摘要
一种具有拜占庭鲁棒性的隐私保护异构联邦学习方法包括训练本地模型并计算草图、移除异常的本地模型、选择具有快速响应能力的客户端、加密本地更新并提交密文、执行加权聚合并分发更新后的全局模型。有益效果在于:本方法采用局部敏感哈希将高维的本地模型转换为低维的草图,在保护数据隐私的前提下实现对本地模型质量的有效评估。然后,基于层次聚类技术识别并去除拜占庭客户端,并根据本地模型质量为剩余客户端分配聚合权重,加快全局模型收敛速度。此外,通过选择响应速度快速且具有代表性数据集的客户端参与模型训练,在不影响全局模型准确性的情况下解决了系统异构性导致的落后者问题。