摘要
本发明属于工业互联网安全技术领域,具体涉及基于特征筛选的联邦学习中毒攻击防御方法、程序、设备及存储介质。本发明通过收集并筛选本地模型的关键特征,并获取上一轮联邦学习的全局模型的关键特征,通过计算本地模型的关键特征和全局模型的关键特征之间的欧式距离,来判定关键特征对应的本地模型是否为良性模型,使联邦学习只聚合良性模型,实现中毒攻击的防御。本发明通过筛选本地模型在分类时提取的关键特征,消除非关键特征对恶意客户端检测的影响,放大了良性模型和恶意模型之间的区别,并利用不同模型关键特征之间的统计距离来检测和过滤恶意客户端,实现更有效的防御。
技术关键词
攻击防御方法
工业互联网安全技术
计算机装置
计算机程序产品
处理器
客户端
指令
可读存储介质
存储器
服务器
算法
系统为您推荐了相关专利信息
模型预训练
噪声图像
对象
可读存储介质
图像修复技术
人机交互体验
大数据
人机交互机
数据采集终端
管控平台
车辆诊断数据
传输方法
接收端
解压缩算法
车辆诊断技术
迁移学习策略
软件
终点
最小化资源消耗
深度学习算法