一种对抗模型投毒攻击的鲁棒联邦学习聚合方法及装置
摘要:
本发明涉及一种对抗模型投毒攻击的鲁棒联邦学习聚合方法及装置,属于数据安全计算机模型的技术领域。本发明旨在提高联邦学习系统的鲁棒性、提供模型的准确性,以应对模型投毒攻击并达到保护本地数据隐私的技术效果,即通过在模型更新聚合过程中引入鲁棒性机制,以过滤恶意更新和提高系统的整体性能。例如,使用加权聚合方法来剔除恶意参与者的贡献,或者使用去噪和修复技术来降低恶意本地模型的影响。
0/0