Apr, 2024

划分而非劫持:在划分学习中防止特征空间劫持攻击

TL;DR结合拆分学习和函数秘密共享的混合方法可以确保客户数据的隐私安全,并提高机器学习流程的效率。通过给激活图添加随机掩码,利用函数秘密共享生成股份,从而实现在前向和后向传播过程中,服务器无法从激活图重构客户的原始数据。此方法成功降低了隐私泄露,并对特征空间劫持攻击具有安全性保障。