抵御搭便车者攻击:DFG防御机制的实验评估与分析

立即解锁
发布时间: 2025-08-31 01:45:02 阅读量: 14 订阅数: 21 AIGC
PDF

金融密码学前沿研究

# 抵御搭便车者攻击:DFG 防御机制的实验评估与分析 ## 1. 实验设置 ### 1.1 测试平台 实验主要在两台运行 Ubuntu 20.04 的机器上进行。一台机器托管生成器,另一台托管所有判别器。对于有 10 个搭便车者的实验,使用具有相同硬件的第三台机器托管 5 个判别器。这些机器通过 1G 以太网链路互连,MD - GAN 系统使用 Pytorch RPC 框架实现,代码可在 [github](https://github.com/zhao-zilong/DFG) 上获取。 ### 1.2 数据集 使用两个常用的图像数据集:CIFAR10 和 CIFAR100。CIFAR10 和 CIFAR100 分别有 50000 张彩色训练图像,分为 10 类和 100 类。每个良性客户端和服务器各自拥有 5000 张图像,这些图像在所有类别中均匀分布。 ### 1.3 基线 为了展示 DFG 的有效性,模拟了 MD - GAN 和 MD - GANw 在不同类型搭便车者(FR - L、FR - D 和 FR - M)攻击下的情况,并与无防御场景进行对比。FR - M 的预训练判别器在传统的集中式设置下,使用一个生成器和一个判别器在 CIFAR100 上进行 200 个周期的训练。在 CIFAR10 和 CIFAR100 的实验中,使用相同的预训练判别器,以观察使用相似数据集而非相同数据集的影响,从而研究迁移学习效果。 ### 1.4 符号说明 使用 No Def Simple 和 No Def Swap 分别表示无防御场景下的 MD - GAN 和 MD - GANw。对于有 DFG 防御的场景,使用 Def Simple 和 Def Swap。在 DFG 的步骤 3 和 5 中,有两种识别搭便车者的方法:(1)二元聚类;(2)异常检测。分别用 Def XC 和 Def XAD(X 为 Simple 或 Swap)表示这两种方法。 ### 1.5 网络结构 所有实验使用广泛采用且有效的 Wasserstein GAN with Gradient Penalty(WGAN - GP)结构来训练生成器和判别器模型。每个判别器的网络由三个重复的块组成,每个块包含 2D 卷积、实例归一化和 Leaky Relu 层。生成器 G 也由三个连接的块组成,每个块包含 2D 转置卷积、批量归一化和 Relu 层。批量大小 B 设置为 500,每个客户端有 5000 张图像,因此每个训练轮次有 10 个小批量。由于 WGAN - GP 的特性,判别器每训练 5 次,生成器训练 1 次。每个轮次,判别器使用所有 10 个小批量进行训练,而生成器仅训练 2 次。DFG 每 10 轮评估一次判别器的质量,且仅在该轮的前两个训练批次中的第一个批次进行评估。每个实验重复 3 次并报告平均值。 ### 1.6 实验参数 所有实验中良性客户端数量固定为 5,搭便车者数量从 0 到 5 变化。为了展示系统对极端数量搭便车者的处理能力,在 CIFAR10 实验中,将搭便车者数量扩展到 10,但由于计算开销高,CIFAR100 实验不进行此操作。服务器为所有判别器广播初始化方法(Kaiming 初始化,Pytorch 的默认设置),所有良性客户端采用此初始化方法,而搭便车者从 4 种初始化方法中随机选择一种。服务器上由 DN + 1 和 DN + 2 组成的“检测器”使用与良性客户端相同的初始化方法。总训练轮次为 100,生成器每 5 轮生成 10000 张图像,用于根据 Fréchet 初始距离(FID)评估其性能。每 10 轮执行 DFG,生成器向所有客户端和检测器发送相同的 500 张图像的探测集 ˆS,且 ˆS 每轮不同。 ## 2. 评估指标 ### 2.1 Fréchet 初始距离(FID) 使用 FID 计算生成器生成数据的最终性能。 ### 2.2 无交换的 MD - GAN 报告识别出的“搭便车者”的精度和召回率。精度衡量被算法检测为搭便车者的客户端中实际搭便车者的比例,召回率衡量防御机制识别出的搭便车者的比例。在计算中,搭便车者标记为正,良性客户端标记为负。需要注意的是,在没有搭便车者的情况下,召回率未定义。 ### 2.3 有交换的 MD - GANw 关注防止良性客户端和恶意客户端之间的判别器交换。如果 DFG 阻止了两个良性客户端之间的交换请求,定义为错误阻止;如果 DFG 未阻止良性客户端和恶意客户端之间的交换,定义为错误允许。统计阻止和允许的数量,并报告错误阻止和错误允许的百分比。 ## 3. 评估结果 ### 3.1 对 FR - L 攻击的防御 #### 3.1.1 FID 结果 | Setup | CIFAR100 | | | | | | CIFAR10 | | | | | | | | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | | | 0 A. | 1 A. | 2 A. | 3 A. | 4 A. | 5 A. | 0 A. | 1 A. | 2 A. | 3 A. | 4 A. | 5 A. | 10 A. | | No Def Simple | 104.6 | 165.6 | 369.3 | 381.4 | 381.7 | 396.5 | 79.5 | 146.5 | 390.9 | 439.0 | 443.8 | 454.1 | 470.8 | | Def SimpleC | 102.8 | 117.6 | 120.6 | 124.7 | 150.4 | 163.4 | 78.6 | 85.4 | 97.6 | 121.3 | 124.3 | 137.9 | 152.9 | | Def SimpleAD | 102.5 | 109.9 | 115.4 | 119.9 | 120.3 | 128.8 | 80.1 | 80.5 | 92.6 | 116.0 | 118.5 | 128.7 | 140.2 | | No Def Swap | 110.7 | 193.4 | 397.9 | 418.8 | 418.9 | 420.8 | 80.1 | 193.7 | 420.8 | 465.9 | 470.3 | 472.1 | 477.5 | | Def SwapC | 108.3 | 120.9 | 132.5 | 156.9 | 177.2 | 198.1 | 80.0 | 110.8 | 132.8 | 136.6 | 155.2 | 172.3 | 436.5 | | Def SwapAD | 109.2 | 119.8 | 120.1 | 123.0 | 124.2 | 124.6 | 80.0 | 89.8 | 100.0 | 118.6 | 120.5 | 128.9 | 427.7 | 随着搭便车者数量的增加,攻击的严重程度和最终 FID 也随之增加。搭便车者使用的随机初始化导致错误预测,对生成数据的反馈无用。MD - GANw 在所有数据集和场景下的 FID 都较高,说明交换不一定有助于收敛,例如当判别器之间的数据异质性较低时。DFG 显著提高了 MD - GAN 和 MD - GANw 的性能。即使 50%的客户端是搭便车者,有防御时的 FID
corwn 最低0.47元/天 解锁专栏
买1年送3月
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

