服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

上榜国际顶级学术期刊,安恒信息联邦学习领航科技创新

日期: 来源:安恒信息收集编辑:

近日,由安恒信息博士后工作站的刘恬博士主导的针对联邦学习的安全攻击研究“FacilitatingEarly-Stage Backdoor Attacks in Federated Learning with Whole PopulationDistribution Inference”,被物联网领域国际顶级学术期刊《IEEE Internet of ThingsJournal》收录并在线发表。


IEEE Internet of Things Journal(简称IoTJ)是国际电气和电子工程师协会(IEEE)于2014年创建的物联网领域的顶级期刊。该期刊最新的影响因子高达10.238,是SCI检索期刊,同时也是中科院一区Top期刊以及JCR一区期刊。该研究的第一作者是安恒信息博士后工作站的刘恬博士,其第一完成单位为之江实验室和安恒信息。





1

研究背景


随着联邦学习在各个领域的普及,其安全性变得愈发重要。联邦学习涉及多个参与方共同训练模型。由于无法验证参与方上传的模型的合法性,可能会遭受来自恶意参与方的后门攻击,即恶意参与方对训练数据进行投毒,目的是使联邦模型对于带有特定“后门”的数据错误分类。在实际场景中,多次注入的后门攻击可以取得较好的攻击效果,然而单次后门攻击在现实场景中的攻击效果有限。


2

研究内容


该研究首先分析了单次后门攻击受限的原因。后门攻击通过对联邦学习全局模型进行替换以达到攻击目的。由于在联邦学习模型聚合时,正常模型参数起到了稀释恶意攻击参数的作用,因此单次后门攻击很难达到理想的攻击效果。研究发现,通过促进联邦学习全局模型的收敛,可以降低这种稀释作用,从而提高后门攻击的成功率。


接着,研究提出了一个两阶段的后门攻击算法。在第一阶段(准备阶段),攻击者发起对全局数据分布的推理攻击,通过使本地数据分布与全局数据分布对齐,促进全局模型的收敛。在第二阶段(攻击阶段),攻击者发起常规的后门攻击。该攻击通过向本地数据添加“后门”并翻转数据标签,将在注入数据上训练的模型发送到中心服务器


两阶段后门攻击实施流程


最后,通过对提出的攻击模式进行了测试,验证了该方法对于联邦学习单次后门攻击成功率以及留存时间的提升。同时,还分析了该攻击的潜在防御手段。


部分实验结果


本研究对联邦学习的安全性进行了深入探究,在安恒信息的数据安全岛联邦学习平台上已经成功实现了产品转化。通过对潜在的安全漏洞进行提前修补,为实际应用和推广打下了坚实的基础。未来,安恒信息将深入探索联邦学习的安全与隐私问题,提出安全高效的安全与隐私保护技术路径,提升联邦学习在实际应用中的可靠性和稳定性,为数据安全保驾护航。


往期精彩回顾




西湖论剑·2022中国杭州网络安全技能大赛线下决赛即将开幕!

2023-03-15

安恒信息当选“数字政府网络安全产业联盟理事单位”

2023-03-15

安恒信息两会观察:总理首次记者会,有哪些要点需关注?

2023-03-14



相关阅读

  • 亚奥理事会总干事会见安恒信息董事长范渊

  • 3月15日,亚奥理事会总干事、国际泳联主席、科威特奥委会秘书长侯赛因•穆萨拉姆先生到访杭州。期间,安恒信息董事长范渊与侯赛因•穆萨拉姆进行了会谈。侯赛因•穆萨拉姆对安
  • 这类犯罪,在美国持续增加!

  • 2022年4月22日,在美国首都华盛顿,警察在枪击事件现场工作。新华社记者 刘杰 摄联邦调查局:美国仇恨犯罪数量持续增加 美国联邦调查局13日公布的最新数据显示,2021年全美报告仇恨
  • 美国公布“丫丫”回国相关申请,公示期1个月

  • 极目新闻记者 满达视频剪辑 满达 据美国《联邦公报》网站显示,该网站于当地时间3月13日公布了一批涉外国濒危动物的许可证申请,其中包括孟菲斯动物园提出的关于大熊猫丫丫回国
  • 2023年美国拜登政府最新网络安全战略出台

  • 目 录引言 支柱一:保卫关键基础设施 支柱二:打击和摧毁威胁行为体 支柱三:塑造市场力量以推动安全和弹性 支柱四:以投资打造富有弹性的未来支柱五:建立国际伙伴关系以实现共同
  • 美媒:贪欲和漠视催生美式“毒小镇”

  • 参考消息网3月5日报道美国《纽约时报》网站3月3日刊登报道,题为《对遭受联邦政府漠视和企业贪欲的俄亥俄州最新受害者的提醒》,作者是瓦妮萨·奥格尔。全文摘编如下:在我密歇根
  • 针对干眼,联邦制药1类新药获批临床

  • ▎药明康德内容团队报道中国国家药监局药品审评中心(CDE)官网公示,联邦制药申报的1类新药TUL12101滴眼液获得临床试验默示许可,拟开发用于干眼的治疗。根据联邦制药公开资料,TUL1
  • 疑似印度黑客针对亚洲材料行业发起攻击

  • 研究人员发现一个未知的攻击组织以亚洲一家材料行业的公司为攻击目标,被命名为 Clasiopa。该组织使用独特的攻击工具,开发了定制化的后门 Atharvan。Clasiopa 的 TTP尚不清楚

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 亚奥理事会总干事会见安恒信息董事长范渊

  • 3月15日,亚奥理事会总干事、国际泳联主席、科威特奥委会秘书长侯赛因•穆萨拉姆先生到访杭州。期间,安恒信息董事长范渊与侯赛因•穆萨拉姆进行了会谈。侯赛因•穆萨拉姆对安
  • 从挑战赛看阿里云RASP防御优势与云上最佳实践

  • // 2023年2月16日到23日,第二届阿里云RASP挑战赛顺利举办,来自全球的205位顶级白帽子与独立安全研究员,共发起模拟攻防400万次,累计触发防护检测3000万次。本次挑战赛环境比
  • 阿里联队领跑“铸网2022”网络安全演练

  • 由工业和信息化部、四川省人民政府主办的2023年中国网络和数据安全产业高峰论坛在四川成都拉开序幕。阿里作为云计算和网络安全企业代表,受邀参加本次大会,并在工业互联网安全
  • 再见了,B站!!!

  • 兄弟萌,推荐了那么久的免费软件“这次我搞来了一点不一样的!”今天给大家推荐一波很实用的生产力工具!【影视后期入门学习资料】这些资料能干什么呢?——任何跟视频有关的!都涉