国内刊号:37-1389/N
国际刊号:1671-9352
发布日期:
作者:张政胤,王玲玲,黄梅,张玉兴,宋佼蓉
单位:1.青岛科技大学信息科学技术学院, 山东 青岛 266042;2.山东省深海装备智联网重点实验室, 山东 青岛 266042;3.烟台城市科技职业学院, 山东 烟台 265500
关键词:纵向联邦学习,数据投毒攻击,隐私推理攻击,长尾数据,
基金:国家自然科学基金资助项目(61802217);山东省自然科学基金资助项目(ZR2023MF082);青岛科技计划重点研发项目(22-3-4-xxgg-10-gx);青岛市自然科学基金原创探索项目(23-2-1-164-zyyd-jch)
针对纵向联邦学习中的不可信参与方发动数据投毒攻击阻碍模型训练,以及半诚实参与方发动隐私推理攻击窃取其他参与方私有数据的问题,提出了一种恶意被动方场景下的纵向联邦学习安全加权聚合方案。首先,设计效用评估算法抵御数据投毒攻击,通过计算最大容忍距离过滤有毒样本所对应的嵌入向量。然后,提出自适应权重计算算法,确保在长尾数据场景下依然能够有效抵御数据投毒攻击并保持模型的高收敛率和准确率。最后,利用掩蔽机制和对称同态加密算法保护嵌入向量隐私,抵御隐私推理攻击。理论分析和仿真结果表明本方案具有较好的计算效率和模型性能,能有效抵御隐私推理攻击和数据投毒攻击,与最新相关工作相比模型准确率提高约5%~10%。
来源:2026年第3期
《山东大学学报(理学版)》期刊编辑部