-
公开(公告)号:CN119516250A
公开(公告)日:2025-02-25
申请号:CN202411464232.2
申请日:2024-10-18
Applicant: 广州大学
IPC: G06V10/764 , G06V10/82 , G06N20/00
Abstract: 本发明公开了一种基于触发器重构的联邦学习后门防御方法,能够在抵御后门攻击的同时恢复被攻击影响的干净样本的准确率。具体而言,通过利用攻击者提供的训练更新来重构后门触发器,从而使恶意数据样本变得容易识别,随后,再通过后门缓解方法有效地恢复受到后门攻击影响的干净样本的准确率。