-
公开(公告)号:CN117436511A
公开(公告)日:2024-01-23
申请号:CN202311298200.5
申请日:2023-10-08
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06N3/098 , G06N3/084 , G06N3/0464 , G06F21/62
Abstract: 本说明书实施例提供了保护隐私的机器学习模型的训练方法和系统及装置,该方法的一具体实施方式包括:客户端基于预先建立的真实标签与混淆标签的映射关系,确定第一样本的第一真实标签对应的第一混淆标签;客户端将该第一混淆标签和目标中间层输出发送给服务端;服务端利用第二模型处理目标中间层输出,得到预测标签,基于该预测标签和该第一混淆标签,计算传播至第一模型的第一梯度,并将其传输给客户端;客户端基于该第一梯度,更新第一模型。防止机器学习模型的客户端模型的模型功能被窃取和客户端的样本被重构。