ICMLMar, 2022

使用规模标准化实现差分隐私残差网络训练

TL;DR本研究提出通过添加 ScaleNorm 的简单架构调整方法,在残差网络中使用 Group Normalisation 来改善由 Differentially Private Stochastic Gradient Descent 训练的神经网络的精度和隐私保护之间的 trade-off,并在 CIFAR-10 中取得 82.5%(ε =8.0)的准确度。