Mar, 2022

一参数防御 —— 利用差分隐私抵御数据推断攻击

TL;DR本文提出了一种采用差分隐私机制的数据推断攻击防御方法,通过调节一个参数,即隐私预算,处理成员推断和模型反演两种类型的攻击。该方法能够保持分类精度,并通过修改和标准化置信度得分矢量来保护成员隐私信息。实验结果表明,该方法对于成员推断和模型反演两种攻击是一种有效且及时的防御方法,不影响模型分类准确度。