CN111832074B - 基于spdz安全多方计算的安全验证协作学习方法及系统 - Google Patents

基于spdz安全多方计算的安全验证协作学习方法及系统 Download PDF

Info

Publication number
CN111832074B
CN111832074B CN202010676086.5A CN202010676086A CN111832074B CN 111832074 B CN111832074 B CN 111832074B CN 202010676086 A CN202010676086 A CN 202010676086A CN 111832074 B CN111832074 B CN 111832074B
Authority
CN
China
Prior art keywords
data source
share
spdz
value
mapping
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010676086.5A
Other languages
English (en)
Other versions
CN111832074A (zh
Inventor
马建峰
马卓然
苗银宾
李颖莹
郑玮
童秋云
王祥宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
Original Assignee
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University filed Critical Xidian University
Priority to CN202010676086.5A priority Critical patent/CN111832074B/zh
Publication of CN111832074A publication Critical patent/CN111832074A/zh
Application granted granted Critical
Publication of CN111832074B publication Critical patent/CN111832074B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/04Architecture, e.g. interconnection topology
    • G06N3/045Combinations of networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/08Learning methods

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Data Mining & Analysis (AREA)
  • Molecular Biology (AREA)
  • Computational Linguistics (AREA)
  • Biophysics (AREA)
  • Biomedical Technology (AREA)
  • Mathematical Physics (AREA)
  • Artificial Intelligence (AREA)
  • Evolutionary Computation (AREA)
  • Bioethics (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Collating Specific Patterns (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开的基于SPDZ安全多方计算的安全验证协作学习方法及系统,各个数据源进行本地预训练并提取激活映射并进行随机分割,随后将份额值分发至其他数据源,各个数据源在接收到的份额值上进行基于SPDZ的协作学习单元,得到协作学习后的秘密份额值广播至各个数据源;为了防止恶意计算保证协作学习结果的正确性,各个数据源在接收到其他方返回的秘密份额值后基于MAC机制进行验证,确保最终协作学习结果的正确性;通过对各数据源提取出的激活映射的秘密分享,以及基于SPDZ的安全计算使得各个数据源在协作学习各个数据源特征数据的同时,又不泄露数据源的原始特征信息,同时保证协作学习结果的正确性。

