arXiv reaDer
STDLens: オブジェクト検出のためのモデル ハイジャック耐性フェデレーテッド ラーニング
STDLens: Model Hijacking-resilient Federated Learning for Object Detection
フェデレーテッド ラーニング (FL) は、分散したクライアント集団に対してディープ ラーニング ベースのオブジェクト検出モデルをトレーニングするための共同学習フレームワークとして人気を集めています。その利点にもかかわらず、FL はモデル ハイジャックに対して脆弱です。攻撃者は、共同学習プロセスで侵害された少数のクライアントのみを使用して、トロイの木馬の勾配を埋め込むことにより、オブジェクト検出システムがどのように誤動作するかを制御できます。このホワイト ペーパーでは、このような攻撃から FL を保護するための原則的なアプローチである STDLens を紹介します。最初に既存の緩和メカニズムを調査し、勾配の空間クラスタリング分析に固有のエラーによって引き起こされる失敗を分析します。洞察に基づいて、3 層のフォレンジック フレームワークを導入して、トロイの木馬の勾配を特定して排除し、FL の過程でパフォーマンスを回復します。 3 種類の適応攻撃を検討し、高度な攻撃者に対する STDLens の堅牢性を示します。広範な実験により、STDLens がさまざまなモデル ハイジャック攻撃から FL を保護し、トロイの木馬による勾配の識別と除去において既存の方法よりもはるかに高い精度とはるかに低い誤検知率で優れていることが示されています。
Federated Learning (FL) has been gaining popularity as a collaborative learning framework to train deep learning-based object detection models over a distributed population of clients. Despite its advantages, FL is vulnerable to model hijacking. The attacker can control how the object detection system should misbehave by implanting Trojaned gradients using only a small number of compromised clients in the collaborative learning process. This paper introduces STDLens, a principled approach to safeguarding FL against such attacks. We first investigate existing mitigation mechanisms and analyze their failures caused by the inherent errors in spatial clustering analysis on gradients. Based on the insights, we introduce a three-tier forensic framework to identify and expel Trojaned gradients and reclaim the performance over the course of FL. We consider three types of adaptive attacks and demonstrate the robustness of STDLens against advanced adversaries. Extensive experiments show that STDLens can protect FL against different model hijacking attacks and outperform existing methods in identifying and removing Trojaned gradients with significantly higher precision and much lower false-positive rates.
updated: Tue Mar 21 2023 00:15:53 GMT+0000 (UTC)
published: Tue Mar 21 2023 00:15:53 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト