{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,2]],"date-time":"2026-07-02T17:52:58Z","timestamp":1783014778505,"version":"3.54.6"},"reference-count":61,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","issue":"1","license":[{"start":{"date-parts":[[2023,1,1]],"date-time":"2023-01-01T00:00:00Z","timestamp":1672531200000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2023,1,1]],"date-time":"2023-01-01T00:00:00Z","timestamp":1672531200000},"content-version":"am","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2023,1,1]],"date-time":"2023-01-01T00:00:00Z","timestamp":1672531200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2023,1,1]],"date-time":"2023-01-01T00:00:00Z","timestamp":1672531200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100008982","name":"National Science Foundation","doi-asserted-by":"publisher","award":["IIS-2047570"],"award-info":[{"award-number":["IIS-2047570"]}],"id":[{"id":"10.13039\/501100008982","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100008982","name":"National Science Foundation","doi-asserted-by":"publisher","award":["CNS-2044516"],"award-info":[{"award-number":["CNS-2044516"]}],"id":[{"id":"10.13039\/501100008982","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans. Dependable and Secure Comput."],"published-print":{"date-parts":[[2023,1,1]]},"DOI":"10.1109\/tdsc.2021.3135422","type":"journal-article","created":{"date-parts":[[2021,12,14]],"date-time":"2021-12-14T20:40:51Z","timestamp":1639514451000},"page":"437-450","source":"Crossref","is-referenced-by-count":128,"title":["LoMar: A Local Defense Against Poisoning Attack on Federated Learning"],"prefix":"10.1109","volume":"20","author":[{"ORCID":"https:\/\/orcid.org\/0000-0002-5547-9894","authenticated-orcid":false,"given":"Xingyu","family":"Li","sequence":"first","affiliation":[{"name":"Department of Electrical and Computer Engineering, Mississippi State University, Mississippi State, MS, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-2211-2137","authenticated-orcid":false,"given":"Zhe","family":"Qu","sequence":"additional","affiliation":[{"name":"Department of Electrical Engineering, University of South Florida, Tampa, FL, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-8543-2977","authenticated-orcid":false,"given":"Shangqing","family":"Zhao","sequence":"additional","affiliation":[{"name":"School of Computer Science, University of Oklahoma, Tulsa, OK, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-5708-766X","authenticated-orcid":false,"given":"Bo","family":"Tang","sequence":"additional","affiliation":[{"name":"Department of Electrical and Computer Engineering, Mississippi State University, Mississippi State, MS, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-1131-4307","authenticated-orcid":false,"given":"Zhuo","family":"Lu","sequence":"additional","affiliation":[{"name":"Department of Electrical Engineering, University of South Florida, Tampa, FL, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-3382-798X","authenticated-orcid":false,"given":"Yao","family":"Liu","sequence":"additional","affiliation":[{"name":"Department of Computer Science and Engineering, University of South Florida, Tampa, FL, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","article-title":"Federated learning: Strategies for improving communication efficiency","author":"Kone\u010dn\u1ef3","year":"2016"},{"key":"ref2","first-page":"1273","article-title":"Communication-efficient learning of deep networks from decentralized data","volume-title":"Proc. 20th Int. Conf. Artif. Intell. Statist.","author":"McMahan"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1145\/1030194.1015471"},{"key":"ref4","first-page":"2938","article-title":"How to backdoor federated learning","author":"Bagdasaryan","year":"2020"},{"key":"ref5","first-page":"634","article-title":"Analyzing federated learning through an adversarial lens","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Bhagoji"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2019.00029"},{"key":"ref7","first-page":"870","article-title":"Adversarial label flips attack on support vector machines","volume-title":"Proc. 20th Eur. Conf. Artif. Intell.","author":"Xiao"},{"key":"ref8","article-title":"Mitigating sybils in federated learning poisoning","author":"Fung","year":"2018"},{"key":"ref9","first-page":"1605","article-title":"Local model poisoning attacks to byzantine-robust federated learning","volume-title":"Proc. 29th USENIX Secur. Symp.","author":"Fang"},{"key":"ref10","first-page":"1","article-title":"Model poisoning attacks in federated learning","volume-title":"Proc. Workshop Secur. Mach. Learn. Collocated 32nd Conf. Neural Inf. Process. Syst.","author":"Bhagoji"},{"key":"ref11","first-page":"119","article-title":"Machine learning with adversaries: Byzantine tolerant gradient descent","volume-title":"Proc. Advances Neural Inf. Process. Syst.","author":"Blanchard"},{"key":"ref12","first-page":"5650","article-title":"Byzantine-robust distributed learning: Towards optimal statistical rates","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Yin"},{"key":"ref13","first-page":"3518","article-title":"The hidden vulnerability of distributed learning in byzantium","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"El Mhamdi"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1145\/3128572.3140450"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1007\/s10994-010-5188-5"},{"key":"ref16","article-title":"Generalized byzantine-tolerant SGD","author":"Xie","year":"2018"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58951-6_24"},{"key":"ref18","first-page":"508","article-title":"Auror: Defending against poisoning attacks in collaborative deep learning systems","volume-title":"Proc. 32nd Annu. Conf. Comput. Secur. Appl.","author":"Shen"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1109\/CEC.2015.7256954"},{"key":"ref20","first-page":"12080","article-title":"Metapoison: Practical general-purpose clean-label data poisoning","volume":"33","author":"Huang","year":"2020","journal-title":"Advances Neural Inf. Process. Syst."