一种用于人脸识别系统的联邦学习后门攻击方法

AITNT
正文
推荐专利
一种用于人脸识别系统的联邦学习后门攻击方法
申请号:CN202411725040
申请日期:2024-11-28
公开号:CN119723633A
公开日期:2025-03-28
类型:发明专利
摘要
本发明属于人脸识别技术领域,公开了一种用于人脸识别系统的联邦学习后门攻击方法。本发明包括如下步骤:攻击者首先使用包含各种人脸图像的辅助数据集优化一个初始触发器,接着将初始触发器发送给被控制的恶意客户端,恶意客户端利用接收到的全局人脸识别模型对触发器进行自适应优化,接着利用优化后的触发器对本地人脸数据进行投毒,恶意客户端使用有毒数据集完成对本地模型的训练后,将模型更新提交给服务器,达到向全局模型植入后门的目的。本发明能够在联邦学习过程中有效地在全局模型中植入后门,还能确保该后门在智能安防系统中长期有效,即使在多次更新后仍能对添加触发器的特定人脸进行错误分类,显著提高了后门攻击的隐蔽性和持久性。
技术关键词
全局人脸识别 人脸识别系统 后门 客户端 样本 梯度下降法 人脸识别模型 标签 数据 持久性 图像 智能安防系统 服务器 人脸识别技术 识别人脸 生成方式 模型更新 模式 像素
系统为您推荐了相关专利信息
1
一种多视角图像的生成方法、装置、电子设备及存储介质
图像生成模型 三维重构模型 图像编码 特征融合网络 对象
2
基于云服务的大规模声纹数据库管理方法及装置
数据库管理方法 身份验证 分布式存储系统 数据中心 计算机可读指令
3
一种人脸识别方法、装置、设备及介质
图像特征值 视角 分类器 人脸识别方法 数据
4
一种针对输电线路状态判断的图像分析方法及系统
稳定特征 图像分析方法 线路 异常状态 模糊特征
5
一种基于XGBoost权重分配和改进多尺度LSTM的私人桩场站充电负荷预测方法及相关装置
充电负荷预测方法 LSTM模型 样本 负荷预测装置 数据
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号