MMAug, 2022

使用 ARM TrustZone 防御推理攻击的联邦学习系统保护

TL;DR本研究提出了一种使用受信任的执行环境(TEE)保护机器学习模型敏感层的新方法 GradSec,无需将大部分模型放入 TEE,从而在减小 TEB 大小和降低总体训练时间方面超过现有框架,能够有效地防止由于推理攻击泄露的隐私数据。