arrow
返回

Probabilistic Byzantine Attack on Federated Learning

delete2025-01-01
delete0
PRE
AI
T
Tsung-Hsuan Wang
P
Po‐Ning Chen
Y
Yu-Chih Huang
DOI:10.1109/TSP.2025.3564842delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
受机器学习黑箱规避攻击严重影响的启发,本文研究了拜占庭攻击对联邦学习(FL)系统的脆弱性。现有研究主要在训练阶段使用单调的拜占庭攻击评估其防御策略,未能考虑公开数据集的特征。这一疏忽可能削弱对拜占庭防御策略的信心。本研究从拜占庭攻击者的角度探讨该问题,而非聚焦于系统设计者的缓解拜占庭攻击。以特定学习任务为例,我们采用最优概率拜占庭攻击策略进行检验,该策略扩展自[12]的研究范围。具体而言,我们确定了在测试阶段操纵样本分布所需的最低拜占庭攻击力度,以获得给定的拜占庭样本分布。然后,我们推导出在固定攻击力度约束下的最优和近优拜占庭样本分布。此外,通过获得联邦学习最优权重的闭式表达式,可以建立最优权重与联邦学习训练所得权重之间的联系。通过数值实验,我们证实了所提出的概率拜占庭攻击的有效性,其可作为反攻击防御策略的良好测试。
Keyword:
Byzantine attack
deep neural networks
distributed learning
federated learning.

期刊

IEEE Transactions on Image Processing 封面图
IEEE Transactions on Image Processing
IF:
13.7
论文数:
1.0W
被引数:
8.4W

机构

N
National Yang Ming Chiao Tung University
学者数:
2.5W
论文数: 2.3W
被引数: 2.2W
M
mediatek inc., hsinchu city, taiwan
学者数:
1
论文数: 1
被引数: 0
引用论文

引用论文

err
IF0
err
err0
errOAAI
err
err分享
err收藏
err分享
err收藏
Robust Aggregation for Federated Learning
err2022-01-01
err0
errOAAI
errKrishna Pillutla; Sham M. Kakade; Zaid Harchaoui
err分享
err收藏
The Limitations of Deep Learning in Adversarial Settings
err2016-03-01
err0
errOAAI
errNicolas Papernot; Patrick McDaniel; Somesh Jha; Matt Fredrikson; Z. Berkay Celik; Ananthram Swami
err分享
err收藏
Minimum Byzantine Effort for Blinding Distributed Detection in Wireless Sensor Networks
err
IF0
err2020-01-01
err0
PREAI
errHsuan-Yin Lin; Po-Ning Chen; Yunghsiang S. Han; Pramod K. Varshney
err分享
err收藏
Convex Optimization凸优化
err
IF0
err2013-08-05
err0
PREAI
errStephen Boyd; Lieven Vandenberghe
err分享
err收藏
err分享
err收藏
学者 查看更多内容