Assisting Backdoor Federated Learning with Whole Population Knowledge Alignment in Mobile Edge Computing

bid000 于 2022-12-05 发布
论文英文名字 Assisting Backdoor Federated Learning with Whole Population Knowledge Alignment in Mobile Edge Computing
论文中文名字 在移动边缘计算中用全人口知识调整协助后门联邦学习
作者 Tian Liu, Xueyang Hu, Tao Shu
来源 19th SECON 2022: Stockholm, Sweden [CCF 计算机网络 B 类会议]
年份 2022 年 9 月
作者动机 早期训练阶段的单发后门攻击较弱
阅读动机
创新点 利用信息泄漏来加强早期注入的单发后门攻击

内容总结

主要贡献

  1. 证明了 FL 模型和 CL 模型之间的聚合内权重差异的上限,并表明权重差异很小。
  2. 利用上述近似和交叉熵的线性,提出了一种新颖的基于优化的整体种群分布推理攻击。
  3. 我们为早期注入的单发后门攻击提出了一个初步阶段,该阶段通过减少正常客户端本地更新的稀释效应来提高攻击效果。
  4. 在各种数据异构设置中进行了广泛的实验,以评估所提出的整体分布推理攻击的准确性、FL 全局模型收敛性的改进以及后门攻击的有效性。

威胁模型

  1. 假设只有一个客户端具有发起后门攻击的能力,而其余客户端可以作为帮凶与 FL 模型进行多次交互。
  2. 假设执行后门攻击的客户端具有翻转标签并设置自己的学习率和本地步骤的能力。
  3. 其他人具有调整标签本地分布的能力,攻击者可以使用数据增强和采样技术来更改每个标签的样本数量。

权重差异(表征模型的性能)

公式3和4

我们的方法

预备阶段

公式5

估计 CL 模型更新

公式6

模型更新的分解

公式7和8

梯度估计

算法1

基于优化的全局分布估计

公式9

算法2

根据推理的总体分布,在样本不足的类中增加数据,在样本过多的类中缩减数据。

算法3

攻击阶段

  1. 制作中毒数据集
  2. 训练模型
  3. 缩放模型更新
  4. 上传模型

实验

实验结果

总体分布推理的准确率

主要任务准确率增益

主要任务准确率

后门攻击成功率

总结

  1. 本文通过总体分布估计加速联邦学习的收敛,从而使早期后门攻击更加有效。