学习笔记——Exploiting Unintended Feature Leakage in Collaborative Learning(协作学习中的非预期特征泄露研究)

协作机器学习及相关技术允许多个参与者各自训练自己的模型,然后定期进行模型更新交换,进而构建联合模型。但在彼此交换模型更新的同时会造成数据的泄露,并且利用这些数据可以进行主动或者被动的成员推理攻击。研究内容:1、展示了对抗参与人员可以推断出确切数据点的存在;例如,其他人的训练数据中的特定位置。2、展示了对手如何推断出仅包含训练数据子集的属性...
摘要由CSDN通过智能技术生成

原文地址:https://www.computer.org/csdl/proceedings-article/sp/2019/666000a497/19skfEG4cHC

协作机器学习及相关技术允许多个参与者各自训练自己的模型,然后定期进行模型更新交换,进而构建联合模型。

但在彼此交换模型更新的同时会造成数据的泄露,并且利用这些数据可以进行主动或者被动成员推理攻击

研究内容:

  1. 展示了对抗攻击者可以推断出其它训练集中确切数据点的存在;例如,其他人的训练数据中的特定位置。
  2. 展示了对抗攻击者是如何推断出只包含训练数据子集且与联合模型要捕获的属性无关的属性。(例如,可以获得一个人何时首次出现在二元性别训练分类器的照片中。)
  3. 通过对各种任务、数据集和学习配置的攻击,分析它们的局限性,并且分析可能的防御。

基础知识

传统机器学习是将所有的数据集合起来进行集中的训练;而协作机器学习是将数据分别在不同的点进行训练(更新各自的模型),然后将各个模型更新的结果定期进行交换,从而构建联合模型。可以说协作机器学习是传统机器学习的替代方法。

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值