计算机研究与发展

北大核心,JST,Pж(AJ),EI,CSCD

国内刊号:11-1777/TP

国际刊号:1000-1239

计算机研究与发展杂志2025年第10期:BTFAT:突破联邦对抗训练中鲁棒性与准确性权衡的框架

发布日期:

作者:闫彩虹,芦效峰,

关键词:分布式人工智能, 联邦学习, 对抗鲁棒性, 性能权衡, 非独立同分布,

在分布式人工智能领域,联邦学习模型与集中训练的模型一样,在推理时面对对抗样本是脆弱的.目前,联邦对抗训练很大程度上仍未被探索,面临以下两大难题:1)干净样本的模型准确性和对抗鲁棒性之间存在权衡,难以共同提升两者效果;2)非独立同分布的数据限制了联邦对抗训练的性能提升.针对以上难题,提出一种突破联邦对抗训练中鲁棒性与准确性权衡的框架BTFAT,包括:1)决策空间收紧算法以标签进行初始类内定位,同时在决策空间中缩小类内样本的距离,增加类间样本的距离,实现鲁棒性和准确性的共同提升;2)权重惩罚优化算法以全局模型权重作为最佳统一目标,惩罚过度偏离的本地对抗模型训练,辅助决策空间算法抵御非独立同分布数据分布带来的影响.在理论上分析出限制对抗训练鲁棒性和准确性增益的关键以及BTFAT的收敛性,同时从实验上证明了BTFAT在整体性能、收敛性、时间开销以及面对非独立同分布数据时全面优于最先进基线算法的效果,为联邦对抗训练研究提供了一种新思路.代码可见https://anonymous.4open.science/r/BTFAT-11265.

来源:2025年第10期

《计算机研究与发展》期刊编辑部

查看计算机研究与发展杂志2025年第10期

联系我们

  • 地址:北京中关村科学院南路6号
  • 电话:(010)62620696
  • E-mail:crad@ict.ac.cn

咨询工作人员