一个安全环路能否守护所有受保护的数据?面向联邦计算的智能安全护栏
密码学与安全
2025-06-26 v1 分布式、并行与集群计算
机器学习
摘要
我们提出 Guardian-FC,一个用于隐私保护联邦计算的新型双层框架,统一了来自各种隐私保护机制(包括加密后端如完全同态加密(FHE)和多方计算(MPC),以及统计技术如差分隐私(DP))的安全 enforcement。Guardian-FC 通过解耦护栏与隐私机制,采用在后端中性、领域特定语言(DSL)中编写的插件(模块化计算单元),该语言专为联邦计算工作流设计并可更换,以适用于各种隐私后端的可替换执行提供商(EP)。智能代理控制平面通过签名遥测数据和命令执行有限状态安全循环,确保一致的风险管理和可审计性。 manifest 主导的设计支持快速失败的作业录取,并可无缝扩展至新的隐私后端。我们呈现了说明后端中性安全的定性场景,并提供形式化模型基础以进行验证。最后,我们勾勒了一项研究议程,邀请社区推动自适应护栏调谐、多后端组合、DSL 规范开发、实现和编译器可扩展性,以及人工智能控制平面。
引用
@article{arxiv.2506.20000,
title = {Can One Safety Loop Guard Them All? Agentic Guard Rails for Federated Computing},
author = {Narasimha Raghavan Veeraragavan and Jan Franz Nygård},
journal= {arXiv preprint arXiv:2506.20000},
year = {2025}
}
备注
Accepted at ICML 2025 Workshop on Collaborative and Federated Agentic Workflows (CFAgentic@ICML'25)