{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,6,27]],"date-time":"2026-06-27T15:39:59Z","timestamp":1782574799802,"version":"3.54.5"},"reference-count":46,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2025,1,1]],"date-time":"2025-01-01T00:00:00Z","timestamp":1735689600000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2025,1,1]],"date-time":"2025-01-01T00:00:00Z","timestamp":1735689600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2025,1,1]],"date-time":"2025-01-01T00:00:00Z","timestamp":1735689600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"name":"National Key Research and Development Program of China","award":["2023YFB2904000"],"award-info":[{"award-number":["2023YFB2904000"]}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62436002"],"award-info":[{"award-number":["62436002"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62302361"],"award-info":[{"award-number":["62302361"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62272370"],"award-info":[{"award-number":["62272370"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["U21A20464"],"award-info":[{"award-number":["U21A20464"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["U23A20306"],"award-info":[{"award-number":["U23A20306"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"name":"Shaanxi Province Key Industry Innovation Chain Project","award":["2023-ZDLGY-52"],"award-info":[{"award-number":["2023-ZDLGY-52"]}]},{"DOI":"10.13039\/501100002858","name":"China Postdoctoral Science Foundation","doi-asserted-by":"publisher","award":["2023M732735"],"award-info":[{"award-number":["2023M732735"]}],"id":[{"id":"10.13039\/501100002858","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100002858","name":"China Postdoctoral Science Foundation","doi-asserted-by":"publisher","award":["2024T170697"],"award-info":[{"award-number":["2024T170697"]}],"id":[{"id":"10.13039\/501100002858","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans.Inform.Forensic Secur."],"published-print":{"date-parts":[[2025]]},"DOI":"10.1109\/tifs.2025.3539087","type":"journal-article","created":{"date-parts":[[2025,2,7]],"date-time":"2025-02-07T18:39:27Z","timestamp":1738953567000},"page":"2096-2108","source":"Crossref","is-referenced-by-count":3,"title":["FedGhost: Data-Free Model Poisoning Enhancement in Federated Learning"],"prefix":"10.1109","volume":"20","author":[{"ORCID":"https:\/\/orcid.org\/0000-0002-9476-6386","authenticated-orcid":false,"given":"Zhuoran","family":"Ma","sequence":"first","affiliation":[{"name":"School of Cyber Engineering, Shaanxi Key Laboratory of Network and System Security, Xidian University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Xinyi","family":"Huang","sequence":"additional","affiliation":[{"name":"School of Cyber Engineering, Shaanxi Key Laboratory of Network and System Security, Xidian University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-6534-198X","authenticated-orcid":false,"given":"Zhuzhu","family":"Wang","sequence":"additional","affiliation":[{"name":"School of Information Science and Technology, Northwest University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-7872-6969","authenticated-orcid":false,"given":"Zhan","family":"Qin","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Technology, College of Computer Science and Technology, Zhejiang University, Hangzhou, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-6420-8308","authenticated-orcid":false,"given":"Xiangyu","family":"Wang","sequence":"additional","affiliation":[{"name":"School of Cyber Engineering, Shaanxi Key Laboratory of Network and System Security, Xidian University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-4251-1143","authenticated-orcid":false,"given":"Jianfeng","family":"Ma","sequence":"additional","affiliation":[{"name":"School of Cyber Engineering, Shaanxi Key Laboratory of Network and System Security, Xidian University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","article-title":"Federated learning: Strategies for improving communication efficiency","author":"Kone\u010dn\u00fd","year":"2016","journal-title":"arXiv:1610.05492"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1145\/3298981"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1109\/TVT.2022.3232603"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.1109\/ACCESS.2023.3257562"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.48550\/arXiv.1602.05629"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1109\/TAI.2023.3280155"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2023.3274119"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1109\/CVPRW56347.2022.00383"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1145\/3538707"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2021.3135422"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1145\/3579856.3582836"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/BigData59044.2023.10386784"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1109\/TCSS.2023.3263241"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2022.3169918"},{"key":"ref15","first-page":"8632","article-title":"A