摘要
联邦学习 (FL) 是一种分布式机器学习方法,通过在设备上本地训练 AI 模型来解决隐私问题。去中心化联邦学习 (DFL) 扩展了 FL 范式,通过消除中央服务器来增强可扩展性和鲁棒性,避免单点故障。然而,DFL 在优化安全性方面面临着重大挑战,因为文献中提出的大多数拜占庭鲁棒算法都是为集中式场景设计的。在本文中,我们提出了一种新颖的拜占庭鲁棒聚合算法,以增强去中心化联邦学习环境的安全性,名为 WFAgg。该方案通过使用多个过滤器来识别和缓解拜占庭攻击,同时处理动态去中心化拓扑的恶劣条件和强度鲁棒性。实验结果表明,该算法在存在各种拜占庭攻击场景的情况下,在保持模型准确性和收敛性方面非常有效,优于最先进的集中式拜占庭鲁棒聚合方案(例如 Multi-Krum 或 Clustering)。这些算法在集中式和去中心化场景中对 IID 图像分类问题进行了评估。