Description

基于SPDZ安全多方计算的安全验证协作学习方法及系统
技术领域
本发明涉及信息安全技术领域,具体为一种基于SPDZ安全多方计算的安全验证协作学习方法及系统。
背景技术
机器学习从提供的训练数据中挖掘其输入中的隐藏相关性,并据此得出关于某种现象的有效输出结论。随着机器学习技术的日益成熟,越来越多的领域采用机器学习进行模型训练和远程预测,机器学习系统正在逼近甚至超过人类水平的准确性。其中机器学习技术的发展归功于日益强大的计算能力和对大量数据的访问。然而,在此过程中机器学习涉及到严重的隐私问题,由于机器学习模型训练过程不可避免的需要访问训练集中数据的基本信息,从而造成训练数据敏感信息的隐私泄露隐患;基于这种情况,为了保证机器学习在构建过程中训练数据不被泄露,目前针对隐私保护机器学习的研究和应用涉及内容如下:
上海交通大学在其申请的专利文献,申请号为201510443551.X“基于垂直分布隐私数据保护的logistic回归分析系统”中公开了一种基于垂直分布隐私数据保护的logistic回归分析系统。该系统首先将各个机构的数据利用线性核函数生成对应的核训练集对每个机构中的隐私数据进行加密保护,随后累加各个局部核训练集,在得到总体核训练集进行logistic回归从而获得全局模型向量。该方法的不足之处是:各个机构必须在系统执行过程中诚实地履行预设置的计算过程,具有强安全假设性。当某个机构遭受恶意攻击而无法确保上传加密数据的正确性时,则无法解决多个机构之间存在恶意攻击者而导致的恶意行为的安全漏洞。
北京科技大学在其申请的申请号为201710248758.0,“一种5g通信标准下的分布式隐私保护机器学习方法”中公开了一种分布式场景下的隐私保护决策树训练方法。该方法首先每个客户端在各自的本地训练数据上进行各属性的局部信息增益计算,并将局部信息增益同态加密后上传至计算器端;接着计算器端聚合加密的局部信息增益参数得到加密的全局信息增益,随后服务器端解密获取全局信息增益,从而进行决策树的节点分裂和构建。由于各自本地数据集不是直接公开的而被认为更有利于保护隐私。然而该方法存在的不足之处是:基于同态加密对局部模型参数进行隐私保护,无法对计算端密文计算结果的正确性进行验证,影响模型训练的可靠性。
发明内容
针对现有技术中存在的问题,本发明提出一种基于SPDZ安全多方计算的安全验证协作学习方法,在协作学习阶段,整个过程是基于SPDZ的安全多方计算,不仅可以实现隐私保护协作学习,同时也验证了计算过程,消除被恶意攻击者攻击的数据源的不诚实行为。
本发明是通过以下技术方案来实现:
一种基于SPDZ安全多方计算的安全验证协作学习方法,包括以下步骤:
步骤1、各个数据源采用相同的CNN模型进行预训练,提取各个数据源的激活映射;
步骤2、将各个数据源的激活映射和权重向量中的所有元素,在整数域分割为n个份额,并将各个元素的n-1份额发送至其它n-1个数据源;
步骤3、各个数据源对接收的n-1个激活映射元素进行遍历,将n个激活映射相同位置的元素组成n维份额向量;
步骤4、将各个数据源在n维份额向量和权重向量上协作学习,得到秘密份额值;
步骤5、采用基于SPDZ的MAC机制对秘密份额值进行验证;
步骤6、将通过验证的秘密份额值,作为本地CNN模型全连接层的训练参数,对损失函数最小化,实现CNN模型最优。
优选的,骤1中,在CNN模型Neti的池化层之后,通过激活函数ReLU 提取激活映射
Figure RE-GDA0002617891190000031
其中,row、co、v分别表示激活映射的行、列和信道的数量。
优选的,步骤2中所述份额x(i)的表达式如下:
x(j)=rj,(j∈[1,n-1])
其中,rj为随机数。
优选的,步骤3中所述份额向量的表达式如下:
Figure RE-GDA0002617891190000032
其中,
Figure RE-GDA0002617891190000033
为激活映射,(j∈[1,n])。
优选的,步骤4中所述秘密份额值的表达式如下:
Figure RE-GDA0002617891190000034
其中,权重向量为θi={θ12,...,θn},
Figure RE-GDA0002617891190000035
z(i)为结果份额。
优选的,所述结果份额z(i)的计算过程如下:
S1、在SPDZ初始化阶段,生成三元组(a,b,c),其中c=a·b,三元组中的元素被随机分割为n个份额,并发至各个数据源Di
S2、各个数据源Di根据激活映射、权重向量和三元组中元素的份额,分别计算激活映射中元素份额值的掩码,以及权重向量中元素份额值的掩码;
S3、数据源Di将得到的激活映射中元素份额值的掩码,以及权重向量中元素份额值的掩码,分别发送给其它的数据源,各个数据源根据接收到的掩码恢复元素的掩码值;
S4、根据元素的掩码值计算出结果份额z(i)
优选的,所述结果份额z(i)的表达式:
z(i)←c(i)+μb(i)+νa(i)
其中,μ为激活映射中元素掩码,ν为权重向量中元素掩码。
优选的,步骤5中的验证过程如下:
5.1、各个数据源协同一个随机向量
Figure RE-GDA0002617891190000041
5.2、各个数据源Di为接收到的结果份额z(j)绑定随机数d←∑rj·z(j),然后使用数据源Di的本地MAC密钥αi对结果份额z(j)进行认证,并得到认定值γ(z(j))i←αiz(j),同时将随机数绑定于认证值中得到总认证值γ(c)i←∑rj·γ(z(j))i,最终计算总认证值γ(c)i与随机数d的认证差值份额η(i)←γ(c)iid;
5.3、将每个数据源的认证差值份额η(i)发送到其它数据源,计算各个数据源根据自身的认证差值份额和接收到的认证差值份额的和;
当任一数据源的计算结果不等于0,则各个数据源终止计算,执行步骤 4;否则,输出协作学习结果。
优选的,步骤6中所述损失函数L(W)的表达式如下:
Figure RE-GDA0002617891190000042
一种基于SPDZ安全多方计算的安全验证协作学习方法的系统,包括,
特征提取单元,用于提取数据源在CNN模型预训练中,池化层的激活映射,
秘密分享单元,用于将各个数据源的激活映射和权重向量中的所有元素,在整数域分割为n个份额,并分配给各个数据源;
份额向量单元,用于对接收的激活映射进行遍历,将各个数据源n个激活映射相同位置的元素组成n维份额向量;
协作学习单元,用于将各个数据源在n维份额向量和权重向量上协作学习,得到秘密份额值并将其发送给验证单元;
验证单元,用于采用基于SPDZ的MAC机制对秘密份额值进行验证;
优化单元,用于将通过验证的秘密份额值,输入至CNN模型全连接层,作为训练参数。
与现有技术相比,本发明具有以下有益的技术效果:
本发明提供的基于SPDZ安全多方计算的安全验证协作学习方法,各个数据源进行本地预训练并提取激活映射,基于秘密分享将激活映射进行随机分割,随后将份额值分发至其他数据源;各个数据源在接收到的份额值上进行基于SPDZ的协作学习单元,得到协作学习后的秘密份额值广播至各个数据源;为了防止恶意计算保证协作学习结果的正确性,各个数据源在接收到其他方返回的秘密份额值后基于MAC机制进行验证,确保最终协作学习结果的正确性;这样,通过对各数据源提取出的激活映射的秘密分享,以及基于SPDZ的安全计算使得各个数据源在协作学习各个数据源特征数据的同时,又不泄露数据源的原始特征信息,同时保证协作学习结果的正确性。
附图说明
图1为本发明安全验证协作学习方法的流程图。
具体实施方式
下面结合附图对本发明做进一步的详细说明,所述是对本发明的解释而不是限定。
一种基于SPDZ安全多方计算的安全验证协作学习系统,包括特征提取单元、秘密分享单元、份额向量单元、协作学习单元、验证单元和优化单元。
特征提取单元,用于提取数据源在CNN模型预训练中,池化层的激活映射,
秘密分享单元,用于将各个数据源的激活映射和权重向量中的所有元素,在整数域分割为n个份额,并分配给各个数据源;
份额向量单元,用于对接收的激活映射进行遍历,将各个数据源n个激活映射相同位置的元素组成n维份额向量;
协作学习单元,用于将各个数据源在n维份额向量和权重向量上协作学习,得到秘密份额值,并将秘密份额值发送给验证单元;
验证单元,用于采用基于SPDZ的MAC机制对秘密份额值进行验证;
优化单元,用于将通过验证的秘密份额值,输入至CNN模型全连接层,作为训练参数。
参阅图1,上述基于SPDZ安全多方计算的安全验证协作学习系统的方法,包括以下步骤:
步骤1,各个数据源采用相同的CNN模型进行预训练,提取各个数据源的激活映射;
具体如下:
1.1、模型初始化
各个数据源Di进行本地CNN模型Neti的预训练,n个数据源利用Python 的Tensorflow库实现CNN模型的构建,从本地训练数据上构建各个数据源的本地CNN模型。
1.2、特征提取和设置权重向量。
特征提取,在CNN模型Neti的池化层之后,Neti都是通过激活函数ReLU 来实现激活映射的特征提取,将CNN模型中l-th层的激活映射表示为
Figure RE-GDA0002617891190000071
其中,row、col和v分别表示激活映射的行、列和信道的数量。
设置权重向量,各个数据源Di设置协作学习权重向量θi={θi1i2,...,θin},
Figure RE-GDA0002617891190000072
θij值越大,则数据源Dj在Di模型构建中贡献越大。
步骤2,秘密分享,由于激活映射Xi和权重向量θi包含数据源Di的敏感信息,SPDZ协议采用的秘密分享机制以防止数据泄漏。
将各个数据源的激活映射和权重向量中的所有元素,在整数域分割为n个份额,并将各个元素的n-1份额发送至其它n-1个数据源,具体如下:
2.1,各个数据源Di拥有一个本地的MAC密钥份额
Figure RE-GDA0002617891190000073
其中
Figure RE-GDA0002617891190000074
为系统的MAC密钥,κ为SPDZ的安全参数。
2.2,在l-th池化层后,各个数据源提取到各自的激活映射Xi。在Neti网络中激活映射Xi和权重向量θi中的元素通常在实数域中,这些元素不能直接在使用SPDZ进行编码和操作,因此需要进行预处理。
各个数据源Di采用一种近似方法使用扩展因子δ将Xi和θi中的元素从实数域转换为整数域,其中表示δ近似精度的位数和近似的上界。例如δ=1000,x'=δx。
2.3,对激活映射Xi和权重向量θi中的所有元素进行基于SPDZ的秘密分享,每一个元素x通过秘密共享将是原始值随机分割为n个份额x(i),具体过程由下式计算所得:
Figure RE-GDA0002617891190000081
x(j)=rj,(j∈[1,n-1])。其中rj为随机数,
Figure RE-GDA0002617891190000082
2.4,各个数据源Di广播生成的激活映射和权重向量n-1个随机份额X(j)和θ(j)到其他的n-1个数据源中。
步骤3,基于SPDZ的协作学习单元,各个数据源对接收的n-1个激活映射元素进行遍历,将n个激活映射相同位置的元素组成n维份额向量,具体如下:
接收到其他数据源分发的激活映射
Figure RE-GDA0002617891190000083
