Mitigación de ataques bizantinos usando modelos históricos en aprendizaje federado descentralizado
El Aprendizaje Federado Descentralizado emerge como una solución prometedora para entrenar modelos de inteligencia artificial de manera colaborativa, sin compartir directamente los datos y sin la necesidad de un servidor central. Sin embargo, esta arquitectura enfrenta desafíos significativos en términos de seguridad donde nodos maliciosos podrían compromete...
Datos rápidos
- Año
- 2024
- Venue
- IX Jornadas Nacionales de Investigación en Ciberseguridad (JNIC 2024)
- Identificador
- martinezbeltran2024mitigacion
Cita sugerida
Enrique Tomás Martínez Beltrán, Pedro Miguel Sánchez Sánchez, Gérôme Bovet, Gregorio Martínez Pérez, Alberto Huertas Celdrán (2024). Mitigación de ataques bizantinos usando modelos históricos en aprendizaje federado descentralizado. IX Jornadas Nacionales de Investigación en Ciberseguridad (JNIC 2024).
Resumen
El Aprendizaje Federado Descentralizado emerge como una solución prometedora para entrenar modelos de inteligencia artificial de manera colaborativa, sin compartir directamente los datos y sin la necesidad de un servidor central. Sin embargo, esta arquitectura enfrenta desafíos significativos en términos de seguridad donde nodos maliciosos podrían comprometer la integridad y eficacia de los modelos. Ante este escenario, se propone DFLShield, un mecanismo de mitigación que se apoya en el análisis de modelos históricos para la actualización segura. Esta solución contempla la recolección y evaluación crítica de modelos de nodos adyacentes, junto con el uso de un modelo promedio enriquecido con datos históricos del nodo local. Mediante la aplicación de técnicas de análisis de similitud coseno y métodos de clustering, se facilita la identificación precisa y la eliminación de modelos potencialmente perjudiciales, integrando en la agregación aquellos evaluados como fiables. Este mecanismo se valida en un caso de uso con diez nodos en una topología totalmente conectada y utilizando el conjunto de datos CIFAR10 junto con una CNN personalizada. Los resultados preliminares demuestran que no solo atenúa eficazmente los impactos de los ataques bizantinos, sino que también promueve una mejora sustancial en la robustez y la fiabilidad de los modelos.
Autores
Palabras clave
Publicaciones relacionadas
Trabajos cercanos por temática, tipo y solapamiento de etiquetas.
Sentinel: An Aggregation Function to Secure Decentralized Federated Learning
Chao Feng, Alberto Huertas Celdrán, Janosch Baltensperger, Enrique Tomás Martínez Beltrán, Pedro Miguel Sánchez Sánchez, Gérôme Bovet, Burkhard Stiller
A Review of Noise-based Cyberattacks Generating Fake P300 Waves in Brain-Computer Interfaces
Enrique Tomás Martínez Beltrán, Mario Quiles Pérez, Sergio López Bernal, Alberto Huertas Celdrán, Gregorio Martínez Pérez
Aprendizaje federado descentralizado y conciencia situacional para el reconocimiento aéreo militar seguro y resiliente
Enrique Tomás Martínez Beltrán, Miguel Fernández Llamas, Anas Zine Boujemaoui, Gérôme Bovet, Gregorio Martínez Pérez, Alberto Huertas Celdrán
Investigación relacionada

Abr 2023 — Nov 2023
DEFENDIS: aprendizaje federado descentralizado para identificación y seguridad de dispositivos IoT
DEFENDIS desarrolla un marco para identificar de forma distribuida dispositivos IoT y abordar amenazas de seguridad mediante aprendizaje federado descentralizado.

Dic 2022 — Nov 2025
EU-GUARDIAN: marco europeo y pruebas de concepto para la automatización inteligente de la gestión de incidentes de ciberdefensa
Solución avanzada basada en IA para automatizar la gestión de incidentes de ciberdefensa y reforzar la postura y las capacidades operativas de ciberdefensa de la UE.