基于参数值裁剪的联邦学习隐蔽投毒攻击方法

AITNT
正文
推荐专利
基于参数值裁剪的联邦学习隐蔽投毒攻击方法
申请号:CN202511273021
申请日期:2025-09-08
公开号:CN120915588A
公开日期:2025-11-07
类型:发明专利
摘要
基于参数值裁剪的联邦学习隐蔽投毒攻击方法,属于联邦学习投毒攻击领域。本发明对数据集进行预处理,并根据需要将数据集划分为独立同分布或非独立同分布,分配给各客户端。搭建联邦学习框架,执行联邦学习的工作。攻击者通过隐蔽投毒攻击策略,在数据集上添加后门触发器并修改标签,生成后门数据集进行投毒训练。为了限制恶意模型更新与良性更新之间的差异,攻击者通过模拟良性训练,计算良性模型的参数更新范围,并以此为基础对投毒模型参数值进行裁剪,确保恶意模型的参数更新在良性更新的一定范围内。裁剪后的投毒模型上传至中央服务器参与全局模型的聚合,从而在全局模型中注入后门。本发明能够有效提高攻击的隐蔽性和成功率。
技术关键词
模型更新 客户端 后门 参数 服务器 缩放方法 裁剪方法 数据分布 标签 算法 框架 策略 样本 基础 关系
系统为您推荐了相关专利信息
1
基于时空耦合模型的高速公路路域风险智能预警方法及系统
耦合特征 嵌入特征 风险 预警模型 预警规则
2
基于建筑布局的结构模型生成式设计方法、装置及设备
参数 布局 应力 建筑设计技术 点阵式
3
一种基于极大余弦损失的图像目标检测增量学习方法
增量学习方法 样本 蒸馏 教师 标签
4
基于图像分析的铂铱显影环表面缺陷智能识别系统及方法
RBF神经网络 缺陷智能 核主成分分析算法 图像分析 神经网络分类器
5
汽车仿真测试场景生成方法、装置、终端及介质
测试场景生成方法 测试用例集 层级 列表 参数
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号