隐私审计即为比特传输:单次审计的可行性(不)可能性
密码学与安全
2025-01-30 v1
摘要
审计算法的隐私通常涉及模拟基于游戏的协议,以猜测原始输入是哪两个相邻数据集之一。传统方法需要进行数千次此类模拟,导致计算开销巨大。最近的方法提出通过单次运行来审计目标算法,以解决这一问题,显著降低计算成本。然而,这些方法的通用性和在产生经验隐私保证方面的紧凑性仍存疑问。本文详细研究了这些问题。我们的贡献有两个方面:首先,我们引入了一个基于信息论原则的统一框架,用于隐私审计,将审计建模为噪声信道中的比特传输问题。该表述允许我们推导基本限制,发展一种可为各种差分隐私协议产生紧密隐私下界的审计方法。其次,利用这一框架,我们解构了单次审计方法,确定在何种情况下单次审计是可行的或不可行的。我们的分析提供了进行隐私审计的通用指南,并为深入理解隐私审计提供了更深刻的见解。最后,通过实验,我们展示我们的做法在常见差分隐私机制上产生更紧密的隐私下界,同时需要的观察次数显著减少。我们还提供了一个案例研究,说明我们的方法成功检测到了 flawed 私有算法实现中的隐私违规。
引用
@article{arxiv.2501.17750,
title = {Privacy Audit as Bits Transmission: (Im)possibilities for Audit by One Run},
author = {Zihang Xiang and Tianhao Wang and Di Wang},
journal= {arXiv preprint arXiv:2501.17750},
year = {2025}
}