数据份额后(j∈[1,n]),各个数据源Di对n个激活映射
Figure RE-GDA0002617891190000084
进行遍历,将n个
Figure RE-GDA0002617891190000085
相同位置的元素x(i)组成n维份额向量
Figure RE-GDA0002617891190000086
Figure RE-GDA0002617891190000087
为激活映射
Figure RE-GDA0002617891190000088
中相同位置的元素 (j∈[1,n])。
步骤4,将各个数据源在n维份额向量
Figure RE-GDA0002617891190000089
和权重向量θi={θ12,...,θn}上协作学习,得到秘密份额值
Figure RE-GDA00026178911900000810
其表达式如下:
Figure RE-GDA00026178911900000811
秘密份额值
Figure RE-GDA00026178911900000812
将返回于协作学习后的激活映射
Figure RE-GDA00026178911900000813
的对应位置元素。
其中,为了计算
Figure RE-GDA00026178911900000814
需要调用基于SPDZ的乘法计算,对于一个整数
Figure RE-GDA00026178911900000815
被随机分割为x(i)和γ(x)i,具体过程如下:
4.1、在SPDZ初始化阶段,生成三元组(a,b,c),其中c=a·b,三元组中的元素被随机分割为n个份额发至各个数据源;
4.2、各个数据源Di根据激活映射、权重向量和三元组中元素的份额,分别计算激活映射中元素份额值的掩码μ(i),以及权重向量中元素份额值的掩码ν(i)
μ(i)=x(i)-a(i),ν(i)=θ(i)-b(i)
4.3、数据源Di将得到的激活映射中元素份额值的掩码,以及权重向量中元素份额值的掩码,分别发送给其它的数据源,各个数据源根据接收到的掩码恢复元素的掩码值;
μ←∑μ(i),ν←∑ν(i)
4.3、各个数据源Di根据激活映射中元素的掩码值,权重向量中元素的掩码值计算乘法结果,得到结果份额z(i)←c(i)+μb(i)+νa(i)
步骤5,验证机制
为了防止恶意敌手对协作学习计算过程正确性的破坏,使用了MAC机制来验证任何计算结果的正确性。为了对各个数据源进行协作学习得到的秘密份额值进行验证,防止恶意计算的出现,采用SPDZ的MAC机制对秘密份额值进行验证:
5.1,针对各个数据源Di协同一个随机向量
Figure RE-GDA0002617891190000091
5.2,各个数据源Di首先为计算结果份额z(j)绑定随机数d←∑rj·z(j),随后使用本地的MAC密钥αi对计算结果份额z(j)进行认证γ(z(j))i←αiz(j),并同时将随机数绑定于认证值中得出总认证值γ(c)i←∑rj·γ(z(j))i,最终计算γ(c)i与d的认证差值份额η(i)←γ(c)iid;
5.3,数据源Di广播最终的认证差值份额η(i)到其他数据源,计算各个数据源根据自身的认证差值份额η(i)和接收到的认证差值份额η(i)的和;
如果计算结果
Figure RE-GDA0002617891190000092
则计算过程存在错误计算,各个数据源计算终止,执行步骤4;
否则,返回各个数据源的最终计算结果z=μν+∑z(i)=μν+c+μb+νa=x·θ,输出协作学习单元后激活映射
Figure RE-GDA0002617891190000102
作为Neti全连接层的参数训练的输入。
采用验证机制对协作学习进行认证,保护SPDZ协议传输的激活映射和协作学习结果免受恶意敌手的攻击,解决了隐私泄露的问题。
步骤6,本地模型目标函数最优化
各个数据源Di在协作学习单元后激活映射
Figure RE-GDA0002617891190000103
进行Neti网络全连接层的参数训练,协作学习的目标是实现最小化损失函数L(W),在数据源Di上Wi是Neti的参数,L(Wi)是Neti的损失函数,将协作学习的损失函数定义为:
Figure RE-GDA0002617891190000101
本发明提供的基于SPDZ安全多方计算的安全验证协作学习方法,针对一个数据源存储有限的数据且需要进行卷积神经网络(CNN)模型的构建。由于数据量的限制,在有限的训练数据上构建CNN模型存练过程欠拟合的问题。因此,有必要通过相互交换数据表示来构建协作学习:在各个数据源协作构建CNN模型时,首先,在各自本地训练数据上预训练本地CNN模型;随后,使用预训练模型在本地训练数据上提取参数,提取的知识表示为激活映射(Activation maps);接着,提取的知识在各个数据源间进行分享;由于提取的知识包含训练数据集的原始信息,因此考虑到数据安全问题,采用安全可验证的分布式协作学习方法,提高隐私的保护性。
本发明从多个数据源提取的知识中进行基于SPDZ的协作学习,克服了数据有限的数据源上构造CNN模型而造成的数据隔离,基于SPDZ的数据分享和安全多方计算有利于在多数据源场景中实现隐私保护;其次,利用SPDZ中消息认证码(MAC)技术,设计了基于SPDZ的协作学习单元并进行认证,克服了现有隐私保护机器学习技术中无法对计算结果进行验证而导致的恶意计算,计算结果正确性无法保证,以及训练模型偏离的缺陷,实现了可验证的隐私保护协作学习。
以上内容仅为说明本发明的技术思想,不能以此限定本发明的保护范围,凡是按照本发明提出的技术思想,在技术方案基础上所做的任何改动,均落入本发明权利要求书的保护范围之内。

