,即使一個(gè)正常的模型被錯(cuò)誤的識(shí)別成異常模型,也能在全局模型的聚合中保留一定的貢獻(xiàn)度。此外,我們的方案更傾向于將較大的異常分?jǐn)?shù)分配給非常接近的模型,可以保證更高的識(shí)別效率。

    3 結(jié)束語(yǔ)

    本文提出了基于權(quán)重攻擊的異常檢測(cè)防御方案,在考慮到惡意攻擊模型的情況下,有效提高聯(lián)邦學(xué)習(xí)的準(zhǔn)確率的同時(shí)降低了損失函數(shù)。首先,根據(jù)聯(lián)邦學(xué)習(xí)中局部模型的特點(diǎn),考慮準(zhǔn)確率等因素,構(gòu)建基于局部離群因子檢測(cè)算法的問(wèn)題模型。其次,設(shè)計(jì)基于局部密度的異常檢測(cè)算法,在每次訓(xùn)練迭代前通過(guò)賦予高密度的局部模型更高的異常評(píng)分,自適應(yīng)調(diào)整各局部模型的權(quán)重,最小化對(duì)全局模型收斂性的影響。最后,實(shí)驗(yàn)結(jié)果顯示,所提方法一定程度上在有惡意模型攻擊的情況下,提高了聯(lián)邦學(xué)習(xí)的準(zhǔn)確率,且具有良好的收斂性和魯棒性。為聯(lián)邦學(xué)習(xí)在防御權(quán)重攻擊面提供了一種有效的解決方案。方案中要求服務(wù)器計(jì)算局部模型之間的歐氏距離,因此當(dāng)客戶端數(shù)量較大時(shí),計(jì)算成本較高。實(shí)驗(yàn)在MNIST和CIFAR-10數(shù)據(jù)集上進(jìn)行,未來(lái)會(huì)在更多數(shù)據(jù)集下進(jìn)行性能評(píng)估和與其它算法的比較來(lái)完善實(shí)驗(yàn)方案的有效性。

    猜你喜歡
    模型
    一半模型
    一種去中心化的域名服務(wù)本地化模型
    適用于BDS-3 PPP的隨機(jī)模型
    提煉模型 突破難點(diǎn)
    函數(shù)模型及應(yīng)用
    p150Glued在帕金森病模型中的表達(dá)及分布
    函數(shù)模型及應(yīng)用
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
    3D打印中的模型分割與打包
    在线国产一区二区在线| 国产野战对白在线观看| 岛国视频午夜一区免费看| 香蕉丝袜av| 无人区码免费观看不卡| 国产伦精品一区二区三区四那| 国产视频一区二区在线看| 国产三级在线视频| 久久婷婷人人爽人人干人人爱| 午夜福利在线在线| 国产在线精品亚洲第一网站| 国产在视频线在精品| 午夜久久久久精精品| www.熟女人妻精品国产| 欧美中文综合在线视频| 尤物成人国产欧美一区二区三区| 怎么达到女性高潮| 日韩欧美在线乱码| 老司机在亚洲福利影院| av在线蜜桃| 国产野战对白在线观看| 国产蜜桃级精品一区二区三区| 深夜精品福利| 香蕉丝袜av| 一本久久中文字幕| 午夜精品久久久久久毛片777| avwww免费| 18禁黄网站禁片免费观看直播| 国产精品一及| 久久午夜亚洲精品久久| 黑人欧美特级aaaaaa片| 人妻夜夜爽99麻豆av| 精品乱码久久久久久99久播| 成年人黄色毛片网站| av黄色大香蕉| 在线天堂最新版资源| 久久婷婷人人爽人人干人人爱| 精品免费久久久久久久清纯| 精品欧美国产一区二区三| 亚洲一区高清亚洲精品| 法律面前人人平等表现在哪些方面| 99热这里只有精品一区| 熟女少妇亚洲综合色aaa.