重庆邮电大学王蓉获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉重庆邮电大学申请的专利一种基于联邦学习的双重模型替换后门攻击方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN117151170B 。
龙图腾网通过国家知识产权局官网在2026-01-09发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202311122481.9,技术领域涉及:G06N3/0475;该发明授权一种基于联邦学习的双重模型替换后门攻击方法及系统是由王蓉;周贵臣;高龙;肖云鹏;李暾设计研发完成,并于2023-09-01向国家知识产权局提交的专利申请。
本一种基于联邦学习的双重模型替换后门攻击方法及系统在说明书摘要公布了:本发明属于信息安全技术领域,具体涉及一种基于联邦学习的双重模型替换后门攻击方法及系统;该方法包括:构建TrojanGan模型并进行优化训练,得到预训练的TrojanGan编码器;根据图像中毒攻击方法,采用TrojanGan编码器构建预训练后门模型;根据预训练后门模型进行联邦学习训练,得到多目标后门攻击聚合模型;采用多目标后门攻击聚合模型对多目标后门攻击图像进行分类,得到攻击结果;本发明可提高了模型中多个后门的注入效率与攻击的成功率,同时保持联邦学习聚合模型的正常识别性能。
本发明授权一种基于联邦学习的双重模型替换后门攻击方法及系统在权利要求书中公布了:1.一种基于联邦学习的双重模型替换后门攻击方法,其特征在于,包括: S1:构建TrojanGan模型并进行优化训练,得到预训练的TrojanGan编码器;所述TrojanGan模型包括编码器、解码器和判别器,编码器、解码器和判别器均由3个TrojanBlock模块和1个输出卷积层组成;所述TrojanBlock模块由大小为的卷积核且填充为1的卷积层、激活函数ReLu、数据归一化层和CBAM注意力机制层组成; S2:根据图像中毒攻击方法,采用TrojanGan编码器构建预训练后门模型; S3:根据预训练后门模型进行联邦学习训练,得到多目标后门攻击聚合模型;根据预训练后门模型进行联邦学习训练的过程包括: 融合预训练后门模型和聚合模型,得到后门融合模型;融合预训练后门模型和聚合模型的公式为: ; 其中,表示后门融合模型,表示后门预训练模型,表示超参数,表示原聚合模型; 采用后门融合模型替换本地模型,完成第一次替换; 调整上传权重以扩大后门融合模型的影响力,得到中毒模型;上传中毒模型,使得原聚合模型被后门融合模型替换,完成第二次替换,得到最终的多目标后门攻击聚合模型;调整上传权重的公式为: ; 其中,表示更新的联邦学习聚合模型,表示联邦学习参与者数量,表示后门攻击目标标签,表示在中毒训练集下联邦学习聚合模型对后门图像的攻击成功概率,表示原聚合模型在正常训练集上的分类准确率,表示多目标后门攻击聚合模型在中毒训练集上的分类准确率,表示准确率波动阈值,表示调整上传权重后的本地模型,表示上传权重,表示在中毒测试集下更新的联邦学习聚合模型对后门图像的攻击成功概率; S4:采用多目标后门攻击聚合模型对多目标后门攻击图像进行分类,得到攻击结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人重庆邮电大学,其通讯地址为:400065 重庆市南岸区南山街道崇文路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励