一種隱私保護(hù)的神經(jīng)網(wǎng)絡(luò)多方協(xié)作無(wú)損訓(xùn)練方法及系統(tǒng)

基本信息

申請(qǐng)?zhí)?/td> CN202110560355.6 申請(qǐng)日 -
公開(kāi)(公告)號(hào) CN113435592A 公開(kāi)(公告)日 2021-09-24
申請(qǐng)公布號(hào) CN113435592A 申請(qǐng)公布日 2021-09-24
分類號(hào) G06N3/08(2006.01)I;G06F21/54(2013.01)I;G06N3/04(2006.01)I;G06N3/06(2006.01)I 分類 計(jì)算;推算;計(jì)數(shù);
發(fā)明人 朱輝;趙家奇;胡國(guó)靖;王楓為;季琰;徐奇 申請(qǐng)(專利權(quán))人 中移(蘇州)軟件技術(shù)有限公司
代理機(jī)構(gòu) 西安長(zhǎng)和專利代理有限公司 代理人 黃偉洪
地址 710071陜西省西安市太白南路2號(hào)西安電子科技大學(xué)
法律狀態(tài) -

摘要

摘要 本發(fā)明屬于信息安全技術(shù)領(lǐng)域,公開(kāi)了一種隱私保護(hù)的神經(jīng)網(wǎng)絡(luò)多方協(xié)作無(wú)損訓(xùn)練方法及系統(tǒng),系統(tǒng)初始化,可信中心生成并分發(fā)系統(tǒng)參數(shù)、參與方私鑰和聚合服務(wù)器私鑰,聚合服務(wù)器生成神經(jīng)網(wǎng)絡(luò)模型和訓(xùn)練中的超參數(shù);模型擾動(dòng)和分發(fā),聚合服務(wù)器對(duì)全局模型參數(shù)進(jìn)行裁剪和打亂,并下發(fā)擾動(dòng)后的模型;參與方用本地?cái)?shù)據(jù)對(duì)收到的模型參數(shù)進(jìn)行隨機(jī)梯度下降訓(xùn)練,獲得本地更新,并使用參與方私鑰對(duì)本地更新進(jìn)行加密后上傳給聚合服務(wù)器;聚合服務(wù)器對(duì)收到的各密文本地更新進(jìn)行聚合、聚合服務(wù)器私鑰解密,得到聚合更新,并通過(guò)模型恢復(fù)得到新的全局模型參數(shù)。本發(fā)明能夠?qū)崿F(xiàn)對(duì)訓(xùn)練期間本地更新和全局模型參數(shù)中的敏感數(shù)據(jù)信息的隱私保護(hù)。