Claims (9)

1.一种基于SPDZ安全多方计算的安全验证协作学习方法,其特征在于,包括以下步骤:
步骤1、各个数据源采用相同的CNN模型进行预训练,提取各个数据源的激活映射;
步骤2、将各个数据源的激活映射和权重向量中的所有元素,在整数域分割为n个份额,并将各个元素的n-1份额发送至其它n-1个数据源;
步骤3、各个数据源对接收的n-1个激活映射元素进行遍历,将n个激活映射相同位置的元素组成n维份额向量;
步骤4、将各个数据源在n维份额向量和权重向量上协作学习,得到秘密份额值;
步骤5、采用基于SPDZ的MAC机制对秘密份额值进行验证;
所述验证过程如下:
5.1、各个数据源协同一个随机向量
Figure FDA0004004061790000011
5.2、各个数据源Di为接收到的结果份额z(j)绑定随机数d←∑rj·z(j),然后使用数据源Di的本地MAC密钥αi对结果份额z(j)进行认证,并得到认定值γ(z(j))i←αiz(j),同时将随机数绑定于认证值中得到总认证值γ(c)i←∑rj·γ(z(j))i,最终计算总认证值γ(c)i与随机数d的认证差值份额η(i)←γ(c)iid;
5.3、将每个数据源的认证差值份额η(i)发送到其它数据源,计算各个数据源根据自身的认证差值份额和接收到的认证差值份额的和;
当任一数据源的计算结果不等于0,则各个数据源终止计算,执行步骤4;否则,输出协作学习结果;
步骤6、将通过验证的秘密份额值,作为本地CNN模型全连接层的训练参数,对损失函数最小化,实现CNN模型最优。
2.根据权利要求1所述的一种基于SPDZ安全多方计算的安全验证协作学习方法,其特征在于,步骤1中,在CNN模型Neti的池化层之后,通过激活函数ReLU提取激活映射
Figure FDA0004004061790000021
其中,row、co、v分别表示激活映射的行、列和信道的数量。
3.根据权利要求1所述的一种基于SPDZ安全多方计算的安全验证协作学习方法,其特征在于,步骤2中所述份额x(i)的表达式如下:
x(j)=rj,(j∈[1,n-1])
其中,rj为随机数。
4.根据权利要求1所述的一种基于SPDZ安全多方计算的安全验证协作学习方法,其特征在于,步骤3中所述份额向量的表达式如下:
Figure FDA0004004061790000022
其中,
Figure FDA0004004061790000023
为激活映射,(j∈[1,n])。
5.根据权利要求4所述的一种基于SPDZ安全多方计算的安全验证协作学习方法,其特征在于,步骤4中所述秘密份额值的表达式如下:
Figure FDA0004004061790000024
其中,权重向量为θi={θ12,...,θn},
Figure FDA0004004061790000025
z(i)为结果份额。
6.根据权利要求5所述的一种基于SPDZ安全多方计算的安全验证协作学习方法,其特征在于,所述结果份额z(i)的计算过程如下:
S1、在SPDZ初始化阶段,生成三元组(a,b,c),其中c=a·b,三元组中的元素被随机分割为n个份额,并发至各个数据源Di
S2、各个数据源Di根据激活映射、权重向量和三元组中元素的份额,分别计算激活映射中元素份额值的掩码,以及权重向量中元素份额值的掩码;
S3、数据源Di将得到的激活映射中元素份额值的掩码,以及权重向量中元素份额值的掩码,分别发送给其它的数据源,各个数据源根据接收到的掩码恢复元素的掩码值;
S4、根据元素的掩码值计算出结果份额z(i)
7.根据权利要求6所述的一种基于SPDZ安全多方计算的安全验证协作学习方法,其特征在于,所述结果份额z(i)的表达式:
z(i)←c(i)+μb(i)+νa(i)
其中,μ为激活映射中元素掩码,ν为权重向量中元素掩码。
8.根据权利要求1所述的一种基于SPDZ安全多方计算的安全验证协作学习方法,其特征在于,步骤6中所述损失函数L(W)的表达式如下:
Figure FDA0004004061790000031
s.t.Wi∈Neti
9.一种采用权利要求1-8任一项所述的基于SPDZ安全多方计算的安全验证协作学习方法的系统,其特征在于,包括,
特征提取单元,用于提取数据源在CNN模型预训练中,池化层的激活映射,
秘密分享单元,用于将各个数据源的激活映射和权重向量中的所有元素,在整数域分割为n个份额,并分配给各个数据源;
份额向量单元,用于对接收的激活映射进行遍历,将各个数据源n个激活映射相同位置的元素组成n维份额向量;
协作学习单元,用于将各个数据源在n维份额向量和权重向量上协作学习,得到秘密份额值并将其发送给验证单元;
验证单元,用于采用基于SPDZ的MAC机制对秘密份额值进行验证;
优化单元,用于将通过验证的秘密份额值,输入至CNN模型全连接层,作为训练参数。
CN202010676086.5A 2020-07-14 2020-07-14 基于spdz安全多方计算的安全验证协作学习方法及系统 Active CN111832074B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010676086.5A CN111832074B (zh) 2020-07-14 2020-07-14 基于spdz安全多方计算的安全验证协作学习方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010676086.5A CN111832074B (zh) 2020-07-14 2020-07-14 基于spdz安全多方计算的安全验证协作学习方法及系统

Publications (2)

Publication Number Publication Date
CN111832074A CN111832074A (zh) 2020-10-27
CN111832074B true CN111832074B (zh) 2023-04-07

Family

ID=72923218

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010676086.5A Active CN111832074B (zh) 2020-07-14 2020-07-14 基于spdz安全多方计算的安全验证协作学习方法及系统

Country Status (1)

Country Link
CN (1) CN111832074B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112464287B (zh) * 2020-12-12 2022-07-05 同济大学 基于秘密共享与联邦学习的多方XGBoost安全预测模型训练方法
CN112953700B (zh) * 2021-01-26 2022-03-22 西安电子科技大学 一种提升安全多方计算效率的方法、系统及存储介质
CN112883387A (zh) * 2021-01-29 2021-06-01 南京航空航天大学 一种面向机器学习全流程的隐私保护方法
CN113239336B (zh) * 2021-06-02 2022-10-21 西安电子科技大学 基于决策树的隐私保护生物特征认证方法
CN114444069B (zh) * 2021-12-17 2023-04-07 中国科学院信息工程研究所 一种恶意模型下高效的阈值安全多方计算方法
CN114884709B (zh) * 2022-04-25 2024-01-23 北京原语科技有限公司 一种多方安全计算协议的数据转换方法
CN114584396B (zh) * 2022-04-25 2024-01-26 北京原语科技有限公司 一种多方安全计算协议的数据转换方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019115697A1 (en) * 2017-12-14 2019-06-20 Robert Bosch Gmbh Method for faster secure multiparty inner product with spdz
CN109977694A (zh) * 2019-03-11 2019-07-05 暨南大学 一种基于协作深度学习的数据共享方法
CN110557245A (zh) * 2018-06-04 2019-12-10 罗伯特·博世有限公司 用于spdz的容错和安全多方计算的方法和系统
CN110800252A (zh) * 2019-03-18 2020-02-14 阿里巴巴集团控股有限公司 防止安全多方计算中参与者错误表示输入数据
CN111275202A (zh) * 2020-02-20 2020-06-12 济南大学 一种面向数据隐私保护的机器学习预测方法及系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019063503A1 (en) * 2017-09-29 2019-04-04 Robert Bosch Gmbh METHOD FOR CALCULATING FASTER SECURED MULTIPARTITE INTERNAL PRODUCT USING SPDZ

