{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,2,28]],"date-time":"2026-02-28T18:28:20Z","timestamp":1772303300212,"version":"3.50.1"},"reference-count":46,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2021,1,1]],"date-time":"2021-01-01T00:00:00Z","timestamp":1609459200000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2021,1,1]],"date-time":"2021-01-01T00:00:00Z","timestamp":1609459200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2021,1,1]],"date-time":"2021-01-01T00:00:00Z","timestamp":1609459200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100001809","name":"NSFC-ISF Joint Scientific Research Program","doi-asserted-by":"publisher","award":["61961146004"],"award-info":[{"award-number":["61961146004"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100003395","name":"Innovation Program of Shanghai Municipal Education Commission","doi-asserted-by":"publisher","award":["2021-01-07-00-08-E00101"],"award-info":[{"award-number":["2021-01-07-00-08-E00101"]}],"id":[{"id":"10.13039\/501100003395","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100000923","name":"Australian Research Council (ARC) Discovery Project","doi-asserted-by":"publisher","award":["DP210102670"],"award-info":[{"award-number":["DP210102670"]}],"id":[{"id":"10.13039\/501100000923","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/100014819","name":"U.S. Army Combat Capabilities Development Command Army Research Laboratory (ARL) through Cyber Security CRA","doi-asserted-by":"publisher","award":["W911NF-13-2-0045"],"award-info":[{"award-number":["W911NF-13-2-0045"]}],"id":[{"id":"10.13039\/100014819","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans.Inform.Forensic Secur."],"published-print":{"date-parts":[[2021]]},"DOI":"10.1109\/tifs.2021.3087332","type":"journal-article","created":{"date-parts":[[2021,6,8]],"date-time":"2021-06-08T11:35:28Z","timestamp":1623152128000},"page":"3709-3723","source":"Crossref","is-referenced-by-count":16,"title":["With Great Dispersion Comes Greater Resilience: Efficient Poisoning Attacks and Defenses for Linear Regression Models"],"prefix":"10.1109","volume":"16","author":[{"given":"Jialin","family":"Wen","sequence":"first","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Benjamin Zi Hao","family":"Zhao","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-9172-4252","authenticated-orcid":false,"given":"Minhui","family":"Xue","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Alina","family":"Oprea","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-4920-5405","authenticated-orcid":false,"given":"Haifeng","family":"Qian","sequence":"additional","affiliation":[],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.1145\/2991079.2991125"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2017.23020"},{"key":"ref33","article-title":"Deep learning backdoors","author":"li","year":"2020","journal-title":"arXiv 2007 08273"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2020.3021407"},{"key":"ref31","article-title":"Hidden backdoors in human-centric language models","author":"li","year":"2021","journal-title":"Proc ACM Conf Comput Commun Secur (CCS)"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-55304-3_23"},{"key":"ref37","first-page":"1885","article-title":"Data poisoning attacks on factorization-based collaborative filtering","author":"li","year":"2016","journal-title":"Proc Annu Conf Neural Inf Process Syst"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1145\/3274694.3274706"},{"key":"ref35","article-title":"Local model poisoning attacks to Byzantine-robust federated learning","author":"fang","year":"2019","journal-title":"arXiv 1911 11815"},{"key":"ref34","article-title":"Oriole: Thwarting privacy against trustworthy deep learning models","author":"chen","year":"2021","journal-title":"Proc Australas Conf Inf Secur Privacy (ACISP)"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1145\/1644893.1644895"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-00470-5_13"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-642-21557-5_37"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1145\/2046684.2046698"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1016\/j.patcog.2018.07.023"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2008.11"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1023\/B:AIRE.0000045502.10941.a9"},{"key":"ref16","article-title":"Detection of adversarial training examples in poisoning attacks through anomaly detection","author":"paudice","year":"2018","journal-title":"arXiv 1802 03041"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1145\/3128572.3140447"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1016\/j.patcog.2016.09.045"},{"key":"ref19","article-title":"BadNets: Identifying vulnerabilities in the machine learning model supply chain","author":"gu","year":"2017","journal-title":"arXiv 1708 06733"},{"key":"ref28","author":"dua","year":"2017","journal-title":"UCI Machine Learning Repository"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.1145\/3128572.3140451"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1182\/blood-2009-12-255992"},{"key":"ref3","first-page":"1467","article-title":"Poisoning attacks against support vector machines","author":"biggio","year":"2012","journal-title":"Proc 29th Int Conf Mach Learn (ICML)"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1145\/3319535.3354206"},{"key":"ref29","first-page":"1689","article-title":"Is feature selection secure against training data poisoning?","author":"xiao","year":"2015","journal-title":"Proc 32nd Int Conf Mach Learn (ICML)"},{"key":"ref5","first-page":"2871","article-title":"Using machine teaching to identify optimal training-set attacks on machine learners","author":"mei","year":"2015","journal-title":"Proc 29th AAAI Conf Artif Intell"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2019\/657"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1145\/3366423.3380072"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2017.41"},{"key":"ref9","first-page":"1","article-title":"Exploiting machine learning to subvert your spam filter","author":"nelson","year":"2008","journal-title":"Proc 1st Usenix Workshop Large-Scale Exploits Emergent Threats (LEET)"},{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2018.00057"},{"key":"ref46","first-page":"2628","article-title":"Data poisoning attacks on multi-task relationship learning","author":"zhao","year":"2018","journal-title":"Proc 32nd AAAI Conf Artif Intell (AAAI)"},{"key":"ref20","article-title":"Targeted backdoor attacks on deep learning systems using data poisoning","author":"chen","year":"2017","journal-title":"arXiv 1712 05526"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.1145\/1541880.1541882"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v34i07.6871"},{"key":"ref21","article-title":"Invisible backdoor attacks against deep neural networks","author":"li","year":"2019","journal-title":"arXiv 1909 02742"},{"key":"ref42","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2019\/647"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1145\/3052973.3053009"},{"key":"ref41","first-page":"2592","article-title":"FireCaffe: Near-linear acceleration of deep neural network training on compute clusters","author":"iandola","year":"2015","journal-title":"Proc IEEE Conf Comput Vis Pattern Recognit"},{"key":"ref23","article-title":"Dynamic backdoor attacks against machine learning models","author":"salem","year":"2020","journal-title":"arXiv 2003 03675"},{"key":"ref44","article-title":"Have you stolen my model? Evasion attacks against deep neural network watermarking techniques","author":"hitaj","year":"2018","journal-title":"arXiv 1809 00615"},{"key":"ref26","year":"2013","journal-title":"Lending Club Loan Data"},{"key":"ref43","article-title":"Generative poisoning attack method against neural networks","author":"yang","year":"2017","journal-title":"arXiv 1703 01340"},{"key":"ref25","year":"2016","journal-title":"Kaggle House Prices Advanced Regression Techniques"}],"container-title":["IEEE Transactions on Information Forensics and Security"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx7\/10206\/9151439\/09448089.pdf?arnumber=9448089","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2022,5,10]],"date-time":"2022-05-10T14:52:36Z","timestamp":1652194356000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/9448089\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2021]]},"references-count":46,"URL":"https:\/\/doi.org\/10.1109\/tifs.2021.3087332","relation":{},"ISSN":["1556-6013","1556-6021"],"issn-type":[{"value":"1556-6013","type":"print"},{"value":"1556-6021","type":"electronic"}],"subject":[],"published":{"date-parts":[[2021]]}}}