基于参数优化的联邦隐蔽后门防御方法研究.pdf

基于参数优化的联邦隐蔽后门防御方法研究.pdf

Abstract

摘要

联邦学习(FederatedLearning,FL)通过“数据不出本地”的协同训练机制,在医疗、

金融和移动智能等隐私敏感场景中得到广泛应用。然而,其开放式客户端接入模式使系统

极易受到后门攻击的威胁。攻击者可通过控制部分客户端,在不显著影响主任务性能的前

提下,将隐蔽触发器嵌入全局模型中,从而导致模型在特定输入条件下产生攻击者预设的

错误预测。现有联邦后门防御方法多依赖异常更新检测或静态鲁棒聚合策略,难

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档