arXiv 隐私论文· Murat Bilgehan Ertan·· 4 天前AI 评分51
随机分配 DP-SGD 的闭式噪声标定:抵御成员推断攻击
Closed-Form Noise Calibration Against Membership Inference for Random-Allocation DP-SGD
AI 导读
研究针对随机分配下的 DP-SGD 提出一行闭式公式,用于约束训练模型上任何成员推断攻击(MIA)的准确率上限。在每轮 M 步、E 轮、噪声乘子 σ 且成员与非成员先验等概率时,攻击准确率至多约为 1/2+1/4√((1+(e^{1/σ²}-1)/M)^E-1),该式源自高斯分布与支配随机分配的高斯混合分布之间的卡方散度,可在约一微秒内给出 σ。
来源:arXiv 隐私论文 · arxiv.org