検索に戻る
案件記録

检测FL中的数据和/或模型中毒攻击

発明有効
2閲覧数
21請求項 · 4 独立
§ Ⅰ

案件概要

発明者

C·阿加沃尔; S·卡雷; D·G·奈尔; T·苏布拉曼亚

IPC分類

G06N 3/098 (2006.01)G06N 20/00 (2006.01)

一种方法包括:基于测试数据和从FL客户端接收的第一本地FL模型来获取第一推理结果;基于测试数据和参考FL模型来获取第二推理结果;检查第一推理结果与第二推理结果之间的偏差是否大于预定义的阈值;以及响应于检查出第一推理结果与第二推理结果之间的偏差大于阈值,以下中的至少一项:‑ 从FL训练过程中移除FL客户端,或者‑ 降低FL客户端的信任得分;其中第一本地FL模型和参考FL模型在FL训练过程中被获取;参考FL模型是第二本地FL模型或在FL训练过程中从聚合本地FL模型中获取的全局FL模型。

外部リソース