{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,6,25]],"date-time":"2026-06-25T10:28:59Z","timestamp":1782383339268,"version":"3.54.5"},"reference-count":43,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2025,1,1]],"date-time":"2025-01-01T00:00:00Z","timestamp":1735689600000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2025,1,1]],"date-time":"2025-01-01T00:00:00Z","timestamp":1735689600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2025,1,1]],"date-time":"2025-01-01T00:00:00Z","timestamp":1735689600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"name":"National Key Research and Development Program of China","award":["2021YFF1201102"],"award-info":[{"award-number":["2021YFF1201102"]}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62172016"],"award-info":[{"award-number":["62172016"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["61932001"],"award-info":[{"award-number":["61932001"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans.Inform.Forensic Secur."],"published-print":{"date-parts":[[2025]]},"DOI":"10.1109\/tifs.2024.3498464","type":"journal-article","created":{"date-parts":[[2024,11,14]],"date-time":"2024-11-14T18:36:19Z","timestamp":1731609379000},"page":"71-86","source":"Crossref","is-referenced-by-count":3,"title":["Attackers Are Not the Same! Unveiling the Impact of Feature Distribution on Label Inference Attacks"],"prefix":"10.1109","volume":"20","author":[{"ORCID":"https:\/\/orcid.org\/0009-0004-4219-0516","authenticated-orcid":false,"given":"Yige","family":"Liu","sequence":"first","affiliation":[{"name":"Key Laboratory of High Confidence Software Technologies, Ministry of Education, School of Computer Science, Peking University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Che","family":"Wang","sequence":"additional","affiliation":[{"name":"Key Laboratory of High Confidence Software Technologies, Ministry of Education, School of Computer Science, Peking University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-5618-3366","authenticated-orcid":false,"given":"Yiwei","family":"Lou","sequence":"additional","affiliation":[{"name":"Key Laboratory of High Confidence Software Technologies, Ministry of Education, School of Computer Science, Peking University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-9517-7332","authenticated-orcid":false,"given":"Yongzhi","family":"Cao","sequence":"additional","affiliation":[{"name":"Key Laboratory of High Confidence Software Technologies (Peking University), Ministry of Education, School of Computer Science, Peking University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Hanpin","family":"Wang","sequence":"additional","affiliation":[{"name":"Key Laboratory of High Confidence Software Technologies, Ministry of Education, School of Computer Science, Peking University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","article-title":"Communication-efficient learning of deep networks from decentralized data","author":"McMahan","year":"2016","journal-title":"arXiv:1602.05629"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1145\/3298981"},{"key":"ref3","volume-title":"Federated AI Technology Enabler (FATE)","year":"2019"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.1145\/3387107"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2024.3356164"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1016\/j.eswa.2024.123807"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1145\/3460120.3485259"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1109\/JIOT.2023.3275161"},{"key":"ref9","first-page":"1397","article-title":"Label inference attacks against vertical federated learning","volume-title":"Proc. 31st USENIX Security Symp.","author":"Fu"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1109\/SaTML54575.2023.00020"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2024.3356821"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/TBDATA.2022.3192121"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1109\/JIOT.2023.3302792"},{"key":"ref14","article-title":"KDk: A defense mechanism against label inference attacks in vertical federated learning","author":"Arazzi","year":"2024","journal-title":"arXiv:2404.12369"},{"key":"ref15","first-page":"3757","article-title":"LESS-VFL: Communication-efficient feature selection for vertical federated learning","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Castiglia"},{"key":"ref16","first-page":"20296","article-title":"FedVS: Straggler-resilient and privacy-preserving vertical federated learning for split models","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Li"},{"key":"ref17","article-title":"Split learning for health: Distributed deep learning without sharing raw patient data","author":"Vepakomma","year":"2018","journal-title":"arXiv:1812.00564"},{"key":"ref18","first-page":"2743","article-title":"VILLAIN: Backdoor attacks against vertical split learning","volume-title":"Proc. 32nd USENIX Secur. Symp.","author":"Bai"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1109\/TBDATA.2023.3280405"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1007\/s11042-023-15184-5"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1109\/TKDE.2024.3352628"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1109\/BigCom57025.2022.00051"},{"key":"ref23","article-title":"Eliminating label leakage in tree-based vertical federated learning","author":"Takahashi","year":"2023","journal-title":"arXiv:2307.10318"},{"key":"ref24","article-title":"IDLG: Improved deep leakage from gradients","author":"Zhao","year":"2020","journal-title":"arXiv:2001.02610"},{"key":"ref25","article-title":"Label inference attacks against node-level vertical federated GNNs","author":"Arazzi","year":"2023","journal-title":"arXiv:2308.02465"},{"key":"ref26","first-page":"14774","article-title":"Deep leakage from gradients","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Zhu"},{"key":"ref27","first-page":"185","article-title":"Data leakage with label reconstruction in distributed learning environments","volume-title":"Proc. Int. Conf. Mach. Learn. Cyber Secur.","author":"Zhang"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1109\/PAAP60200.2023.10391773"},{"key":"ref29","article-title":"Passive inference attacks on split learning via adversarial regularization","author":"Zhu","year":"2023","journal-title":"arXiv:2310.10483"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1145\/3559613.3563201"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.1109\/5.726791"},{"key":"ref32","article-title":"Fashion-MNIST: A novel image dataset for benchmarking machine learning algorithms","author":"Xiao","year":"2017","journal-title":"arXiv:1708.07747"},{"key":"ref33","article-title":"Learning multiple layers of features from tiny images","author":"Krizhevsky","year":"2009"},{"key":"ref34","volume-title":"Criteo Dataset","year":"2014"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.90"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2017\/239"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1214\/aoms\/1177729586"},{"key":"ref38","first-page":"2938","article-title":"How to backdoor federated learning","volume-title":"Proc. Int. Conf. Artif. Intell. Statist.","author":"Bagdasaryan"},{"key":"ref39","first-page":"1","article-title":"Label leakage and protection in two-party split learning","volume-title":"Int. Conf. Learn. Represent.","author":"Li"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1007\/11787006_1"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.1145\/2976749.2978318"},{"key":"ref42","doi-asserted-by":"publisher","DOI":"10.2478\/popets-2022-0043"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1201\/9781003456285"}],"container-title":["IEEE Transactions on Information Forensics and Security"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/10206\/10810755\/10752967.pdf?arnumber=10752967","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2025,1,1]],"date-time":"2025-01-01T07:14:22Z","timestamp":1735715662000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/10752967\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2025]]},"references-count":43,"URL":"https:\/\/doi.org\/10.1109\/tifs.2024.3498464","relation":{},"ISSN":["1556-6013","1556-6021"],"issn-type":[{"value":"1556-6013","type":"print"},{"value":"1556-6021","type":"electronic"}],"subject":[],"published":{"date-parts":[[2025]]}}}