摘要
本发明公开了一种基于强化学习的人脸识别联邦学习系统后门攻击方法,涉及联邦学习安全技术领域。本发明包括:获取构建强化学习虚拟环境的基础信息;采用马尔科夫链构建用于强化学习的虚拟环境;构建基于深度神经网络的强化模型,并在构建的强化学习虚拟环境中对强化模型进行训练,基于训练好的强化模型得到后门攻击模型;再将该模型置于目标联邦系统的真实环境中进行测试以实现对模型参数的微调,得到用于目标联邦系统的后门攻击模型实例。本发明解决了现有联邦学习后门攻击存在的适应性不佳,需要大量后门设备以及持久性差的问题;并且可以进一步提升联邦学习系统对后门攻击的防御能力,以及丰富联邦学习系统的后门防御能力的评估方式。
技术关键词
联邦学习系统
后门
客户端
人脸识别模型
深度神经网络
服务器
策略
参数
团队
数据
基础
精度
标签
标识
数学
持久性
单轮
样本
因子
对象
系统为您推荐了相关专利信息
客户端
模型更新
模型训练方法
数据
计算机可读指令
车辆通信
深度神经网络
场景
年龄
非正交多址接入
内容检测装置
居民楼
捕获装置
转换机构
解析系统
深度学习技术
局部空间特征
联合特征提取
时序特征
隧道
泥水盾构掘进
参数预测方法
数据特征工程
群智能优化算法
网络架构