Nov, 2022

基于客户端后门的安全联邦学习水印验证框架

TL;DR本文提出了一种基于客户端的水印方案,使用梯度增强嵌入方法将预先设计的触发器集嵌入到 FL 模型中以解决安全 FL 中的版权保护问题,并且由于应用同态加密,导致中央服务器无法访问明文模型,因此不能使用现有的水印方案将水印嵌入到中央服务器。此外,我们提出了一个触发器集构建机制来保证水印不会被伪造,并通过实验结果证明了该方案具有优异的保护性能和抗各种攻击的鲁棒性。