中文

差分隐私组合中数据库选择问题研究

密码学与安全 2022-09-29 v1

摘要

差分隐私(DP)是一种在保护用户隐私的同时发布数据的广泛应用范式。其成功在很大程度上归功于它的组合性质,该性质即使在多次数据发布的情况下也能保证隐私。因此,组合受到了研究界的广泛关注:针对在其机制选择上具有不同灵活程度的对手,已存在若干组合定理。但除了机制之外,对手还可以选择调用这些机制的数据库。用于分析 DP 机制组合的经典工具,即所谓的组合实验,既不允许纳入对数据库的约束,也不允许对对手关于数据库成员关系的先验知识作不同假设。因此我们提出了一种广义组合实验(GCE),它具有这种灵活性。我们证明了相对于经典组合实验成立的组合定理,相对于 GCE 的最坏情况也成立。这意味着现有的组合定理为比经典组合实验明确涵盖的更多情形提供了隐私保证。除这些理论见解外,我们展示了 GCE 的两个实际应用:第一个应用是在存在数据库选择限制时给出更好的隐私界;第二个应用是用于推理对手的先验知识如何影响隐私泄露。在此背景下,我们展示了具有无信息先验的对手与子采样(DP 中的一个重要原语)之间的联系。据我们所知,本文是首篇分析 DP 组合中数据库之间相互作用的论文,从而既增进了对组合的理解,又提供了获得更好组合界的实用工具。

关键词

引用

@article{arxiv.2209.13697,
  title  = {On the Choice of Databases in Differential Privacy Composition},
  author = {Valentin Hartmann and Vincent Bindschaedler and Robert West},
  journal= {arXiv preprint arXiv:2209.13697},
  year   = {2022}
}

备注

14 pages, 0 figures