| 欧美中文综合在线视频| 人妻丰满熟妇av一区二区三区| 国产精品99久久久久久久久| 日本成人三级电影网站| 在线观看免费视频日本深夜| 日本免费一区二区三区高清不卡| 国产成人系列免费观看| 国产成年人精品一区二区| 叶爱在线成人免费视频播放| 精品免费久久久久久久清纯| 国产高清有码在线观看视频| 午夜精品在线福利| 欧美3d第一页| 成人18禁在线播放| 在线国产一区二区在线| 国产极品精品免费视频能看的| 在线视频色国产色| 丁香欧美五月| 精品久久久久久久久久免费视频| 看免费av毛片| 日日摸夜夜添夜夜添小说| 日韩精品中文字幕看吧| 亚洲人成网站在线播放欧美日韩| 亚洲 国产 在线| 久久婷婷人人爽人人干人人爱| 久久久久久大精品| 18禁裸乳无遮挡免费网站照片| 51国产日韩欧美| 99热这里只有精品一区| 脱女人内裤的视频| 国产精品98久久久久久宅男小说| 国产免费av片在线观看野外av| 色精品久久人妻99蜜桃| 美女 人体艺术 gogo| 啪啪无遮挡十八禁网站| 国产一区二区亚洲精品在线观看| 久久精品国产亚洲av香蕉五月| 国产成年人精品一区二区| 亚洲av第一区精品v没综合| 嫁个100分男人电影在线观看| 国产亚洲欧美98| 国产高清三级在线| 天天一区二区日本电影三级| 日韩欧美 国产精品| 欧美bdsm另类| 午夜福利免费观看在线| 中国美女看黄片| 欧美丝袜亚洲另类 | 日本黄色视频三级网站网址| 欧美黑人欧美精品刺激| 免费在线观看亚洲国产| 国产亚洲精品一区二区www| 精品人妻偷拍中文字幕| 香蕉久久夜色| 亚洲最大成人中文| 日本五十路高清| АⅤ资源中文在线天堂| 欧美成狂野欧美在线观看| 中文在线观看免费www的网站| 又黄又爽又免费观看的视频| av在线蜜桃| 亚洲精品色激情综合| 一个人免费在线观看的高清视频| 真人一进一出gif抽搐免费| 国产精品永久免费网站| 日韩大尺度精品在线看网址| 欧美+日韩+精品| 精品电影一区二区在线| 99久久精品热视频| 国内毛片毛片毛片毛片毛片| 性色avwww在线观看| 桃色一区二区三区在线观看| 男女那种视频在线观看| 又黄又爽又免费观看的视频| 国产精品久久久久久亚洲av鲁大| 18禁国产床啪视频网站| 香蕉丝袜av| 在线观看免费午夜福利视频| 中文字幕人妻熟人妻熟丝袜美 | 国产免费av片在线观看野外av| 免费大片18禁| 国产精品美女特级片免费视频播放器| 欧美大码av| 欧美日韩精品网址| 成人特级黄色片久久久久久久| 欧美一级毛片孕妇| 国内久久婷婷六月综合欲色啪| 亚洲成av人片在线播放无| 村上凉子中文字幕在线| 成人无遮挡网站| 怎么达到女性高潮| 日韩 欧美 亚洲 中文字幕| 18美女黄网站色大片免费观看| xxx96com| 中文字幕人成人乱码亚洲影| 色精品久久人妻99蜜桃| 国产伦精品一区二区三区四那| 最好的美女福利视频网| 18美女黄网站色大片免费观看| 夜夜躁狠狠躁天天躁| 久久精品人妻少妇| 欧美日韩乱码在线| 国产精品一区二区免费欧美| 神马国产精品三级电影在线观看| 