机器学习的隐私关键问题研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:feiyang_520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,积累了丰富的数据资源。由于这些数据资源中包含有大量敏感隐私信息,诸如就医记录、个人位置信息、生物特征信息等,因此,基于以这些数据构建的机器学习应用容易遭受隐私威胁。相关研究也已表明,机器学习在数据收集、训练过程和预测全过程中都存在隐私泄露风险。这些风险不但破坏了机器学习训练数据的机密性,还一定程度上阻碍了机器学习的大规模应用与快速发展。因此,机器学习隐私保护引起了学术界和工业界的广泛关注。近年来,机器学习隐私保护的研究取得了显著的进展,但存在一些问题与不足:(1)隐私威胁研究方面,一方面,针对机器学习隐私威胁的综合研究不足,无法为隐私威胁综合防护技术研究提供支撑;另一方面,当前研究对攻击者所需假设条件多少存在较大差别,缺少对最少假设边际条件探索;(2)隐私保护方面,存在防护范围难以覆盖机器学习全生命周期、提供的防护隐私威胁种类单一、引入隐私保护手段后防护水平和模型应用性能之间难以平衡等问题;(3)隐私风险评估方面,缺少面向数据特征的隐私风险分析与评估方法,导致隐私风险评估机制不全面,无法为数据拥有者提供用户级隐私风险控制支撑。这些问题制约了机器学习隐私保护领域的研究发展,致使当前隐私防护水平无法满足机器学习的大规模应用与快速发展的需求。为解决这些问题,本文开展了机器学习过程中隐私泄露风险、隐私保护方法、隐私风险评估等方面相关的研究。具体工作内容如下:1.面向现实场景的机器学习隐私威胁研究针对当前研究认为攻击者可获得大量信息,仍然缺少构建隐私威胁的最少假设边际探索这一问题,提出了一种基于生成对抗网络的机器学习隐私威胁方法GANMIA。随后,基于CIFAR10数据集,在攻击已知目标模型训练数据信息不超过2%情况下进行攻击实验。实验结果表明,GANMIA的攻击准确率能达到82.1%,与仅有原始数据情况下黑盒攻击相比准确率提升了23%。2.机器学习隐私保护研究(1)针对机器学习隐私威胁研究中防护范围无法涵盖机器学习全生命周期和防护隐私威胁种类单一的问题,提出了一种覆盖机器学习全生命周期的多隐私威胁防护机制。该研究采用多种对抗扰动算法和反馈机制,以达到覆盖全生命周期和支持多种隐私威胁防护的目的,随后在基于Adv GAN、FGSM等不同算法的对抗扰动生成器下开展了对神经网络(Neural Network,NN)模型的隐私威胁防护。实验结果表明,该机制能够有效防御数据上传阶段的直接隐私威胁,以及训练和使用阶段的成员推断攻击。(2)针对引入对隐私保护手段后隐私防护水平和模型应用性能之间难以平衡这一问题,提出了一种基于同态加密理论技术与聚合参数选择机制的联邦学习隐私保护方案。首先,基于同态加密语义安全和准确性开展理论分析,证明了该方案能够有效抵御隐私泄露攻击。随后,基于Paillier和CKKS同态加密算法,面向NN结构的目标模型,在MNIST数据集下的实验表明,添加该防护方案前后目标模型准确率准能达到96%以上。3.面向数据提供者的隐私风险评估机制研究针对当前研究主要聚焦在对模型的隐私风险量化,缺少面向数据特征的隐私风险分析与评估方法,导致隐私风险评估机制不全面,无法为数据拥有者提供用户级隐私风险控制支撑这一问题,提出了一种基于数据聚类距离的用户级隐私风险评估机制和用户级数据隐私风险控制策略。该研究面向Res Net和NN结构的目标模型,以成员推断攻击和模型反演攻击为目标隐私风险,基于MNIST、CIFAR10、CIFAR100数据集来开展实验验证,实验结果表明,该方法能够准确反映数据隐私风险程度,并能对数据隐私风险控制提供正向支撑。
其他文献
