Multi-Message Secure Aggregation with Demand Privacy
Sun, Zhang, Wan et al.
This paper considers a multi-message secure aggregation with privacy problem, in which a server aims to compute $\sf K_c\geq 1$ linear combinations of local inputs from $\sf K$ distributed users. The problem addresses two tasks: (1) security, ensuring that the server can only obtain the desired linear combinations without any else information about the users' inputs, and (2) privacy, preventing users from learning about the server's computation task. In addition, the effect of user dropouts is considered, where at most $\sf{K-U}$ users can drop out and the identity of these users cannot be predicted in advance. We propose two schemes for $\sf K_c$ is equal to (1) and $\sf 2\leq K_c\leq U-1$, respectively. For $\sf K_c$ is equal to (1), we introduce multiplicative encryption of the server's demand using a random variable, where users share coded keys offline and transmit masked models in the first round, followed by aggregated coded keys in the second round for task recovery. For $\sf{2\leq K_c \leq U-1}$, we use robust symmetric private computation to recover linear combinations of keys in the second round. The objective is to minimize the number of symbols sent by each user during the two rounds. Our proposed schemes have achieved the optimal rate region when $ \sf K_c $ is equal to (1) and the order optimal rate (within 2) when $\sf{2\leq K_c \leq U-1}$.
본 논문은 K명의 분산 사용자로부터의 로컬 입력에 대해 Kc≥1개의 선형 결합을 계산하려는 서버를 목표로 하는 수요 프라이버시를 갖춘 다중 메시지 안전 집계 문제를 연구한다. 본 문제는 두 가지 작업을 해결한다: (1) 보안성 - 서버가 요청된 선형 결합만 획득하고 사용자 입력의 다른 정보는 유출되지 않도록 보장; (2) 프라이버시성 - 사용자가 서버의 계산 작업을 알지 못하도록 방지. 또한 최대 K-U명의 사용자가 오프라인 상태가 될 수 있고 그 신원을 미리 예측할 수 없는 사용자 이탈의 영향을 고려한다. 저자들은 Kc=1과 2≤Kc<U의 두 가지 경우에 대해 각각 두 가지 방안을 제시한다. Kc=1의 경우, 난수 변수를 사용하여 서버 수요를 곱셈 암호화하는 방법을 도입하고, 2≤Kc<U의 경우 강건한 대칭 프라이빗 계산을 사용하여 두 번째 라운드에서 키의 선형 결합을 복구한다.
연합 학습은 분산 사용자가 중앙 서버의 조율 하에 협력하여 전역 모델을 훈련할 수 있게 하지만, 모델 업데이트는 여전히 사용자 로컬 데이터의 정보를 유출할 수 있다. 보안을 더욱 강화하기 위해 안전 집계가 도입되어 서버가 집계된 업데이트만 획득하고 사용자 데이터의 추가 정보는 획득하지 않도록 보장한다.