Nosy Layers, Noisy Fixes: Tackling DRAs in Federated Learning Systems using Explainable AI

作者
Nandi, Meghali,Shaghaghi, Arash,Sultan, Nazatul Haque,Batista, Gustavo,Zhao, Raymond K.,Jha, Sanjay
出处
期刊:Cornell University - arXiv
标识
DOI:10.48550/arxiv.2505.10942
摘要

Federated Learning (FL) has emerged as a powerful paradigm for collaborative model training while keeping client data decentralized and private. However, it is vulnerable to Data Reconstruction Attacks (DRA) such as "LoKI" and "Robbing the Fed", where malicious models sent from the server to the client can reconstruct sensitive user data. To counter this, we introduce DRArmor, a novel defense mechanism that integrates Explainable AI with targeted detection and mitigation strategies for DRA. Unlike existing defenses that focus on the entire model, DRArmor identifies and addresses the root cause (i.e., malicious layers within the model that send gradients with malicious intent) by analyzing their contribution to the output and detecting inconsistencies in gradient values. Once these malicious layers are identified, DRArmor applies defense techniques such as noise injection, pixelation, and pruning to these layers rather than the whole model, minimizing the attack surface and preserving client data privacy. We evaluate DRArmor's performance against the advanced LoKI attack across diverse datasets, including MNIST, CIFAR-10, CIFAR-100, and ImageNet, in a 200-client FL setup. Our results demonstrate DRArmor's effectiveness in mitigating data leakage, achieving high True Positive and True Negative Rates of 0.910 and 0.890, respectively. Additionally, DRArmor maintains an average accuracy of 87%, effectively protecting client privacy without compromising model performance. Compared to existing defense mechanisms, DRArmor reduces the data leakage rate by 62.5% with datasets containing 500 samples per client.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
量子星尘发布了新的文献求助10
10秒前
踏实谷蓝完成签到 ,获得积分10
11秒前
有血条就敢上完成签到 ,获得积分10
13秒前
btcat完成签到,获得积分0
13秒前
blueweier完成签到 ,获得积分10
15秒前
LYB完成签到 ,获得积分10
19秒前
先锋完成签到 ,获得积分10
20秒前
顾矜应助科研通管家采纳,获得10
21秒前
Yini应助科研通管家采纳,获得80
21秒前
量子星尘发布了新的文献求助10
24秒前
puzhongjiMiQ完成签到,获得积分10
26秒前
nicholas完成签到,获得积分10
27秒前
27秒前
lyb完成签到 ,获得积分10
28秒前
puzhongjiMiQ发布了新的文献求助10
29秒前
xcuwlj完成签到 ,获得积分10
29秒前
hj123完成签到,获得积分10
30秒前
CodeCraft应助双手外科结采纳,获得10
30秒前
点点完成签到 ,获得积分10
30秒前
碧蓝的大雁完成签到 ,获得积分10
34秒前
Owen应助Cold-Drink-Shop采纳,获得10
36秒前
深情的牛排完成签到 ,获得积分10
38秒前
qianci2009完成签到,获得积分0
40秒前
量子星尘发布了新的文献求助10
42秒前
43秒前
望向天空的鱼完成签到 ,获得积分10
43秒前
47秒前
48秒前
49秒前
学术laji完成签到 ,获得积分10
51秒前
56秒前
奋斗灵珊完成签到 ,获得积分10
57秒前
殷勤的凝海完成签到 ,获得积分10
57秒前
byron完成签到 ,获得积分10
58秒前
我本人lrx完成签到 ,获得积分10
59秒前
从容的水壶完成签到 ,获得积分10
1分钟前
所所应助咿呀咿呀哟采纳,获得10
1分钟前
代扁扁完成签到 ,获得积分10
1分钟前
量子星尘发布了新的文献求助10
1分钟前
zhang完成签到 ,获得积分10
1分钟前
高分求助中
Aerospace Standards Index - 2025 10000
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Clinical Microbiology Procedures Handbook, Multi-Volume, 5th Edition 1000
Teaching Language in Context (Third Edition) 1000
List of 1,091 Public Pension Profiles by Region 961
流动的新传统主义与新生代农民工的劳动力再生产模式变迁 500
Historical Dictionary of British Intelligence (2014 / 2nd EDITION!) 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 纳米技术 计算机科学 内科学 化学工程 复合材料 物理化学 基因 遗传学 催化作用 冶金 量子力学 光电子学
热门帖子
关注 科研通微信公众号,转发送积分 5444587
求助须知:如何正确求助?哪些是违规求助? 4554044
关于积分的说明 14243495
捐赠科研通 4476093
什么是DOI,文献DOI怎么找? 2452690
邀请新用户注册赠送积分活动 1443549
关于科研通互助平台的介绍 1419560