Defense Against Reconstruction Attacks in Split Federated Learning Through Decreasing Correlation Between Inputs and Activations

计算机科学 架空(工程) 修剪 编码器 信息丢失 相关性 均方误差 方案(数学) 解码方法 人工智能 机器学习 数据挖掘 模式识别(心理学) 算法 数学分析 统计 几何学 数学 农学 生物 操作系统
作者
Xingming Luo,Yaochi Zhao,Zhuhua Hu,Yanfei Zhu,Jiezhuo Zhong
标识
DOI:10.1109/ijcnn54540.2023.10191055
摘要

Split Federated Learning (SFL) is the most recent distributed training scheme. Compared to Federated Learning, SFL reduces the overhead of client while achieving better privacy protection. However, SFL attackers can still use the intermediate activations of client to reconstruct the original data containing sensitive information. To defend against this reconstruction attack, we propose to use distance correlation loss to reduce the overall correlation between input data and intermediate activations, and we further construct an effective and efficient dynamic channel pruning network to automatically sense the sensitive channels in intermediate activation and thus selectively obfuscate sensitive information. On CIFAR-10, FairFace and HAM10000 datasets, we carry out Auto-encoder attack and Model Inversion (MI) attack to the model based on ResNet-18. The experimental results show that compared with the existing methods, our method obtains better defense performance at a very low utility loss, thus achieving better privacy utility tradeoff. On CIFAR-10 dataset, our method obtains 0.033 reconstruction MSE (Mean Square Error) for both Auto-encoder attack and MI attack, with 0.019 and 0.014 gains than the existing SFL, respectively. Additionally, our method achieves 74.41% accuracy, only with 1% less accuracy than the existing SFL.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
移动马桶发布了新的文献求助10
刚刚
旭xu关注了科研通微信公众号
1秒前
初见发布了新的文献求助10
1秒前
KonanoDade完成签到,获得积分10
2秒前
科研通AI5应助kyt0001采纳,获得10
3秒前
4秒前
4秒前
6秒前
123发布了新的文献求助10
6秒前
培a发布了新的文献求助10
7秒前
DODO完成签到,获得积分10
8秒前
卡卡西应助wmzskye采纳,获得10
9秒前
希望天下0贩的0应助meng采纳,获得10
11秒前
peng完成签到,获得积分10
11秒前
hzl发布了新的文献求助10
11秒前
11秒前
12秒前
旭xu发布了新的文献求助10
13秒前
123完成签到,获得积分10
14秒前
Zer完成签到,获得积分10
14秒前
loka完成签到,获得积分10
14秒前
西瓜完成签到,获得积分10
15秒前
尼可深蓝完成签到 ,获得积分10
16秒前
也许。。。完成签到,获得积分10
18秒前
NexusExplorer应助初见采纳,获得10
18秒前
的速度发布了新的文献求助10
19秒前
搜集达人应助einspringen采纳,获得10
19秒前
21秒前
ZH完成签到 ,获得积分10
22秒前
乒乒乓乓完成签到 ,获得积分10
22秒前
24秒前
勤奋依秋完成签到,获得积分10
25秒前
26秒前
wxinli发布了新的文献求助10
27秒前
27秒前
陈槊诸发布了新的文献求助10
29秒前
April完成签到 ,获得积分10
30秒前
31秒前
dingtongxue关注了科研通微信公众号
36秒前
高分求助中
Encyclopedia of Mathematical Physics 2nd edition 888
Technologies supporting mass customization of apparel: A pilot project 600
Hydropower Nation: Dams, Energy, and Political Changes in Twentieth-Century China 500
Introduction to Strong Mixing Conditions Volumes 1-3 500
Pharmacological profile of sulodexide 400
Optical and electric properties of monocrystalline synthetic diamond irradiated by neutrons 320
共融服務學習指南 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3805315
求助须知:如何正确求助?哪些是违规求助? 3350274
关于积分的说明 10348210
捐赠科研通 3066165
什么是DOI,文献DOI怎么找? 1683589
邀请新用户注册赠送积分活动 809064
科研通“疑难数据库(出版商)”最低求助积分说明 765214