Jun, 2023

增量再平滑:将差分隐私与认证鲁棒性相结合

TL;DR通过 DP-CERT 框架结合随机平滑技术和差分隐私模型训练,同时提供隐私和认证鲁棒性,从而在 CIFAR10 数据集上显著提高了模型的认证准确性和认证半径。