},{"key":"ref21","first-page":"1846","article-title":"Free-rider attacks on model aggregation in federated learning","volume-title":"Proc. Int. Conf. Artif. Intell. Statist.","author":"Fraboni"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1214\/aoms\/1177700079"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1080\/00401706.1977.10489521"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1016\/j.neucom.2017.02.039"},{"key":"ref25","article-title":"Learning to detect malicious clients for robust federated learning","author":"Li","year":"2020"},{"key":"ref26","doi-asserted-by":"publisher","DOI":"10.1017\/9781108924238.008"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1109\/5.726791"},{"key":"ref28","article-title":"UCI Machine learning repository","year":"2017"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1109\/FG.2018.00020"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1145\/1873951.1874254"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.1007\/3-540-45748-8_24"},{"key":"ref32","first-page":"1467","article-title":"Poisoning attacks against support vector machines","volume-title":"Proc. 29th Int. Cof. Mach. Learn.","author":"Biggio"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.2307\/2531595"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.1007\/BF00116829"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1016\/0020-0190(96)00006-3"},{"key":"ref36","article-title":"Learning from noisy data using hyperplane sampling and sample averages","author":"Stempfel","year":"2007"},{"key":"ref37","first-page":"1196","article-title":"Learning with noisy labels","volume-title":"Proc. Advances Neural Inf. Process. Syst.","author":"Natarajan"},{"key":"ref38","first-page":"6103","article-title":"Poison frogs! targeted clean-label poisoning attacks on neural networks","volume-title":"Proc. Advances Neural Inf. Process. Syst.","author":"Shafahi"},{"key":"ref39","article-title":"BadNets: Identifying vulnerabilities in the machine learning model supply chain","author":"Gu","year":"2017"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2017.23020"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2018.00057"},{"key":"ref42","article-title":"Technical report on the CleverHans v2. 1.0 adversarial examples library","author":"Papernot","year":"2016"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1145\/3052973.3053009"},{"key":"ref44","doi-asserted-by":"publisher","DOI":"10.1109\/EuroSP.2018.00035"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2019.00065"},{"key":"ref46","doi-asserted-by":"publisher","DOI":"10.1109\/JIOT.2020.3023126"},{"key":"ref47","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2008.11"},{"key":"ref48","first-page":"1299","article-title":"When does machine learning {FAIL}? generalized transferability for evasion and poisoning attacks","volume-title":"Proc. 27th USENIX Secur. Symp.","author":"Suciu"},{"key":"ref49","first-page":"8000","article-title":"Spectral signatures in backdoor attacks","volume-title":"Proc. Advances Neural Inf. Process. Syst.","author":"Tran"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-540-89054-6_5"},{"key":"ref51","first-page":"1885","article-title":"Understanding black-box predictions via influence functions","volume-title":"Proc. 34th Int. Conf. Mach. Learn.","author":"Koh"},{"key":"ref52","doi-asserted-by":"publisher","DOI":"10.1145\/3041008.3041012"},{"key":"ref53","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v29i1.9569"},{"key":"ref54","first-page":"1145","article-title":"Asynchronous byzantine machine learning (the case of SGD)","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Damaskinos"},{"key":"ref55","first-page":"6893","article-title":"Zeno: Distributed stochastic gradient descent with suspicion-based fault-tolerance","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Xie"},{"key":"ref56","doi-asserted-by":"publisher","DOI":"10.1201\/9781315140919"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-540-73499-4_6"},{"key":"ref58","doi-asserted-by":"publisher","DOI":"10.1007\/3-540-47887-6_53"},{"key":"ref59","doi-asserted-by":"publisher","DOI":"10.1137\/1.9781611972825.90"},{"key":"ref60","doi-asserted-by":"publisher","DOI":"10.1145\/2594773"},{"key":"ref61","first-page":"421","article-title":"Scalable kernel density estimation-based local outlier detection over large data streams","volume-title":"Proc. Int. Conf. Extending Database Technol.","author":"Qin"}],"container-title":["IEEE Transactions on Dependable and Secure Computing"],"original-title":[],"link":[{"URL":"https:\/\/ieeexplore.ieee.org\/ielam\/8858\/10016903\/9650669-aam.pdf","content-type":"application\/pdf","content-version":"am","intended-application":"syndication"},{"URL":"http:\/\/xplorestaging.ieee.org\/ielx7\/8858\/10016903\/09650669.pdf?arnumber=9650669","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2024,1,10]],"date-time":"2024-01-10T00:31:06Z","timestamp":1704846666000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/9650669\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2023,1,1]]},"references-count":61,"journal-issue":{"issue":"1"},"URL":"https:\/\/doi.org\/10.1109\/tdsc.2021.3135422","relation":{},"ISSN":["1545-5971","1941-0018","2160-9209"],"issn-type":[{"value":"1545-5971","type":"print"},{"value":"1941-0018","type":"electronic"},{"value":"2160-9209","type":"electronic"}],"subject":[],"published":{"date-parts":[[2023,1,1]]}}}