핵심 개념
PEFL系統存在嚴重的隱私漏洞,參與實體可以獲取用戶的完整梯度向量。
초록
本文對Liu等人提出的PEFL系統進行了深入分析,發現該系統存在嚴重的隱私漏洞:
- SecMed協議中,雲端平台(CP)可以獲取所有用戶在每個維度上的梯度分布。
- SecPear協議中,CP可以獲取用戶梯度向量與中位數梯度向量之間的相關係數。
- SecAgg協議中,CP可以結合前述信息推斷出所有用戶的完整梯度向量。
作者還提出了實際攻擊和概率攻擊方案,進一步證明了PEFL系統無法實現隱私保護的目標。
儘管作者已於2023年1月在IEEE TIFS上發表了相關評論,但仍有後續研究繼續引用PEFL系統,未能意識到其隱私漏洞。為防止該漏洞在未來研究中持續傳播,作者特此發表本文。
통계
每個用戶Ux的梯度向量為⃗gx = {g1
x, g2
x, ..., gn
x},可以視為一個m×n的矩陣⃗Gm×n。
SecMed協議中,CP獲取的信息可以表示為矩陣⃗VSecMed,其中包含了所有用戶在每個維度上的梯度加上隨機偏移量。
SecPear協議中,CP獲取的信息可以表示為矩陣⃗VSecPear,其中包含了每個用戶梯度向量與中位數梯度向量的內積。
SecAgg協議中,CP獲取的信息可以表示為矩陣⃗VSecAgg,其中包含了每個用戶梯度向量加上一個比例因子。