搡老妇女老女人老熟妇| av黄色大香蕉| 国产午夜精品久久久久久一区二区三区 | 国产不卡一卡二| 一本久久中文字幕| 欧美+日韩+精品| 久久婷婷人人爽人人干人人爱| 午夜精品在线福利| 岛国在线观看网站| 亚洲av免费在线观看| 51国产日韩欧美| 在线十欧美十亚洲十日本专区| 99久久精品热视频| 可以在线观看的亚洲视频| 一本综合久久免费| 中文字幕人妻丝袜一区二区| 99久国产av精品| 亚洲成人免费电影在线观看| 制服丝袜大香蕉在线| 亚洲国产精品久久男人天堂| 波多野结衣高清无吗| 欧美成人性av电影在线观看| 欧美一级a爱片免费观看看| 一区二区三区高清视频在线| 久久精品影院6| 亚洲成av人片免费观看| 国内久久婷婷六月综合欲色啪| 99国产精品一区二区三区| 精品人妻1区二区| 成年女人永久免费观看视频| 亚洲av免费高清在线观看| 级片在线观看| av福利片在线观看| 久久亚洲精品不卡| 亚洲七黄色美女视频| 成年免费大片在线观看| 免费av观看视频| 大型黄色视频在线免费观看| 国产av不卡久久| 中国美女看黄片| 国产高清videossex| 麻豆成人av在线观看| 国内精品美女久久久久久| 99久国产av精品| 天堂影院成人在线观看| 99久久九九国产精品国产免费| 少妇人妻一区二区三区视频| 国产成人福利小说| 国产亚洲精品久久久com| 法律面前人人平等表现在哪些方面| 搞女人的毛片| 无遮挡黄片免费观看| 观看美女的网站| 欧美丝袜亚洲另类 | 少妇裸体淫交视频免费看高清| 熟女少妇亚洲综合色aaa.| 免费在线观看影片大全网站| 一个人免费在线观看电影| 观看免费一级毛片| 男人舔女人下体高潮全视频| 日本撒尿小便嘘嘘汇集6| 小说图片视频综合网站| 少妇裸体淫交视频免费看高清| 观看免费一级毛片| 在线观看一区二区三区| 欧美色欧美亚洲另类二区| 一级黄色大片毛片| 99国产综合亚洲精品| 一本精品99久久精品77| 五月伊人婷婷丁香| 精品无人区乱码1区二区| 在线a可以看的网站| 亚洲国产欧美人成| 久久国产精品人妻蜜桃| 男人舔女人下体高潮全视频| 色视频www国产| 亚洲 欧美 日韩 在线 免费| 男女视频在线观看网站免费| 搡老熟女国产l中国老女人| 亚洲激情在线av| 在线看三级毛片| 国产乱人伦免费视频| 欧美一区二区国产精品久久精品| 欧美大码av| 村上凉子中文字幕在线| 无人区码免费观看不卡| 精品一区二区三区人妻视频| 18美女黄网站色大片免费观看| 亚洲国产欧美网| 午夜免费观看网址| 少妇的丰满在线观看| 每晚都被弄得嗷嗷叫到高潮| 99国产精品一区二区蜜桃av| 国产成+人综合+亚洲专区| 久久99热这里只有精品18| 免费看十八禁软件| 男人的好看免费观看在线视频| 国产亚洲av嫩草精品影院| xxx96com| 国产乱人视频| 淫秽高清视频在线观看| 美女高潮的动态| 在线国产一区二区在线| 久久精品人妻少妇| 午夜亚洲福利在线播放| 国产综合懂色| 91久久精品电影网| 一个人免费在线观看电影| 中文字幕人妻熟人妻熟丝袜美 | 免费看美女性在线毛片视频| xxxwww97欧美| 好看av亚洲va欧美ⅴa在| 嫩草影视91久久| 国产黄色小视频在线观看| 校园春色视频在线观看| 成年女人看的毛片在线观看| 亚洲熟妇中文字幕五十中出| 国产美女午夜福利| 亚洲国产日韩欧美精品在线观看 | aaaaa片日本免费| 国产精品亚洲美女久久久| www日本黄色视频网| www.www免费av| 国产亚洲精品综合一区在线观看| 国产午夜精品久久久久久一区二区三区 | 国产亚洲精品久久久com| 黑人欧美特级aaaaaa片| 国产高潮美女av| 综合色av麻豆| 成年女人毛片免费观看观看9| 国产精品98久久久久久宅男小说| 深夜精品福利| bbb黄色大片| 国产伦一二天堂av在线观看| 少妇丰满av| 十八禁人妻一区二区| 欧美最黄视频在线播放免费| 波多野结衣高清无吗| 亚洲av熟女| xxx96com| 男人舔奶头视频| 91在线精品国自产拍蜜月 | 国产三级黄色录像| 亚洲欧美日韩高清在线视频| 18禁国产床啪视频网站| 午夜久久久久精精品| 日韩 欧美 亚洲 中文字幕| 在线看三级毛片| 91久久精品电影网| 欧美xxxx黑人xx丫x性爽| 亚洲人成网站高清观看| 国产精品久久久久久亚洲av鲁大| АⅤ资源中文在线天堂| 午夜精品在线福利| 波多野结衣巨乳人妻| 91字幕亚洲| 最近最新中文字幕大全免费视频| 一本精品99久久精品77| 大型黄色视频在线免费观看| 最近最新中文字幕大全免费视频| 最新美女视频免费是黄的| 国内少妇人妻偷人精品xxx网站| 18禁在线播放成人免费| 色尼玛亚洲综合影院| 久久久久久人人人人人| 叶爱在线成人免费视频播放| 亚洲不卡免费看| 国产精品综合久久久久久久免费| 超碰av人人做人人爽久久 | 在线天堂最新版资源| 久久久久久大精品| 色av中文字幕| 12—13女人毛片做爰片一| 免费观看人在逋| 中文字幕久久专区| 精品国产三级普通话版| 国产成人av教育| 色老头精品视频在线观看| 老熟妇仑乱视频hdxx| 全区人妻精品视频| 亚洲18禁久久av| 成年免费大片在线观看| 亚洲av五月六月丁香网| 国产精品香港三级国产av潘金莲| 午夜老司机福利剧场| 一级毛片高清免费大全| 日韩 欧美 亚洲 中文字幕| 欧美色视频一区免费| 一个人看视频在线观看www免费 | 午夜激情福利司机影院| 99久久九九国产精品国产免费| 97超视频在线观看视频| 久久久久性生活片| 老司机在亚洲福利影院| 变态另类丝袜制服| 性欧美人与动物交配| 亚洲中文字幕日韩| 极品教师在线免费播放| 真实男女啪啪啪动态图| 女人高潮潮喷娇喘18禁视频| 亚洲五月婷婷丁香| 熟女电影av网| 欧美乱妇无乱码| 九九在线视频观看精品| 久久久久九九精品影院| 999久久久精品免费观看国产| 成人无遮挡网站| 国产精品1区2区在线观看.| 国产伦人伦偷精品视频| 国产伦一二天堂av在线观看| 51午夜福利影视在线观看| 国产免费男女视频| 欧美成人性av电影在线观看| 老熟妇乱子伦视频在线观看| 亚洲精品影视一区二区三区av| 国产精品国产高清国产av| 亚洲av熟女| 成人高潮视频无遮挡免费网站| 国产黄色小视频在线观看| 国产免费男女视频| 欧美在线一区亚洲| 黄色成人免费大全| 禁无遮挡网站| 久久久久久人人人人人| 很黄的视频免费| 午夜福利在线在线| 国产单亲对白刺激| 最新中文字幕久久久久| 在线播放国产精品三级| 亚洲激情在线av| 国产在视频线在精品| 久久精品国产清高在天天线| 天堂网av新在线| 老汉色av国产亚洲站长工具| 午夜视频国产福利| 深爱激情五月婷婷| 757午夜福利合集在线观看| 亚洲av熟女| 