随着新能源战略的实施,天然气资源的开发力度显著增大,天然气在生产生活领域的广泛应用,使得人们对天然气的工艺要求、安全标准都明显提高。由于天然气性质的特殊性,液化和储运是天然气应用中的关键步骤,在当前的市场上,液化工艺越发多样,但储运安全事故时有发生,严重影响了天然气资源的价值。因此,液化工艺和储运安全是天然气领域人们关注的热点。基于此,本文详细分析了关于天然气的几种液化工艺,提出了关于储运安全的有
随着社会发展和人民生活水平的不断提高,国民教育的重要性日益凸显,尤其素质教育已得到广泛重视。在此背景下,开展高效的舞蹈教学就显得尤为迫切。但是,当前的舞蹈教学模式存在种种局限性乃至程式化,导致舞蹈教学难以实现素质教育的要求。鉴于此,本文通过实践、探索、归纳三种颇具实效性的舞蹈课导入方式:情景·设问·游戏。情景导入式注重情景再现,优化课堂气氛;设问导入式注重引入话题,启迪学生心智;游戏导入式注重提高
美育是体育教育、智力教育和德育教育三者互相连接,并且相辅相成从而得到的概念。美育是为了让幼儿的综合素养提升,美育要从小开始培养。美育对于幼儿幼儿来说,在企业发展过程中是很重要的教育方法。在幼儿教学活动中,方方面面都要体现到美育。每一个幼儿园都应该致力于为幼儿种下传承优秀传统文化使命的种子,让幼儿能够自由、快乐、健康地成长。随着我国教育的改革,传统文化教学被融入到教学过程中,因此在幼儿教学中应该融入
研究了聚氨酯橡胶跑道的耐热老化和紫外线老化的性能。结果表明,相比传统跑道,聚氨酯橡胶合成材料塑胶跑道的强度维持更好,耐磨性更好,抗老化性能更优,更加符合使用。
公共图书馆服务体系阅读推广运营制度,是服务体系联合开展阅读推广项目时应履行的阅读推广运营管理规范的总称。为了有效保障阅读推广在服务体系内协同发展,突出各馆服务特色,打造体系整体服务效应,应构建内容完善、专指性强、实操性明确的阅读推广运营制度。目前,根据各馆之间的分工关系,服务体系阅读推广运营主要有自上而下运营、自下而上运营、交流运营三种模式,针对不同模式的共通点和不同点,应该构建通用性运营制度,以
本文深入分析云南省建水县农业机械化发展存在的问题,结合乡村振兴战略背景和当地农业经济发展需求制定出针对性策略。云南省建水县当前主要存在的问题包括农业机械化发展不均衡、农业机械装备不足与结构不合理、农机服务管理体系不健全以及缺乏农业机械化领域人才。在乡村振兴战略背景下,为了促进云南省建水县农业机械化发展,需要加强政策扶持力度,促进农机产品质量与种类的更新,完善农机服务管理体系,加强农机人才培养与引进
近几年,国产动画电影新作品层出不穷,其中有不少优秀的动画电影,不仅在国内掀起了阵阵浪潮,还引起了不少外国人的关注。在这个不断发展的新时代背景下,在动画产业的发展长河中,新晋优秀国产动画电影《罗小黑战记》全面的突出表现值得我们去认真解读。
<正>结合数字化实践的典型案例,本书对企业数字化转型的一些关键问题进行了系统性的总结,包括独角兽企业相较犀牛企业的8个优势、企业数字化转型中的7个陷阱、不同类型企业实施数字化转型的3个策略等内容。
期刊
<正>象征、隐喻、意识流、倒叙、插叙,这样的文本形式,通常来说会增加阅读的难度,但是作者严利通过巧妙的结构安排,使得作品在故事流畅性和思维高度两者间找到平衡。读毕女作家严利的长篇小说《隐爱》,再次印证了笔者多年前得出的一个结论 :最动人的故事,总是关于和解的故事。泊至幸福彼岸的终极方式乃是和解——与周遭的人和解,与所处的世界和解,与纠结的自己和解。
期刊
<正>人生需要有光明,也不可遗忘自己的阴影。从上海"富婆名媛拼单群"到打包贩卖"富人生活素材",正常人看了忍俊不禁——理智告诉我们,一切都是假象。那群人明知到头来手里握着一场空,却仍选择采取另类的方式使自己活得更体面、更光鲜亮丽,这源于我们面对阴影产生的自卑和茫然。实现完美自我往往具有明确的指向性,但阴影的存在给这一过程增添了许多未知可能,我们变得不爱冒险,不愿出丑,放不下名叫"面子"的保护壳。从
期刊