ICCVAug, 2023

通过关键参数分析实现抗攻击的联邦学习

TL;DR本文提出了一种新的防御策略 FedCPA(具有关键参数分析的联邦学习),基于观察到良性本地模型具有相似的前 k 个和后 k 个关键参数集,而恶意本地模型则没有。在多个数据集上进行的不同攻击场景实验表明,我们的模型在防御中毒攻击方面优于现有的防御策略。