{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,1,21]],"date-time":"2026-01-21T19:37:03Z","timestamp":1769024223941,"version":"3.49.0"},"reference-count":61,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","issue":"6","license":[{"start":{"date-parts":[[2025,11,1]],"date-time":"2025-11-01T00:00:00Z","timestamp":1761955200000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2025,11,1]],"date-time":"2025-11-01T00:00:00Z","timestamp":1761955200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2025,11,1]],"date-time":"2025-11-01T00:00:00Z","timestamp":1761955200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62371059"],"award-info":[{"award-number":["62371059"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62301622"],"award-info":[{"award-number":["62301622"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100012226","name":"Fundamental Research Funds for the Central Universities","doi-asserted-by":"publisher","award":["2242022k60006"],"award-info":[{"award-number":["2242022k60006"]}],"id":[{"id":"10.13039\/501100012226","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans. Dependable and Secure Comput."],"published-print":{"date-parts":[[2025,11]]},"DOI":"10.1109\/tdsc.2025.3598683","type":"journal-article","created":{"date-parts":[[2025,8,13]],"date-time":"2025-08-13T17:36:59Z","timestamp":1755106619000},"page":"7535-7551","source":"Crossref","is-referenced-by-count":1,"title":["Targeted Poisoning Attacks Against Vertical Federated Learning via Embedding Manipulation"],"prefix":"10.1109","volume":"22","author":[{"ORCID":"https:\/\/orcid.org\/0000-0002-4981-1010","authenticated-orcid":false,"given":"Junlin","family":"Liu","sequence":"first","affiliation":[{"name":"National Engineering Research Center for Mobile Network Technologies, Beijing University of Posts and Telecommunications, Beijing, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-0404-4310","authenticated-orcid":false,"given":"Xinchen","family":"Lyu","sequence":"additional","affiliation":[{"name":"National Engineering Research Center for Mobile Network Technologies, Beijing University of Posts and Telecommunications, Beijing, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-7058-2910","authenticated-orcid":false,"given":"Chenshan","family":"Ren","sequence":"additional","affiliation":[{"name":"School of Information Engineering, Minzu University of China, Beijing, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-1720-220X","authenticated-orcid":false,"given":"Qimei","family":"Cui","sequence":"additional","affiliation":[{"name":"National Engineering Research Center for Mobile Network Technologies, Beijing University of Posts and Telecommunications, Beijing, China"}],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref1","article-title":"Federated learning: Strategies for improving communication efficiency","author":"Kone\u010dny","year":"2016"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1109\/MSP.2020.2975749"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1109\/COMST.2020.2986024"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.1016\/j.media.2020.101765"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1145\/3501296"},{"key":"ref6","article-title":"A vertical federated learning method for interpretable scorecard and its application in credit scoring","author":"Zheng","year":"2020"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1109\/ICDE48307.2020.00021"},{"key":"ref8","first-page":"9389","volume-title":"Proc. 38th Int. Conf. Mach. Learn.","author":"Schwarzschild"},{"key":"ref9","first-page":"1605","article-title":"Local model poisoning attacks to Byzantine-robust federated learning","volume-title":"Proc. 29th USENIX Secur. Symp.","author":"Fang"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2021.24498"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58951-6_24"},{"key":"ref12","first-page":"26429","article-title":"Neurotoxin: Durable backdoors in federated learning","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Zhang"},{"key":"ref13","first-page":"1397","article-title":"Label inference attacks against vertical federated learning","volume-title":"Proc. 31st USENIX Secur. Symp.","author":"Fu"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2023.103193"},{"key":"ref15","article-title":"Backdoor attacks and defenses in feature-partitioned collaborative learning","author":"Liu","year":"2020"},{"key":"ref16","article-title":"Batch label inference and replacement attacks in black-boxed vertical federated learning","author":"Liu","year":"2021"},{"key":"ref17","article-title":"Universal adversarial backdoor attacks to fool vertical federated learning in cloud-edge collaboration","author":"Chen","year":"2023"},{"key":"ref18","article-title":"Swarm Behaviour","year":"2020","journal-title":"UCI Mach. Learn. Repository"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1145\/1646396.1646452"},{"key":"ref20","article-title":"MNIST handwritten digit database","volume-title":"ATT Labs","volume":"2","author":"LeCun","year":"2010"},{"key":"ref21","article-title":"Learning multiple layers of features from tiny