av大片免费观看-av大片免费看-国产精品国产三级国产普通话蜜臀-国产精品国产三级国产在线观看-久久福利小视频-久久福利一区-欧美日韩二区三区-欧美日韩福利-色婷婷成人网-色婷婷导航-亚洲男人天堂影院-亚洲男人网-2018年亚洲欧美在线v-亚洲香蕉aⅴ视频在线播放-少妇爆乳无码专区网站-亚洲aⅴ天堂av在线电影

【當前熱聞】FedCG:利用條件生成對抗網絡在聯邦學習中保護隱私并保持模型性能

深圳2022年9月15日/美通社/ — 聯邦學習(Federated Learning)旨在通過讓客戶端在不分享其私人數據,保護數據隱私的前提下協作建立機器學習模型。最近的一些研究證明了在聯邦學習過程中交換的信息會受到基于梯度的隱私攻擊,因此,各種隱私保護方法已被采用來阻止此類攻擊,保護數據隱私。然而,這些防御性方法要么引入數級更多的計算和通信開銷(例如,同態加密),要么在預測準確性方面導致模型性能大幅下降(例如,使用差分隱私)。微眾銀行AI團隊和中山大學合作發表的論文《FedCG:利用條件生成對抗網絡在聯邦學習中保護隱私并保持模型性能》提出了”FedCG”,將條件生成對抗網絡與分割學習相結合,實現對數據的有效隱私保護,同時保持有競爭力的模型性能。該論文已被國際人工智能頂級學術會議IJCAI 2022主會收錄。

論文信息

作者:Yuezhou Wu,Yan Kang,Jiahuan Luo, Yuanqin He,Lixin Fan, Rong Pan, Qiang Yang


【資料圖】

標題:FedCG: Leverage Conditional GAN for Protecting Privacy and Maintaining Competitive Performance in Federated Learning

論文全文鏈接:https://www.ijcai.org/proceedings/2022/324

FedCG將每個客戶端的本地網絡分解為私有特征提取器(extractor)和公共分類器(classifier),并將特征提取器保留在本地以保護隱私。每個客戶端用一個生成器(generator)來擬合特征提取器的輸出表征。FedCG的創新之處在于它與服務器共享客戶端的生成器而不是提取器,以聚合客戶端的共享知識,提高模型性能 (如圖1)。

圖1:FedCG 架構概覽

這種策略有兩個直接的優勢:首先,與服務器可以得到完整的客戶端模型的聯邦學習方法(例如,FedAvg 和 FedProx)相比,FedCG沒有暴露直接與原始數據接觸的模型 (也即,extractor),因此客戶端數據泄露的可能性顯著降低。其次,服務器可以使用知識蒸餾(Hinton, Vinyals, and Dean 2015)聚合客戶端的生成器和分類器,而無需訪問任何公共數據。

一、FedCG訓練步驟

FedCG的訓練步驟分為兩階段客戶端更新(如圖2)和服務器端聚合(如圖3)。在兩階段客戶端更新中,首先利用從服務器下發的全局生成器來優化分類網絡(包括特征提取器和分類器),然后再訓練一個本地生成器來擬合特征提取器的輸出表征G(z,y)≈F(x|y),用這個本地生成器來代替特征提取器, 在服務器端聚合所有客戶端的知識同時保護數據隱私。

圖2:FedCG 客戶端訓練示意圖

在服務器端聚合中,通過知識蒸餾的方式聚合一個公共分類器 Cg和一個公共生成器 Gg。然后,服務器下發公共分類器和公共生成器給每個客戶端。

圖3:FedCG服務器端訓練示意圖

二、FedCG實驗結果

如表1所示,總體來說,FedCG 在4個數據集 (共6個數據集) 上取得最高準確率. 在IID 場景 : 在 FMNIST 上達到最高準確率。在Non-IID 場景: 在 3 個數據集上都達到最優,特別是在 Office 數據集上,FedCG比第二高準確率的 FedProx 高出 4.35% 。