婷婷亚洲欧美| 一边摸一边抽搐一进一小说| 中文亚洲av片在线观看爽| 性色avwww在线观看| 中文亚洲av片在线观看爽| 日本一二三区视频观看| 日韩欧美 国产精品| 黄片大片在线免费观看| 中文在线观看免费www的网站| 怎么达到女性高潮| 亚洲美女黄片视频| 十八禁人妻一区二区| 午夜视频国产福利| 搡女人真爽免费视频火全软件 | 天天添夜夜摸| 日韩欧美国产在线观看| 中文字幕人成人乱码亚洲影| 女警被强在线播放| 99视频精品全部免费 在线| 91在线精品国自产拍蜜月 | 99精品欧美一区二区三区四区| 国产精品久久久久久久久免 | 色在线成人网| 一级作爱视频免费观看| 亚洲精品亚洲一区二区| www国产在线视频色| 欧美bdsm另类| 国产综合懂色| 久久香蕉国产精品| 国产伦在线观看视频一区| 亚洲av第一区精品v没综合| 欧美不卡视频在线免费观看| 免费看十八禁软件| 色哟哟哟哟哟哟| 日韩有码中文字幕| 女人高潮潮喷娇喘18禁视频| 色av中文字幕| 国产精品免费一区二区三区在线| 天堂网av新在线| 国产一区二区亚洲精品在线观看| 香蕉久久夜色| 51午夜福利影视在线观看| 亚洲av成人不卡在线观看播放网| 国产亚洲欧美98| 亚洲精品成人久久久久久| 欧美日韩亚洲国产一区二区在线观看| 国产不卡一卡二| 99久久成人亚洲精品观看| 亚洲精品色激情综合| 美女被艹到高潮喷水动态| 综合色av麻豆| 欧美激情久久久久久爽电影| 国产成人影院久久av| 国产一级毛片七仙女欲春2| 可以在线观看的亚洲视频| 国产av在哪里看| 特大巨黑吊av在线直播| 国产精品,欧美在线| 成人一区二区视频在线观看| 免费大片18禁| 一级黄色大片毛片| 欧美色视频一区免费| 日韩欧美国产一区二区入口| 色综合欧美亚洲国产小说| 国产精品av视频在线免费观看| 亚洲天堂国产精品一区在线| 国产国拍精品亚洲av在线观看 | 亚洲国产欧洲综合997久久,| 一区二区三区国产精品乱码| 在线视频色国产色| 高清在线国产一区| 麻豆国产97在线/欧美| 欧美日韩国产亚洲二区| 国产精品久久视频播放| 午夜激情欧美在线| av中文乱码字幕在线| 欧美成人免费av一区二区三区| 日韩欧美一区二区三区在线观看| 亚洲欧美日韩高清在线视频| 俄罗斯特黄特色一大片| 婷婷精品国产亚洲av| 亚洲av免费高清在线观看| 波多野结衣高清无吗| 色综合欧美亚洲国产小说| 久久精品国产清高在天天线| 真人做人爱边吃奶动态| 男女之事视频高清在线观看| 在线天堂最新版资源| 母亲3免费完整高清在线观看| 久久久精品大字幕| 国产伦一二天堂av在线观看| 变态另类丝袜制服| 日本三级黄在线观看| 色在线成人网| 99热6这里只有精品| 每晚都被弄得嗷嗷叫到高潮| 国产精华一区二区三区| 熟女电影av网| 99riav亚洲国产免费| 久久国产精品影院| 欧美激情在线99| 亚洲va日本ⅴa欧美va伊人久久| 18禁在线播放成人免费| 看黄色毛片网站| 欧美性猛交黑人性爽| 日日摸夜夜添夜夜添小说| 亚洲熟妇熟女久久| 男女那种视频在线观看| 美女高潮喷水抽搐中文字幕| 精品久久久久久久久久久久久| 草草在线视频免费看| 日韩欧美在线二视频| АⅤ资源中文在线天堂| 99国产精品一区二区三区| 高清毛片免费观看视频网站| 婷婷精品国产亚洲av在线| 亚洲国产中文字幕在线视频| 少妇的逼好多水| 两性午夜刺激爽爽歪歪视频在线观看| 男人的好看免费观看在线视频| 波多野结衣高清无吗| 日本撒尿小便嘘嘘汇集6| 人人妻,人人澡人人爽秒播| 在线看三级毛片| 婷婷六月久久综合丁香| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 不卡一级毛片| www国产在线视频色| 亚洲,欧美精品.