TL;DR本文提出了一种基于估计验证释放(EVR)的新差分隐私范式来限制DP组合中的隐私泄露,其中隐私参数的限制通过将其估计转化为严格上限的形式来解决。这个范式包含隐私验证和基于 Monte Carlo 技术的不同的 DP accountant,通过本文的实证研究表明,EVR 增加了隐私保护和机器学习性能的平衡。
Abstract
Bounding privacy leakage over compositions, i.e., privacy accounting, is a key challenge in differential privacy (DP). However, the privac