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019115697A1 (en) * 2017-12-14 2019-06-20 Robert Bosch Gmbh Method for faster secure multiparty inner product with spdz
CN110557245A (zh) * 2018-06-04 2019-12-10 罗伯特·博世有限公司 用于spdz的容错和安全多方计算的方法和系统
CN109977694A (zh) * 2019-03-11 2019-07-05 暨南大学 一种基于协作深度学习的数据共享方法
CN110800252A (zh) * 2019-03-18 2020-02-14 阿里巴巴集团控股有限公司 防止安全多方计算中参与者错误表示输入数据
CN111275202A (zh) * 2020-02-20 2020-06-12 济南大学 一种面向数据隐私保护的机器学习预测方法及系统

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
Y. Zhou等.Privacy Preserving Distributed Data Mining Based on Secure Multi-party Computation.《2019 IEEE 11th International Conference on Advanced Infocomm Technology (ICAIT)》.2019, *
利用区块链构建公平的安全多方计算;黄建华等;《计算机应用研究》;20200131;第37卷(第01期);全文 *
隐私保护机器学习的密码学方法;蒋瀚等;《电子与信息学报》;20200531;第42卷(第5期);全文 *

Also Published As

Publication number Publication date
CN111832074A (zh) 2020-10-27

Similar Documents

Publication Publication Date Title
CN111832074B (zh) 基于spdz安全多方计算的安全验证协作学习方法及系统
CN111639361B (zh) 一种区块链密钥管理方法、多人共同签名方法及电子装置
CN111784001B (zh) 一种模型训练方法、设备及计算机可读存储介质
Zhang et al. A blockchain-based authentication scheme and secure architecture for IoT-enabled maritime transportation systems
Razaque et al. Efficient and reliable forensics using intelligent edge computing
CN110266490B (zh) 云存储数据的关键词密文生成方法及装置
Yang et al. Efficient and secure federated learning with verifiable weighted average aggregation
Yang et al. Fedzkp: Federated model ownership verification with zero-knowledge proof
Kim et al. Privacy-preserving Deep Learning: A Comprehensive Survey
CN108737383B (zh) 一种可混淆的匿名认证方法
CN116595589B (zh) 基于秘密共享机制的分布式支持向量机训练方法及系统
CN112787810A (zh) 基于区块链和安全多方计算的电子投票选举方法及装置
CN117077092A (zh) 模型产权保护方法、设备、存储介质及程序产品
Li et al. SVFLC: Secure and Verifiable Federated Learning With Chain Aggregation
Zhang et al. Insecurity of a public proof of cloud storage from lattice assumption
Wang et al. FVFL: A Flexible and Verifiable Privacy-Preserving Federated Learning Scheme
Xu et al. FedG2L: a privacy-preserving federated learning scheme base on “G2L” against poisoning attack
Mishra et al. Development of quantum-enhanced authenticated key agreement protocol for autonomous vehicles
Ibarrondo et al. Colmade: Collaborative masking in auditable decryption for bfv-based homomorphic encryption
Yang et al. PM-ABE: Puncturable Bilateral Fine-Grained Access Control from Lattices for Secret Sharing
Wang A New Paradigm for Practical Maliciously Secure Multi-Party Computation
Al-Ghaili et al. Efficient Implementation of 2D Barcode Verification Algorithm for IoT Applications
Zhang et al. Security, Privacy, and Reliability in Ubiquitous Intelligence Empowered Internet of Vehicles
Nagaraja et al. Logistic System Using Artificial Intelligence for Cyber Security
CN114268438B (zh) 多方协同签名方法、装置、计算机设备和存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant