arXiv reaDer
フェデレーテッド ラーニングのための効率的で複数の秘密キーの安全な集約
An Efficient and Multi-private Key Secure Aggregation for Federated Learning
フェデレーテッド ラーニングにおけるプライバシー漏洩の出現に伴い、各クライアントのローカル トレーニング データのプライバシーを保護するために、主に準同型暗号化またはしきい値秘密共有のいずれかを採用する安全な集約プロトコルがフェデレーテッド ラーニング向けに広く開発されてきました。ただし、これらの既存のプロトコルには、信頼できるサードパーティへの依存、クライアントの破損に対する脆弱性、低効率、セキュリティと耐障害性のトレードオフなど、多くの欠点があります。これらの欠点を解決するために、私たちは次のような方法を提案します。フェデレーテッド ラーニングのための効率的で複数の秘密キーの安全な集約スキーム。具体的には、変種 ElGamal 暗号化技術を巧みに変更して準同型加算演算を実現します。これには 2 つの重要な利点があります。1) サーバーと各クライアントは、信頼できる第三者を導入せずに公開鍵と秘密鍵を自由に選択できます。2) 変種 ElGamal との比較暗号化の場合、平文空間は比較的大きく、ディープ モデルにより適しています。さらに、高次元ディープモデルパラメータに対して、多次元データを1次元に圧縮するための超増加シーケンスを導入し、暗号化および復号化時間と暗号文送信のための通信を大幅に削減できます。詳細なセキュリティ分析により、私たちが提案するスキームは、クライアントの共謀とクライアントのドロップの両方を許容する最適な堅牢性を達成しながら、個々のローカル勾配と集計結果の両方の意味論的セキュリティを実現していることが示されています。広範なシミュレーションにより、私たちのスキームの精度は非プライベートなアプローチとほぼ同じである一方、私たちのスキームの効率は最先端の準同型暗号ベースの安全な集約スキームよりもはるかに優れていることが実証されました。さらに重要なことは、モデルパラメータの数が増加するにつれて、私たちのスキームの効率上の利点がますます顕著になることです。
With the emergence of privacy leaks in federated learning, secure aggregation protocols that mainly adopt either homomorphic encryption or threshold secret sharing have been widely developed for federated learning to protect the privacy of the local training data of each client. However, these existing protocols suffer from many shortcomings, such as the dependence on a trusted third party, the vulnerability to clients being corrupted, low efficiency, the trade-off between security and fault tolerance, etc. To solve these disadvantages, we propose an efficient and multi-private key secure aggregation scheme for federated learning. Specifically, we skillfully modify the variant ElGamal encryption technique to achieve homomorphic addition operation, which has two important advantages: 1) The server and each client can freely select public and private keys without introducing a trust third party and 2) Compared to the variant ElGamal encryption, the plaintext space is relatively large, which is more suitable for the deep model. Besides, for the high dimensional deep model parameter, we introduce a super-increasing sequence to compress multi-dimensional data into 1-D, which can greatly reduce encryption and decryption times as well as communication for ciphertext transmission. Detailed security analyses show that our proposed scheme achieves the semantic security of both individual local gradients and the aggregated result while achieving optimal robustness in tolerating both client collusion and dropped clients. Extensive simulations demonstrate that the accuracy of our scheme is almost the same as the non-private approach, while the efficiency of our scheme is much better than the state-of-the-art homomorphic encryption-based secure aggregation schemes. More importantly, the efficiency advantages of our scheme will become increasingly prominent as the number of model parameters increases.
updated: Thu Jun 15 2023 09:05:36 GMT+0000 (UTC)
published: Thu Jun 15 2023 09:05:36 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト