差分隐私中后处理的偏差与方差
机器学习
2020-10-12 v1 人工智能
密码学与安全
摘要
后处理免疫性是差分隐私的基本属性:它允许对差分隐私输出的结果施加任意数据无关的变换,而不影响其隐私保证。当查询输出必须满足域约束时,可使用后处理将隐私保护输出投影到可行区域。此外,当可行区域为凸集时,一类被广泛采用的后处理步骤也被保证能提升精度。后处理已成功应用于许多场景,包括人口普查数据发布、能源系统与移动性。然而,其对噪声分布的影响鲜为人知:常有人认为后处理可能引入偏差并增大方差。本文朝理解后处理性质迈出第一步。其考虑人口普查数据的发布,并从理论与实证两方面考察一类被广泛采用的后处理函数的行为。
引用
@article{arxiv.2010.04327,
title = {Bias and Variance of Post-processing in Differential Privacy},
author = {Keyu Zhu and Pascal Van Hentenryck and Ferdinando Fioretto},
journal= {arXiv preprint arXiv:2010.04327},
year = {2020}
}