基于神经元激活依赖图的联邦学习模型毒化攻击检测方法.pdfVIP

  • 5
  • 0
  • 约1.01万字
  • 约 9页
  • 2023-06-05 发布于四川
  • 举报

基于神经元激活依赖图的联邦学习模型毒化攻击检测方法.pdf

本发明公开了一种基于神经元激活依赖图的联邦学习模型毒化攻击检测方法,应用于人工智能技术领域。包括以下步骤:中央服务器获取各局部训练模型的神经元激活依赖图、邻接矩阵进行二分聚类、对各簇内邻接矩阵所对应的局部训练模型进行聚合、对两个聚合模型进行测试,比较测试结果,判定测试表现差的聚合模型为受到后门攻击的模型集合并对其进行取证标记,以表现好的聚合模型作为本轮学习结果。本发明可以实现对于含有后门的恶意局部模型的检测取证,并消除其对全局聚合模型的影响,提高联邦学习面临毒化攻击的鲁棒性与安全性。

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 115758365 A (43)申请公布日 2023.03.07 (21)申请号 202211563090.6 G06F 18/22 (2023.01) (22)申请日 2022.12.

文档评论(0)

1亿VIP精品文档

相关文档