杨_明

资深区块链专家
区块链行业已经工作超过10年,见证了这个领域的快速发展和变革。职业生涯的早期阶段,曾在一家知名的区块链初创公司担任技术总监一职。随着区块链技术的不断成熟和应用场景的不断扩展,后又转向了区块链咨询行业,成为一名独立顾问。为多家企业提供了区块链技术解决方案和咨询服务。
最低0.47元/天 解锁专栏
买1年送3月
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看
立即解锁

专栏目录

最新推荐

数据处理与非关系型数据库应用指南

### 数据处理与非关系型数据库应用指南 #### 1. 数据转换与处理 在数据处理过程中,有时需要将 CSV 文件转换为 XML 文档,且 XML 文档可能需符合 XML 模式,甚至要遵循用于商业报告的 XBRL 标准(https://en.wikipedia.org/wiki/XBRL )。 数据转换可以涉及两个或更多数据源,以创建一个新的数据源,其属性需符合所需格式。以下是仅涉及两个数据源 A 和 B 的四种数据转换场景,A、B 数据合并生成数据源 C,且 A、B、C 可以有不同的文件格式: - 包含 A 的所有属性和 B 的所有属性。 - 包含 A 的所有属性和 B 的部分属性。

时间序列、因果关系与文本挖掘:从理论到实践

# 时间序列、因果关系与文本挖掘:从理论到实践 ## 1. 时间序列与因果关系 时间在机器学习和分析领域至关重要。在分析时间序列时,我们需要注意常见的陷阱,并掌握相应的解决方法。以全球温度异常和人类二氧化碳排放为例,我们进行了单变量和双变量时间序列分析。同时,运用格兰杰因果检验来判断大气中二氧化碳水平是否会导致地表温度异常。结果发现,从二氧化碳到温度的格兰杰因果检验的 p 值大于 0.05 但小于 0.10,这表明格兰杰因果检验是研究机器学习问题中因果关系的有效工具。 此外,时间序列分析还有很多值得深入探索的领域,如变化点检测、时间序列分解、非线性预测等,这些方法虽不常被视为机器学习的常用

深入理解块层I/O处理与调度及SCSI子系统

### 深入理解块层 I/O 处理与调度及 SCSI 子系统 #### 1. I/O 调度器概述 I/O 调度是块层的关键功能。当读写请求经过虚拟文件系统的各层后,最终会到达块层。块层有多种 I/O 调度器,不同调度器适用于不同场景。 #### 2. 常见 I/O 调度器及其适用场景 | 使用场景 | 推荐的 I/O 调度器 | | --- | --- | | 桌面 GUI、交互式应用和软实时应用(如音频和视频播放器) | BFQ,可保证对时间敏感应用的良好系统响应性和低延迟 | | 传统机械驱动器 | BFQ 或 MQ - deadline,两者都适合较慢的驱动器,Kyber/none

Vim与Source命令的高效使用指南

### Vim与Source命令的高效使用指南 #### 1. Vim代码片段管理 在Vim中,我们可以创建代码片段文件,以便在编辑时快速插入常用代码。以下是具体步骤: 1. **创建代码片段存储目录**: ```sh [me@linuxbox ~]$ mkdir ~/.vim/snippets [me@linuxbox ~]$ exit ``` 2. **复制文本并创建代码片段文件**: - 在可视模式下高亮并复制文本。 - 打开新缓冲区创建代码片段文件: ``` :e ~/.vim/snippets/gpl.

利用Terraform打造完美AWS基础设施

### 利用 Terraform 打造完美 AWS 基础设施 #### 1. 建立设计框架 在明确基础设施需求后,下一步是建立一个设计框架来指导开发过程。这包括定义用于构建基础设施的架构原则、标准和模式。使用诸如 Terraform 之类的基础设施即代码(IaC)工具,有助于建立一致的设计框架,并确保基础设施达到高标准。 建立设计框架时,有以下重要考虑因素: - 为应用程序或工作负载选择合适的架构风格,如微服务、无服务器或单体架构。 - 根据已定义的需求和设计原则,选择合适的 AWS 服务和组件来构建基础设施。 - 定义基础设施不同组件之间的关系和依赖,以确保它们能平稳高效地协同工作。 -

PHP编程基础与常用操作详解

### PHP编程基础与常用操作详解 #### 1. 变量运算与操作符 在PHP中,变量的运算和操作符的使用是基础且重要的部分。例如: ```php $i += 10; // $i is 110 $i = $i / 2; // $i is 55 $j = $i; // both $j and $i are 55 $i = $j % 11; // $i is 0 ``` 最后一行使用了取模运算符 `%`,它的作用是将左操作数除以右操作数并返回余数。这里 `$i` 为 55,55 除以 11 正好 5 次,没有余数,所以结果为 0。 字符串连接运算符是一个句点 `.`,它的作用是将字符串连接在

打造零食推送机器人:从代码实现到硬件采购指南

# 打造零食推送机器人:从代码实现到硬件采购指南 ## 1. 创建零食推送应用 在构建零食推送应用时,我们已经完成了部分代码编写,以下是相关代码: ```html {% for item in items %} <button formaction="{{ item['code'] }}"> {{ item['icon'] }}<br> {{ item['code'] }} </button> {% end %} </form> </body> </html> ``` 现在,应用的大部分功能已就绪,可以开始运行并测试其部分功能。操作步骤如下:

VisualStudioCode与Git的源代码控制

# Visual Studio Code与Git的源代码控制 ## 1. 软件开发中的协作与Visual Studio Code的支持 软件开发通常离不开协作,无论你是开发团队的一员、参与开源项目,还是与客户有交互的独立开发者,协作都是必不可少的。微软大力支持协作和开源,因此Visual Studio Code提供了一个基于Git的集成源代码控制系统,并且可以扩展到其他版本控制服务提供商。 这个系统不仅包含了Visual Studio Code中开箱即用的用于源代码协作的集成工具,还可以通过使用一些扩展来提升工作效率。这些扩展能帮助你更好地审查代码,并将工作成果推送到基于Git的服务,如A

Linux终端实用工具与技巧

# Linux 终端实用工具与技巧 ## 1. gnuplot 绘图与导出 ### 1.1 绘制方程图形 任何方程都可以用特定方式绘制图形。例如,一个斜率为 5、y 轴截距为 3 的直线方程,可使用以下命令生成图形: ```bash plot 5*x + 3 ``` ### 1.2 导出图形为图像文件 虽然能在终端显示图表,但多数情况下,我们希望将图表导出为图像,用于报告或演示。可按以下步骤将 gnuplot 设置为导出图像文件: 1. 切换到 png 模式: ```bash set terminal png ``` 2. 指定图像文件的输出位置,否则屏幕将显示未处理的原始 png 数据:

x64指令集部分指令详解

# x64指令集部分指令详解 ## 1. ROL/ROR指令 ### 1.1 影响的标志位 |标志位|含义| | ---- | ---- | |O|溢出标志(OF)| |D|方向标志(DF)| |I|中断标志(IF)| |T|陷阱标志(TF)| |S|符号标志(SF)| |Z|零标志(ZF)| |A|辅助进位标志(AF)| |P|奇偶标志(PF)| |C|进位标志(CF)| 其中,ROL和ROR指令会影响OF和CF标志位,具体如下: - ROL:每次移位操作时,最左边的位会复制到CF。 - ROR:每次移位操作时,最右边的位会复制到CF。 - OF:只有按1位移位的形式会修改OF,按CL移