LLM2D
FheFL:支持拜占庭用户的全同态加密友好隐私保护联邦学习
FheFL: Fully Homomorphic Encryption Friendly Privacy-Preserving Federated Learning with Byzantine Users
作者: Yogachandran Rahulamathavan, Charuka Herath, Xiaolan Liu, Sangarapillai Lambotharan, Carsten Maple
发布日期: 10/8/2024
arXiv ID: oai:arXiv.org:2306.05112v3

摘要

联邦学习 (FL) 技术旨在缓解传统机器学习范式中的数据隐私问题。虽然 FL 确保用户的數據始终保留在用户手中,但梯度會与中央服务器共享以构建全局模型。这会导致隐私泄露,服务器可以从共享的梯度中推断出私密信息。为了缓解这一缺陷,下一代 FL 架构提出了加密和匿名化技术来保护模型更新免受服务器的攻击。然而,这种方法会带来其他挑战,例如恶意用户共享虚假梯度。由于梯度被加密,服务器无法识别恶意用户。为了缓解这两种攻击,本文提出了一种基于全同态加密 (FHE) 方案的新型 FL 算法。我们开发了一种分布式多密钥加法同态加密方案,支持 FL 中的模型聚合。我们还在加密域内开发了一种新颖的聚合方案,利用用户的非中毒率,有效地解决数据中毒攻击,同时确保所提出的加密方案保护隐私。我们提供了严格的安全、隐私、收敛和实验分析,表明 FheFL 是新颖、安全和私密的,并在合理的计算成本下实现了可比的精度。