| 日韩欧美在线乱码| 国产精品久久视频播放| 日韩精品青青久久久久久| 亚洲国产中文字幕在线视频| 有码 亚洲区| 日韩精品中文字幕看吧| 国产真实乱freesex| 18禁黄网站禁片免费观看直播| 日本一本二区三区精品| 最近视频中文字幕2019在线8| 黄色成人免费大全| 国产中年淑女户外野战色| 婷婷六月久久综合丁香| 一区二区三区国产精品乱码| 欧美成人a在线观看| 国产乱人视频| 成人18禁在线播放| 亚洲狠狠婷婷综合久久图片| 在线观看免费视频日本深夜| xxxwww97欧美| 99热只有精品国产| 亚洲无线观看免费| 禁无遮挡网站| 国产成人系列免费观看| 国内精品久久久久精免费| 亚洲av第一区精品v没综合| 国产一级毛片七仙女欲春2| 国产单亲对白刺激| 亚洲熟妇中文字幕五十中出| 757午夜福利合集在线观看| 麻豆成人午夜福利视频| 在线观看一区二区三区| a级一级毛片免费在线观看| 男女视频在线观看网站免费| 欧美+亚洲+日韩+国产| 亚洲第一电影网av| 九九热线精品视视频播放| 变态另类成人亚洲欧美熟女| 欧美色欧美亚洲另类二区| 18禁国产床啪视频网站| 久久精品亚洲精品国产色婷小说| 欧美成狂野欧美在线观看| 91av网一区二区| 天堂网av新在线| 两个人视频免费观看高清| 一区二区三区高清视频在线| 内地一区二区视频在线| 久久久国产精品麻豆| 黄色日韩在线| 在线看三级毛片| 99热只有精品国产| 在线十欧美十亚洲十日本专区| 一级作爱视频免费观看| 亚洲美女视频黄频| 亚洲成av人片在线播放无| 亚洲五月婷婷丁香| 美女免费视频网站| 丁香六月欧美| 一边摸一边抽搐一进一小说| 村上凉子中文字幕在线| 人妻丰满熟妇av一区二区三区| 久久6这里有精品| 亚洲中文字幕一区二区三区有码在线看| 老司机午夜福利在线观看视频| 少妇的逼好多水| 国产精品98久久久久久宅男小说| 亚洲欧美激情综合另类| 亚洲精品色激情综合| 久久久久国产精品人妻aⅴ院| 欧美日韩福利视频一区二区| 久久亚洲精品不卡| 中文资源天堂在线| 精品欧美国产一区二区三| avwww免费| 亚洲午夜理论影院| 美女cb高潮喷水在线观看| 国产真人三级小视频在线观看| 国产av麻豆久久久久久久| 国模一区二区三区四区视频| 久久国产乱子伦精品免费另类| 啦啦啦观看免费观看视频高清| 免费搜索国产男女视频| 人人妻,人人澡人人爽秒播| 亚洲av成人精品一区久久| 99国产精品一区二区蜜桃av| 日韩欧美国产一区二区入口| 黑人欧美特级aaaaaa片| 91久久精品国产一区二区成人 | 1024手机看黄色片| 久久这里只有精品中国| 国产午夜精品论理片| 99精品久久久久人妻精品| 久久久成人免费电影| 熟妇人妻久久中文字幕3abv| 精品熟女少妇八av免费久了| 久久精品国产清高在天天线| 天天一区二区日本电影三级| 狂野欧美白嫩少妇大欣赏| 久久中文看片网| 成人国产综合亚洲| 99热6这里只有精品|