Mar, 2021

DP-InstaHide:使用差分隐私数据增强可证明地缓解毒化和后门攻击

TL;DR通过强大的数据增强技术,如mixup和随机加性噪声,我们提出了一种新的训练方法DP-InstaHide,该方法将mixup调整器与加性噪声相结合,并且通过严密的分析表明,使用k-way mixup的训练方法,可证实至少比单纯的DP机制强出k倍,这提供了一种针对数据污染攻击的更有效的DP方法。