arrow
返回

Assessing security vulnerabilities in a docker-enabled federated learning framework with hyperparameter tuning for software bug prediction

delete2026-02-09
delete0
delete
OA
AI
R
Ruchika Malhotra
A
Anjali Bansal *
M
Marouane Kessentini
DOI:10.1007/s10207-026-01213-5delete
delete原文链接
delete分享
delete收藏
查看原文
摘要

摘要

En 中文
联邦学习(FL)作为一种协作机器学习的范式,能够在维护用户隐私的同时实现更广泛的数据访问,已成为一种有前景的方法。尽管FL的应用日益增多,但其部署过程中的安全性,特别是在容器化环境中,仍缺乏深入研究。本研究直接填补了这一空白,通过考察为软件缺陷预测(SBP)设计的基于Docker的FL部署中的安全风险。我们开发了两种联邦模型——卷积神经网络(FLCNN)和人工神经网络(FLANN),并使用灰狼优化器(GWO)集成了超参数调优(HPT)。在多个开源SBP数据集上训练模型后,我们将最佳FLCNN模型容器化,并在Docker中部署为Flask API。使用开源工具(Anchore、Aqua Trivy、Snyk、JFrog Xray)执行的漏洞扫描揭示了若干安全缺陷,包括拒绝服务、缓冲区溢出以及内存管理问题等关键和高风险问题。随后通过更新依赖项和应用推荐的容器安全协议,我们建立了一个显著更安全的FL部署配置文件。该分析强调了在通过容器化部署联邦学习时,进行严格、持续的安全评估的必要性。
Keyword:
Hyperparameter tuning
Federated learning
Deep learning
Software bug prediction
Docker
AI总结

AI总结

对已上传原文的论文进行重点信息的提取,主要内容包括:简要概述、研究摘要、背景介绍、关键亮点、图文解析、展望与总结。

期刊

I
International Journal of Information Security
IF:
3.2
论文数:
141
被引数:
1.8K

机构

D
Delhi Technological University
学者数:
2.6K
论文数: 2.3K
被引数: 2.7K
G
Grand Valley State University
学者数:
1.0K
论文数: 874
被引数: 941
引用论文

引用论文

err
IF0
err
err0
errOAAI
err
err分享
err收藏
Heterogeneous Defect Prediction Algorithm Combined With Federated Sparse Compression
err2023-01-01
err3
errOAAI
errWang, Aili; Zhao, Yinghui; Yang, Linlin; Wu, Haibin; Iwahori, Yuji
err分享
err收藏
On the use of deep learning in software defect prediction深度学习在软件缺陷预测中的应用
err2023-01-01
err66
errOAAI
errGiray, Gorkem; Bennin, Kwabena Ebo; Koksal, Omer; Babur, Onder; Tekinerdogan, Bedir
err分享
err收藏
A survey on federated learning关于联邦学习的调查
err2021-03-01
err671
PREAI
errZhang, Chen; Xie, Yu; Bai, Hang; Yu, Bin; Li, Weihong; Gao, Yuan
err分享
err收藏
学者 查看更多内容