images","author":"Krizhevsky","year":"2009"},{"issue":"7","key":"ref22","first-page":"1","article-title":"Tiny ImageNet visual recognition challenge","volume":"7","author":"Le","year":"2015","journal-title":"CS 231N"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1145\/3298981"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.24251\/HICSS.2023.048"},{"key":"ref25","article-title":"A case of traffic violations insurance-using federated learning","year":"2020"},{"key":"ref26","doi-asserted-by":"publisher","DOI":"10.1109\/tdsc.2024.3521451"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-031-33488-7_22"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1109\/JIOT.2023.3275161"},{"key":"ref29","article-title":"Additively homomorphical encryption based deep neural network for asymmetrically collaborative machine learning","author":"Zhang","year":"2020"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.14711\/thesis-991013202158603412"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.1109\/CSCWD57460.2023.10152691"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1145\/2835375"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2016.03.004"},{"key":"ref34","article-title":"Label leakage and protection from forward embedding in vertical federated learning","author":"Sun","year":"2022"},{"key":"ref35","article-title":"BlindSage: Label inference attacks against node-level vertical federated graph neural networks","author":"Arazzi","year":"2023"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2024.3356821"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.90"},{"key":"ref38","article-title":"Improving neural networks by preventing co-adaptation of feature detectors","author":"Hinton","year":"2012"},{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-031-43415-0_24"},{"key":"ref40","article-title":"UMAP: Uniform manifold approximation and projection for dimension reduction","author":"McInnes","year":"2018"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV.2017.74"},{"key":"ref42","article-title":"Deep gradient compression: Reducing the communication bandwidth for distributed training","author":"Lin","year":"2017"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-63076-8_2"},{"key":"ref44","article-title":"Backdoor attack in the physical world","author":"Li","year":"2021"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-00470-5_13"},{"key":"ref46","first-page":"14900","article-title":"Anti-backdoor learning: Training clean models on poisoned data","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Li"},{"key":"ref47","first-page":"43158","article-title":"LeadFL: Client self-defense against model poisoning in federated learning","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Zhu"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1145\/3583780.3615106"},{"key":"ref49","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-031-70903-6_15"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1145\/1128817.1128824"},{"key":"ref51","doi-asserted-by":"publisher","DOI":"10.1145\/3551636"},{"key":"ref52","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2023.3286608"},{"key":"ref53","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2023.3274119"},{"key":"ref54","article-title":"BadNets: Identifying vulnerabilities in the machine learning model supply chain","author":"Gu","year":"2017"},{"key":"ref55","first-page":"6106","article-title":"Poison frogs! targeted clean-label poisoning attacks on neural networks","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Shafahi"},{"key":"ref56","first-page":"2938","article-title":"How to backdoor federated learning","volume-title":"Proc. 23rd Int. Conf. Artif. Intell. Statist.","author":"Bagdasaryan"},{"key":"ref57","first-page":"1","article-title":"DBA: Distributed backdoor attacks against federated learning","volume-title":"Proc. Int. Conf. Learn. Representations","author":"Xie"},{"key":"ref58","doi-asserted-by":"publisher","DOI":"10.1109\/DSN58367.2023.00036"},{"key":"ref59","first-page":"1605","article-title":"Local model poisoning attacks to {Byzantine-robust} federated learning","volume-title":"Proc. 29th USENIX Secur. Symp.","author":"Fang"},{"key":"ref60","doi-asserted-by":"publisher","DOI":"10.1109\/CVPRW56347.2022.00383"},{"key":"ref61","article-title":"Label leakage and protection in two-party split learning","author":"Li","year":"2021"}],"container-title":["IEEE Transactions on Dependable and Secure Computing"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/8858\/11242243\/11123774.pdf?arnumber=11123774","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2025,11,14]],"date-time":"2025-11-14T21:00:38Z","timestamp":1763154038000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11123774\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2025,11]]},"references-count":61,"journal-issue":{"issue":"6"},"URL":"https:\/\/doi.org\/10.1109\/tdsc.2025.3598683","relation":{},"ISSN":["1545-5971","1941-0018","2160-9209"],"issn-type":[{"value":"1545-5971","type":"print"},{"value":"1941-0018","type":"electronic"},{"value":"2160-9209","type":"electronic"}],"subject":[],"published":{"date-parts":[[2025,11]]}}}