表1:FedCG與基線在Top-1精度上的比較

注:粗體字表示最好的性能。*表示沒有測量結果。括號內的數字表示客戶端數量。

IID 場景: 所有的FL方法在所有的客戶端上都以較大的優勢超過了本地模型。在FMNIST數據集上,FedCG在所有客戶端的表現都是最好的(見圖4(a))。FedCG的表現與那些共享所有本地模型的FL方法相差不大(見圖4(b))。Non-IID 場景: 在所有3個Non-IID數據集中,沒有一種FL方法能在每個客戶上都擊敗本地模型(見圖4(c),圖4(d)和圖4(e))。 FedCG在最多的客戶端上取得了最好的效果。同時也是擊敗local最多的算法。

圖4:不同數據集實驗結果對比

注:在5個數據集上的實驗中,在每個客戶端上FEDAVG、FEDPROX、FEDDF、FEDSPLIT和FEDCG(紅色)與LOCAL相比,都取得了精度提高。縱軸是準確性方面的性能差異(%)。正的(負的)收益意味著FL方法比LOCAL方法取得了比LOCAL模型更好(更差)。

如表2所示,隱私分析的實驗結果表明,使用FedAvg,隨著 DP 噪聲添加得越多,能更好的保護隱私,但會導致較大的準確率損失;使用FedSplit,能保護隱私, 但有較大的準確率損失;使用FedCG,能在保護隱私的條件下,取得一個較高的準確率。

表2: FedAVG,FedSPLIT和FedCG的模型性能與隱私保護效果對比

三、總結

FedCG的目的是保護數據隱私,同時保持有競爭力的模型性能。FedCG將每個客戶的本地網絡分解為一個私有特征提取器和一個公共分類器,并將特征提取器保持在本地以保護隱私。它與服務器共享客戶端的生成器,以聚合共享知識,從而提高客戶端本地分類網絡的性能。實驗表明 FedCG具有高水平的隱私保護能力,并且可以實現有競爭力的模型性能。

消息來源 : 微眾銀行

標簽: 特征提取 數據隱私 服務器端

av大片免费观看-av大片免费看-国产精品国产三级国产普通话蜜臀-国产精品国产三级国产在线观看-久久福利小视频-久久福利一区-欧美日韩二区三区-欧美日韩福利-色婷婷成人网-色婷婷导航-亚洲男人天堂影院-亚洲男人网-2018年亚洲欧美在线v-亚洲香蕉aⅴ视频在线播放-少妇爆乳无码专区网站-亚洲aⅴ天堂av在线电影
  • <tfoot id="u2uyu"><delect id="u2uyu"></delect></tfoot><cite id="u2uyu"><center id="u2uyu"></center></cite>
  • <table id="u2uyu"></table><li id="u2uyu"><source id="u2uyu"></source></li>
    <abbr id="u2uyu"></abbr>
    <strike id="u2uyu"></strike>
    <strike id="u2uyu"><acronym id="u2uyu"></acronym></strike>
    <rt id="u2uyu"><tr id="u2uyu"></tr></rt>
    <button id="u2uyu"></button>
    <abbr id="u2uyu"></abbr>
  • <button id="u2uyu"></button>
    主站蜘蛛池模板: 亚洲精品之草原avav久久| 精品久久久一区| 国产一区二区三区18| 亚洲乱码av中文一区二区| 亚洲天堂男人天堂| 在线电影中文日韩| 欧美理论电影网| 久久久久久91| 国产精品久久久久久久久久东京| 国产一区二区动漫| 久久精品91久久香蕉加勒比| 久久成人免费视频| 欧美大成色www永久网站婷| 狠狠色噜噜狠狠狠狠97| 欧美中文在线视频| 91精品啪在线观看麻豆免费| 亚洲人成在线观看网站高清| 久久中文久久字幕| 欧美极品欧美精品欧美视频| 国产精品狠色婷| 亚洲视频一区二区三区| 精品成人av一区| 国产精品 欧美在线| 亚洲国产日韩欧美综合久久| 日韩在线视频播放| 欧美激情va永久在线播放| 国产精品视频久久| 一区二区三欧美| 亚洲电影免费观看高清| 日韩小视频在线| 欧美又大又硬又粗bbbbb| 亚洲激情视频在线| 欧美日韩亚洲成人| 国产一区二区丝袜高跟鞋图片| 久久99国产精品久久久久久久久| 91亚洲va在线va天堂va国| www.久久草.com| 国产精品18久久久久久首页狼| 欧美限制级电影在线观看| 国产精品免费网站| 日韩亚洲成人av在线|