arXiv reaDer
表現の観点からの連合学習におけるプライバシー漏洩に対する証明可能な防御
Provable Defense against Privacy Leakage in Federated Learning from Representation Perspective
連合学習(FL)は、個人データを明示的に共有しないことでプライバシーリスクを軽減できる、人気のある分散学習フレームワークです。ただし、最近の作業では、モデルの更新を共有するとFLが推論攻撃に対して脆弱になることが示されました。この作業では、勾配からのデータ表現の漏洩がFLのプライバシー漏洩の本質的な原因であるという重要な観察結果を示します。また、この観察結果の分析を提供して、データ表示がどのようにリークされているかを説明します。この観察に基づいて、FLでのモデル反転攻撃に対する防御を提案します。私たちの防御の重要なアイデアは、FLのパフォーマンスを維持しながら、再構築されたデータの品質が大幅に低下するようにデータ表現を混乱させることを学ぶことです。さらに、防御を適用した後、FLに認定された堅牢性保証を、FedAvgに収束保証を導き出します。防御を評価するために、DLG攻撃とGS攻撃から防御するためにMNISTとCIFAR10で実験を行います。精度を犠牲にすることなく、結果は、提案された防御が、ベースライン防御方法と比較して、DLG攻撃とGS攻撃の両方で再構築データと生データ間の平均二乗誤差を160倍以上増加させる可能性があることを示しています。 FLシステムのプライバシーが大幅に改善されます。
Federated learning (FL) is a popular distributed learning framework that can reduce privacy risks by not explicitly sharing private data. However, recent works demonstrated that sharing model updates makes FL vulnerable to inference attacks. In this work, we show our key observation that the data representation leakage from gradients is the essential cause of privacy leakage in FL. We also provide an analysis of this observation to explain how the data presentation is leaked. Based on this observation, we propose a defense against model inversion attack in FL. The key idea of our defense is learning to perturb data representation such that the quality of the reconstructed data is severely degraded, while FL performance is maintained. In addition, we derive certified robustness guarantee to FL and convergence guarantee to FedAvg, after applying our defense. To evaluate our defense, we conduct experiments on MNIST and CIFAR10 for defending against the DLG attack and GS attack. Without sacrificing accuracy, the results demonstrate that our proposed defense can increase the mean squared error between the reconstructed data and the raw data by as much as more than 160X for both DLG attack and GS attack, compared with baseline defense methods. The privacy of the FL system is significantly improved.
updated: Tue Dec 08 2020 20:42:12 GMT+0000 (UTC)
published: Tue Dec 08 2020 20:42:12 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト