arXiv reaDer
Federated Learning におけるクロスクライアント GAN ベースの攻撃を軽減する
Mitigating Cross-client GANs-based Attack in Federated Learning
機械学習はマルチメディア データ (画像など) をより魅力的にしますが、マルチメディア データは通常分散されており、プライバシーに敏感です。複数の分散マルチメディア クライアントは、フェデレーション ラーニング (FL) を利用して、プライベート サンプルをサードパーティ エンティティと共有する必要なく、グローバル共有モデルを共同で学習できます。この論文では、FL がクロスクライアント敵対的生成ネットワーク (GAN) ベース (C-GAN) 攻撃を受けていることを示します。この攻撃では、悪意のあるクライアント (つまり、敵対者) がトレーニング サンプルと同じ分布を持つサンプルを再構築できます。他のクライアント(つまり、被害者)から。害のないクライアントのデータが敵に漏洩する可能性があるため、この攻撃は多くのセキュリティ クリティカルな FL アプリケーションのクライアントにローカル データ漏洩のリスクをもたらします。したがって、C-GAN 攻撃に抵抗するために現在普及している FL スキームを改善するために、Fed-EDKD (すなわち、Federated Ensemble Data-free Knowledge Distillation) 技術を提案します。 Fed-EDKD では、各クライアントはアンサンブル グローバル モデルを取得するためにローカル モデルをサーバーに送信します。次に、モデルの拡張を回避するために、Fed-EDKD はデータフリーの知識抽出手法を採用して、アンサンブル グローバル モデルから圧縮モデルに知識を転送します。このようにして、Fed-EDKD はグローバル モデルに対する敵対者の制御能力を低下させるため、Fed-EDKD は C-GAN 攻撃を効果的に軽減できます。最後に、実験結果は、Fed-EDKD が C-GAN 攻撃を大幅に軽減する一方、FL の精度低下はわずかであることを示しています。
Machine learning makes multimedia data (e.g., images) more attractive, however, multimedia data is usually distributed and privacy sensitive. Multiple distributed multimedia clients can resort to federated learning (FL) to jointly learn a global shared model without requiring to share their private samples with any third-party entities. In this paper, we show that FL suffers from the cross-client generative adversarial networks (GANs)-based (C-GANs) attack, in which a malicious client (i.e., adversary) can reconstruct samples with the same distribution as the training samples from other clients (i.e., victims). Since a benign client's data can be leaked to the adversary, this attack brings the risk of local data leakage for clients in many security-critical FL applications. Thus, we propose Fed-EDKD (i.e., Federated Ensemble Data-free Knowledge Distillation) technique to improve the current popular FL schemes to resist C-GANs attack. In Fed-EDKD, each client submits a local model to the server for obtaining an ensemble global model. Then, to avoid model expansion, Fed-EDKD adopts data-free knowledge distillation techniques to transfer knowledge from the ensemble global model to a compressed model. By this way, Fed-EDKD reduces the adversary's control capability over the global model, so Fed-EDKD can effectively mitigate C-GANs attack. Finally, the experimental results demonstrate that Fed-EDKD significantly mitigates C-GANs attack while only incurring a slight accuracy degradation of FL.
updated: Tue Jul 25 2023 08:15:55 GMT+0000 (UTC)
published: Tue Jul 25 2023 08:15:55 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト