一种基于生成对抗网络和梯度平滑的隐私保护方法、程序、设备及存储介质

    公开(公告)号:CN118296650A

    公开(公告)日:2024-07-05

    申请号:CN202410508800.8

    申请日:2024-04-26

    Abstract: 本发明属于联邦学习框架下的防御技术领域,具体涉及一种基于生成对抗网络和梯度平滑的隐私保护方法、程序、设备及存储介质。本发明主要针对联邦学习架构中利用生成对抗网络发起的梯度泄露攻击进行防御,根据攻击的特点,在客户端部署WGAN,利用WGAN生成的伪数据参与到本地模型的训练中。同时为了防止敌手进行隐私推理攻击,本发明采用了梯度平滑技术,将生成伪数据视觉特征进行破坏,同时保留伪数据的分类特征;其次,为了最小程度的影响本地模型的精度,本发明借用Mix‑up技术,利用客户端本身的隐私数据对经过特征处理的伪数据进行特征修复。使其能够最大限度的保证本地模型的性能,同时又能对梯度泄露攻击进行很好的防御。

Patent Agency Ranking