《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 聯邦學習中基于NMSS和LoRA的魯棒防御機制研究
聯邦學習中基于NMSS和LoRA的魯棒防御機制研究
網絡安全與數據治理
伏欣國1,王龍1,2,劉麗澤3, 王雷4,趙建坤1
1.中國電子信息產業集團有限公司第六研究所; 2.山東大學網絡空間安全學院; 3.西安電子科技大學計算機科學與技術學院; 4.深圳市酷開網絡科技股份有限公司
摘要: 針對聯邦學習中隱私泄露、數據投毒和模型篡改等安全威脅,構建了一種融合不可篡改秘密共享與低秩適應技術的防御架構。該方案采用三服務器門限驗證機制與零知識證明技術,確保參數分片在傳輸和恢復過程中的安全性;同時,利用低秩約束與動態權重聚合算法,有效限制惡意攻擊干擾并降低通信開銷。在CIFAR-10和mini-ImageNet等數據集上的實驗充分驗證了該方法在提高防御準確率、降低模型誤差和提升系統魯棒性方面的顯著優勢,證明了方案在大規模場景下的實用性和可擴展性。結論表明,該架構為聯邦學習環境下安全防護提供了一種高效、可行的技術路徑。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.04.004
引用格式:伏欣國,王龍,劉麗澤,等. 聯邦學習中基于NMSS和LoRA的魯棒防御機制研究[J].網絡安全與數據治理,2025,44(4):24-31.
Robust defense mechanisms in federated learning: a study based on NMSS and LoRA
Fu Xinguo1,Wang Long1,2,Liu Lize3,Wang Lei4, Zhao Jiankun1
1. The Sixth Research Institute of China Electronics Corporation; 2. School of Cyberspace Security, Shandong University; 3. School of Computer Science and Technology, Xidian University; 4. Coocaa Network Technology Co., Ltd.
Abstract: This study addresses security threats in federated learning, including privacy leakage, data poisoning, and model tampering. A defense architecture that integrates Non-Malleable Secret Sharing (NMSS) and Low-Rank Adaptation (LoRA) is proposed. The scheme uses a three-server threshold verification mechanism and zero-knowledge proof technology to secure parameter shards during transmission and recovery. In addition, the method applies low-rank constraints and dynamic weighted aggregation to limit malicious interference and reduce communication overhead. Experiments on the CIFAR-10 and mini-ImageNet datasets verify that the method improves defense accuracy, reduces model error, and enhances system robustness. The results show that the scheme is practical and scalable for large-scale scenarios. The study concludes that the architecture offers an efficient and feasible technical solution for secure federated learning.
Key words : federated learning; privacy-preserving; poisoning attack; LoRA

引言

聯邦學習(Federated Learning, FL)[1]作為分布式機器學習的重要范式,通過“數據不動模型動”與“數據可用而不可見”的機制有效緩解了數據孤島問題,成為隱私保護領域的關鍵技術[2]。然而,其去中心化的架構與參數共享特性,也引入了多重安全威脅:

(1)隱私泄露風險:模型的梯度信息可能暴露用戶數據特征,如嵌入層泄露、全連接層梯度符號推斷等攻擊手段已被證實可重構原始數據[3];

(2)投毒攻擊威脅[4]:惡意客戶端通過注入噪聲、翻轉標簽或植入后門,顯著降低模型性能(如本文3.2.1節攻擊強度影響實驗結果顯示,20%惡意客戶端即可使準確率下降超過30%);

(3)服務器合謀漏洞[5]:傳統安全聚合協議(如Secure Aggregation)難以抵御多服務器聯合篡改,導致全局模型參數被惡意操控。

面對以上多種安全威脅,現有防御方案存在以下三大瓶頸:

(1)效率與安全性失衡:同態加密雖可保護隱私,但會帶來高達40%的計算開銷[6],而差分隱私[7]的噪聲添加在一定程度上會削弱模型可用性[8];

(2)魯棒性不足:基于統計的聚合方法(如Trim-mean[9]、Krum[10])對高隱蔽性攻擊(如生成對抗網絡驅動的投毒[11])檢測率不足60%;

(3)通信成本高昂:全參數傳輸在ViT-Base[12]等大模型中需15 MB/輪的通信量,難以適配資源受限場景。

現有的聯邦學習防御機制主要側重于隱私保護與抗攻擊性,但在面對數據投毒、模型篡改等復雜安全威脅時,防御效果仍存在不足。針對這一問題,本文提出了一種基于不可篡改秘密共享(Non-Malleable Secret Sharing, NMSS)[13]與低秩適應(Low-Rank Adaptation, LoRA)[14]的融合防御架構,具有以下創新點:

(1)三服務器門限驗證機制:首次將NMSS與LoRA相結合,提出了一種新型的三服務器門限驗證機制,通過結合零知識證明(Zero-Knowledge Succinct Transparent ARguments of Knowledge, zk-STARK)[15],實現分片不可篡改性與拜占庭容錯[16],理論證明合謀攻擊下僅需1臺誠實服務器即可保障參數完整性[17];

(2)低秩約束的魯棒性增強:利用LoRA將參數更新壓縮至低維子空間(秩r=8),限制投毒攻擊的擾動空間,實驗表明可減少32%的準確率下降;

(3)動態權重聚合算法:結合客戶端行為可信度評估與自適應范數裁剪,在CIFAR-10數據集實現96.8%的篡改分片檢測率,同時通信開銷降低至1.7 MB/輪,有效提升了防御能力,并大幅降低了通信開銷。

本文工作為聯邦學習安全領域提供三方面貢獻:首先在理論層面,首次將NMSS的可驗證性與LoRA的低秩特性結合,構建信息論安全框架;其次在技術層面,設計分層式三服務器驗證鏈,支持高效分片恢復(<10 ms/客戶端)與動態惡意節點隔離;最后在應用層面,在miniImageNet非獨立同分布場景下驗證方案有效性,為醫療、金融等高敏感領域提供可落地的解決方案[18]。


本文詳細內容請下載:

http://m.jysgc.com/resource/share/2000006409


作者信息:

伏欣國1,王龍1,2,劉麗澤3, 王雷4,趙建坤1

(1.中國電子信息產業集團有限公司第六研究所,北京102209;

2.山東大學網絡空間安全學院,山東青島266237;

3.西安電子科技大學計算機科學與技術學院,陜西西安710071;

4.深圳市酷開網絡科技股份有限公司,廣東深圳518000)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品成人一区二区三区| 亚洲性夜色噜噜噜7777| 日韩一区二区免费高清| 在线观看中文字幕亚洲| 国产在线高清精品| 国产综合精品| 国产在线观看精品一区二区三区| 国产女优一区| 国产欧美一区二区视频| 国产精品推荐精品| 国产精品丝袜91| 国产精品一香蕉国产线看观看| 国产精品久久久久久亚洲调教| 欧美午夜激情视频| 国产精品xxxxx| 欧美日韩综合在线| 国产精品v亚洲精品v日韩精品 | 国产精品美女久久久久av超清 | 一区二区高清在线| 洋洋av久久久久久久一区| 99精品99| 亚洲少妇自拍| 亚洲天堂av电影| 亚洲综合电影一区二区三区| 欧美一级黄色网| 欧美一级欧美一级在线播放| 欧美资源在线| 91久久精品日日躁夜夜躁国产| 91久久午夜| 在线视频一区观看| 亚洲一区美女视频在线观看免费| 午夜精品在线观看| 久久精品亚洲国产奇米99| 久久亚洲综合网| 欧美国产精品v| 欧美日韩少妇| 国产伦一区二区三区色一情| 国产在线欧美日韩| 亚洲国产91| 99在线精品观看| 中文国产成人精品| 欧美在线观看视频一区二区| 亚洲第一福利视频| 在线视频精品一区| 午夜在线观看欧美| 亚洲激情二区| 亚洲一区999| 久久另类ts人妖一区二区| 欧美黄色免费网站| 国产精品久久久一区二区三区| 国内免费精品永久在线视频| 亚洲精品美女在线观看| 亚洲午夜激情免费视频| 亚洲第一精品夜夜躁人人躁| 日韩一区二区精品| 销魂美女一区二区三区视频在线| 裸体歌舞表演一区二区| 欧美日韩你懂的| 国产亚洲人成a一在线v站| 亚洲日本黄色| 欧美一区二区视频在线观看2020 | 99精品热视频| 久久精品亚洲一区| 欧美日韩一区二区三区四区五区 | 欧美成人一区二区三区在线观看 | 国产一区二区三区免费观看| 亚洲精选视频免费看| 亚洲欧美日韩精品久久奇米色影视 | 欧美午夜片欧美片在线观看| 狠狠狠色丁香婷婷综合激情| 99国产精品| 亚洲国产精品嫩草影院| 欧美一区二区三区的| 欧美国产第一页| 国产一区二区三区视频在线观看 | 亚洲欧美中文日韩v在线观看| 日韩亚洲欧美一区| 久久精品一区二区三区中文字幕| 欧美日韩天天操| 曰本成人黄色| 欧美在线视频全部完| 亚洲欧美日韩另类精品一区二区三区| 欧美黑人一区二区三区| 欧美日韩精品免费看| 亚洲人成毛片在线播放| 久久成人精品| 欧美少妇一区| 亚洲自拍16p| 亚洲免费精彩视频| 老牛嫩草一区二区三区日本| 国产精品欧美风情| 亚洲精品日韩在线| 亚洲高清久久久| 久久精品国产精品| 国产精品免费网站| 亚洲美女黄网| 99这里只有精品| 欧美成人在线网站| 国产一区三区三区| 亚洲自拍都市欧美小说| 亚洲一区二区三区在线| 欧美日韩免费| 亚洲精品久久嫩草网站秘色| 亚洲国产精品999| 久久综合伊人77777| 国产日韩精品一区观看| 亚洲欧美激情视频| 亚洲欧美日韩国产| 国产精品成人一区| 一区二区三区偷拍| 亚洲一区二区三区影院| 欧美视频一区二区三区在线观看| 亚洲人久久久| 日韩一区二区精品视频| 欧美国产免费| 亚洲欧洲另类国产综合| 日韩午夜高潮| 欧美日韩国产三级| 99视频在线精品国自产拍免费观看| 日韩午夜在线电影| 欧美日韩成人一区二区| 99国产精品久久久久久久| 99精品久久免费看蜜臀剧情介绍| 欧美高清视频| 亚洲精品视频在线| 亚洲视频免费在线观看| 国产精品黄视频| 亚洲欧美日本精品| 欧美在线一级va免费观看| 国产欧美一区二区视频| 欧美诱惑福利视频| 老牛国产精品一区的观看方式| 在线观看的日韩av| 99国产精品视频免费观看一公开| 欧美日韩精品免费在线观看视频| 99视频精品全部免费在线| 亚洲欧美日韩在线不卡| 国产亚洲一区二区三区| 亚洲国产成人久久综合| 欧美激情亚洲一区| 9久草视频在线视频精品| 亚洲欧美日韩区| 国产一区视频网站| 亚洲人成在线免费观看| 欧美精品在线视频| 亚洲一区视频在线观看视频| 久久精品最新地址| 在线观看日韩国产| 一区二区三区久久网| 国产精品推荐精品| 亚洲福利国产| 欧美乱人伦中文字幕在线| 亚洲视频在线观看| 久久久人人人| 最新亚洲电影| 欧美亚洲日本网站| 狠狠做深爱婷婷久久综合一区| 亚洲久久一区| 国产精品视频免费在线观看| 久久精品视频网| 欧美日精品一区视频| 欧美专区在线观看一区| 欧美另类高清视频在线| 午夜精品久久| 欧美激情一级片一区二区| 一区二区三区久久网| 久久男女视频| 亚洲最快最全在线视频| 久久久99爱| 一本久道久久综合婷婷鲸鱼| 久久精品视频在线播放| 亚洲精品免费网站| 久久精品国产亚洲aⅴ| 日韩视频精品在线| 久久久久久亚洲精品杨幂换脸| 亚洲欧洲另类| 久久免费高清| 制服诱惑一区二区| 免费视频亚洲| 亚洲欧美在线免费| 欧美α欧美αv大片| 亚洲欧美在线免费| 欧美日韩激情网| 久久精品理论片| 国产精品国产三级国产aⅴ无密码| 亚洲国产成人一区| 国产女主播在线一区二区| av成人免费| 亚洲高清自拍| 久久久夜精品| 亚洲一区二区三区777| 欧美激情一区二区三级高清视频| 欧美一区二区黄色| 国产精品乱码人人做人人爱| 亚洲精品视频在线观看网站| 国产午夜精品久久久久久免费视| 亚洲一本视频| 亚洲精品孕妇| 欧美波霸影院| 久久精品国产96久久久香蕉|