little is enough: Circumventing defenses for distributed learning","volume-title":"Proc. Adv. Neural Inf. Process. Syst. (NIPS)","author":"Baruch"},{"key":"ref16","first-page":"1605","article-title":"Local model poisoning attacks to Byzantine-robust federated learning","volume-title":"Proc. 29th USENIX Secur. Symp.","author":"Fang"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2021.24498"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1109\/TNNLS.2022.3160699"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.3233\/978-1-61499-098-7-870"},{"key":"ref20","first-page":"119","article-title":"Machine learning with adversaries: Byzantine tolerant gradient descent","volume-title":"Proc. Adv. Neural Inf. Process. Syst. (NIPS)","volume":"30","author":"Blanchard"},{"key":"ref21","first-page":"5650","article-title":"Byzantine-robust distributed learning: Towards optimal statistical rates","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Yin"},{"key":"ref22","first-page":"3518","article-title":"The hidden vulnerability of distributed learning in Byzantium","volume-title":"Proc. 35th Int. Conf. Mach. Learn.","volume":"80","author":"Mhamdi"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1145\/3574159"},{"key":"ref24","first-page":"301","article-title":"The limitations of federated learning in Sybil settings","volume-title":"Proc. 23rd Int. Symp. Res. Attacks, Intrusions Defenses","author":"Fung"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2021.24434"},{"key":"ref26","doi-asserted-by":"publisher","DOI":"10.1145\/3534678.3539231"},{"key":"ref27","article-title":"Protecting federated learning from extreme model poisoning attacks via multidimensional time series anomaly detection","author":"Gabrielli","year":"2024","journal-title":"arXiv:2303.16668"},{"key":"ref28","first-page":"1","article-title":"Learning to attack federated learning: A model-based reinforcement learning attack framework","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"35","author":"Li"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1145\/3534678.3539119"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1007\/3-540-45748-8_24"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-031-35260-7_7"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1088\/1742-6596\/2094\/3\/032060"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1007\/BF01582063"},{"key":"ref34","first-page":"3145","article-title":"Learning important features through propagating activation differences","volume-title":"Proc. 34th Int. Conf. Mach. Learn.","author":"Shrikumar"},{"key":"ref35","article-title":"A unified view of gradient-based attribution methods for deep neural networks","volume":"abs\/1711.06104","author":"Ancona","year":"2017","journal-title":"CoRR"},{"key":"ref36","author":"LeCun","year":"1998","journal-title":"MNIST Database"},{"key":"ref37","author":"KDD","year":"1999","journal-title":"KDD Cup 1999 Data"},{"key":"ref38","author":"Xiao","year":"2017","journal-title":"Fashion-MNIST: A Novel Image Dataset for Benchmarking Machine Learning Algorithms"},{"key":"ref39","author":"Krizhevsky","year":"1999","journal-title":"Learning Multiple Layers of Features From Tiny Images"},{"key":"ref40","author":"Krizhevsky","year":"2009","journal-title":"Learning Multiple Layers of Features From Tiny Images"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.48550\/ARXIV.1602.07360"},{"key":"ref42","year":"2023","journal-title":"CIFAR-10 Tutorial With PyTorch"},{"key":"ref43","volume-title":"VGG16 Pretrained Model","year":"2023"},{"key":"ref44","article-title":"Measuring the effects of non-identical data distribution for federated visual classification","author":"Hsu","year":"2019","journal-title":"arXiv:1909.06335"},{"key":"ref45","volume-title":"Markov Chains: Models, Properties, and Applications","author":"Kemeny","year":"1957"},{"key":"ref46","first-page":"1273","article-title":"Communication-efficient learning of deep networks from decentralized data","volume-title":"Proc. 20th Int. Conf. Artif. Intell. Statist.","author":"McMahan"}],"container-title":["IEEE Transactions on Information Forensics and Security"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/10206\/10810755\/10877716.pdf?arnumber=10877716","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2025,2,25]],"date-time":"2025-02-25T18:46:21Z","timestamp":1740509181000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/10877716\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2025]]},"references-count":46,"URL":"https:\/\/doi.org\/10.1109\/tifs.2025.3539087","relation":{},"ISSN":["1556-6013","1556-6021"],"issn-type":[{"value":"1556-6013","type":"print"},{"value":"1556-6021","type":"electronic"}],"subject":[],"published":{"date-parts":[[2025]]}}}