我院计算机科学与技术专业硕士研究生黄亚鑫为第一作者、指导教师霍峥为通讯作者在中科院1区top期刊《Expert Systems with Applications》上发表了题为《DRA: A Data Reconstruction Attack on Vertical Federated k-means Clustering》的学术论文,我校为唯一作者单位。
该研究提出了一种在联邦学习架构下针对纵向联邦k-means聚类的隐私攻击模型。该模型可以通过距离矩阵逆推参与方的原始数据,从而造成参与方的数据隐私泄露,这一创新性的攻击模型不仅揭示了纵向联邦聚类中的隐私泄露风险,也为后续的隐私保护技术研究提供了宝贵的参考价值。
目前,黄亚鑫同学已赴中国人民大学攻读计算机软件与理论专业博士研究生学位。
论文链接:https://www.sciencedirect.com/science/article/abs/pii/S0957417424006730