Рейтинг:0

безопасность различных схем федеративного обучения

флаг cn

все, я работаю над федеративным обучением, и вот мой вопрос:

Предположим, что есть два участника для федеративного обучения. Для некоторых моделей (например, моделей логистической регрессии) предполагается, что одна сторона имеет некоторые особенности $X_1$ и этикетка $у$, у другого есть некоторые другие особенности $X_2$. Коэффициенты обозначаются как $W_1$ и $W_2$, соответственно), схемы используют «полное шифрование/маску», которые шифруют/секретят совместно все промежуточные результаты процесса обучения.

Однако есть схемы, которые просто скрывают часть промежуточных результатов, для самой «агрессивной» только $W_2X_2$ зашифрованы или разделены секретом. Затем он отправляется другой стороне, и другая сторона расшифровывает/восстанавливает $W_2X_2$ и продолжает вычисления, как в открытом тексте. Эти схемы утверждают, что воздействие $W_2X_2$ не будет в дальнейшем раскрывать информацию о $X_2$ и считается безопасным.

Мой вопрос заключается в том, как оценить безопасность более позднего, есть ли возможные атаки для восстановления исходных данных или для построения новой модели, которая почти такая же, как окончательная федеративная модель, только одним из участников?

Рейтинг:1
флаг vn

Вот одна атака: https://arxiv.org/pdf/2011.09290.pdf
Надеюсь, это поможет.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.