一种基于联邦学习的后门攻击场景下的图像分类方法

AITNT
正文
推荐专利
一种基于联邦学习的后门攻击场景下的图像分类方法
申请号:CN202510020036
申请日期:2025-01-07
公开号:CN119851035B
公开日期:2025-09-30
类型:发明专利
摘要
本发明公开了一种联邦学习场景下后门攻击的图像分类方法,包括:1.定义模型梯度与触发器等准备工作;2.初始化本地模型梯度;3.后门客户端利用无梯度下降得到后门攻击前的最优触发器;4.后门客户端利用最优触发器进行数据重新插入后门,且在模型梯度掩码和距离目标函数的约束下进行梯度下降训练,得到后门客户端的图像分类模型梯度;5.正常客户端利用本地数据集进行梯度下降训练,得到图像分类模型梯度;6.中央服务器进行联邦聚合;7.获得最优梯度对应的后门攻击下的图像分类模型,用于实现图像分类。本发明提出了一种针对联邦学习场景的图像后门攻击方法,可有效在联邦分类模型中插入后门。通过避免模型参数冲突并规避现有防御机制的检测,该方法显著提升了后门攻击的持久性和隐蔽性,同时在图像分类任务中保持了高效的攻击效果。
技术关键词
图像分类模型 后门 客户端 图像分类方法 标签 服务器 场景 定义 数据 可读存储介质 预测类别 处理器 存储器 样本 超参数 持久性 计算机 标记
系统为您推荐了相关专利信息
1
基于设备端可信执行环境的卷积神经网络推理方法、装置及设备
可信执行环境 客户端 推理方法 设备端 神经网络推理
2
一种用于输变电工程的智能监控方法
智能监控方法 参数 输变电工程 变电柜 偏差
3
一种对心脏的血流动力学参数进行预测的处理方法和装置
血流动力学参数 序列 影像 心脏解剖结构 心脏磁共振
4
基于梯度引导的图像分类方法、装置、设备及存储介质
图像分类方法 图像分类模型 分类网络 图像分类装置 特征提取单元
5
一种垃圾房综合管理方法及系统
综合管理方法 垃圾房 智能机器人 信息采集模块 数据模块
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号