Oct, 2021

一种新的集成架构通过自蒸馏来缓解成员推断攻击

TL;DR该论文提出了一个名为SELENA的隐私保护机器学习模型训练框架,其中包括Split-AI和Self-Distillation两个主要组件,通过对训练数据进行随机切分和数据自蒸馏处理的方式抵御针对成员隐私泄漏的攻击。实验证明,SELENA相对于目前现有的技术有更好的成员隐私保证及模型精度表现的平衡。