【论文记录】Deep Learning with Differential Privacy

2023-12-02 10:50

本文主要是介绍【论文记录】Deep Learning with Differential Privacy,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  • 差分隐私的隐私开销计算 (注: 实际上前面的PPT内容都是论文中的details)

记录几条需要搞清楚的疑问

  • Introduction右边的三条
  • PDF中的几条标记
  • Theorem 1紧跟着的一段中如何根据the strong composition theorem得出 σ \sigma σ的渐进下界?
  • 介绍到the strong composition theorem时,文章中标注的参考文献是[24], 但此文中并没有the strong composition theorem的概念。



The Moments Accountant

privacy loss random variable 的传统定义是: L M , D 1 , D 2 ( O ) = ln ⁡ P [ M ( D 1 ) = O ] P [ M ( D 2 ) = O ] \mathcal{L}_{\mathcal M,D_1,D_2}(O) = \ln\frac{\,\, \mathbb{P}\left[\mathcal M(D_1)=O\right] \,\,}{\mathbb{P}\left[\mathcal M(D_2)=O\right]} LM,D1,D2(O)=lnP[M(D2)=O]P[M(D1)=O]
但本文中的定义在其中多添加了一条 auxiliary input aux 如下:
在这里插入图片描述
根据后续给出的定理及证明过程, 此 aux 指代的是 : 计算 P r [ M i ( d ) = o i ] Pr[\mathcal M_i(d)=o_i] Pr[Mi(d)=oi] 时的已知条件 ( M 1 , . . . , M i − 1 ) = ( o 1 , . . . , o i − 1 ) (\mathcal M_1,... \,,\mathcal M_{i-1})=(o_1,... \,,o_{i-1}) (M1,...,Mi1)=(o1,...,oi1)
这是由于本文采用的 design pattern 是 update the state by sequentially applying differentially private mechanisms. This is an instance of adaptive composition.
根据 privacy loss 随机变量 c ( o ; M , a u x , d , d ′ ) c(o; \mathcal M,aux,d,d') c(o;M,aux,d,d)
再定义 α M ( λ ; a u x , d , d ′ ) \alpha_\mathcal M(\lambda;aux,d,d') αM(λ;aux,d,d) c ( o ; M , a u x , d , d ′ ) c(o; \mathcal M,aux,d,d') c(o;M,aux,d,d)的矩量母函数的对数值。 α M ( λ ) = max ⁡ a u x , d , d ′ α M ( λ ; a u x , d , d ′ ) \alpha_\mathcal M(\lambda) = \max\limits_{aux,d,d'} {\alpha_\mathcal M(\lambda;aux,d,d')} αM(λ)=aux,d,dmaxαM(λ;aux,d,d) 。于是有定理 :
在这里插入图片描述
本文用上述定理 1 1 1来bound α M i ( λ ) \alpha_\mathcal {M_i}(\lambda) αMi(λ) , 再利用被bound的 α M ( λ ) \alpha_\mathcal M(\lambda) αM(λ)和定理 2 2 2来计算 δ \delta δ
my id : 根据上述这个定理 2 2 2的证明过程, 本文的作者是把 δ \delta δ 定义为了 P r [ c ( o ) ≥ ε ] Pr[c(o)\ge \varepsilon] Pr[c(o)ε] 的值, 但实际上此 δ \delta δ 可以更小 …?
定理 1 1 1的证明过程如下 :
在这里插入图片描述 \quad\quad 在这里插入图片描述



其他阅读顺序

22 基础铺垫
8,53 本文是他们的跟进、延伸
+++++++++++++++++++++++++++++++++++++++++++++++++++++
24 关于strong composition theorem
+++++++++++++++++++++++++++++++++++++++++++++++++++++
42 关于privacy accountant
44 关于The moments accountant的来源: Renyi Differential Privacy
+++++++++++++++++++++++++++++++++++++++++++++++++++++
25 differentially private PCA algorithm
+++++++++++++++++++++++++++++++++++++++++++++++++++++
9 在 Moments accountant 中用到的 the privacy amplification theorem
+++++++++++++++++++++++++++++++++++++++++++++++++++++
58 用convex empirical risk minimization对数据集MNIST的实验精度


11 作为22的推广
23 advanced composition theorems and their refinements

这篇关于【论文记录】Deep Learning with Differential Privacy的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/445054

相关文章

AI hospital 论文Idea

一、Benchmarking Large Language Models on Communicative Medical Coaching: A Dataset and a Novel System论文地址含代码 大多数现有模型和工具主要迎合以患者为中心的服务。这项工作深入探讨了LLMs在提高医疗专业人员的沟通能力。目标是构建一个模拟实践环境,人类医生(即医学学习者)可以在其中与患者代理进行医学

Node.js学习记录(二)

目录 一、express 1、初识express 2、安装express 3、创建并启动web服务器 4、监听 GET&POST 请求、响应内容给客户端 5、获取URL中携带的查询参数 6、获取URL中动态参数 7、静态资源托管 二、工具nodemon 三、express路由 1、express中路由 2、路由的匹配 3、路由模块化 4、路由模块添加前缀 四、中间件

论文翻译:arxiv-2024 Benchmark Data Contamination of Large Language Models: A Survey

Benchmark Data Contamination of Large Language Models: A Survey https://arxiv.org/abs/2406.04244 大规模语言模型的基准数据污染:一项综述 文章目录 大规模语言模型的基准数据污染:一项综述摘要1 引言 摘要 大规模语言模型(LLMs),如GPT-4、Claude-3和Gemini的快

论文阅读笔记: Segment Anything

文章目录 Segment Anything摘要引言任务模型数据引擎数据集负责任的人工智能 Segment Anything Model图像编码器提示编码器mask解码器解决歧义损失和训练 Segment Anything 论文地址: https://arxiv.org/abs/2304.02643 代码地址:https://github.com/facebookresear

记录每次更新到仓库 —— Git 学习笔记 10

记录每次更新到仓库 文章目录 文件的状态三个区域检查当前文件状态跟踪新文件取消跟踪(un-tracking)文件重新跟踪(re-tracking)文件暂存已修改文件忽略某些文件查看已暂存和未暂存的修改提交更新跳过暂存区删除文件移动文件参考资料 咱们接着很多天以前的 取得Git仓库 这篇文章继续说。 文件的状态 不管是通过哪种方法,现在我们已经有了一个仓库,并从这个仓

论文翻译:ICLR-2024 PROVING TEST SET CONTAMINATION IN BLACK BOX LANGUAGE MODELS

PROVING TEST SET CONTAMINATION IN BLACK BOX LANGUAGE MODELS https://openreview.net/forum?id=KS8mIvetg2 验证测试集污染在黑盒语言模型中 文章目录 验证测试集污染在黑盒语言模型中摘要1 引言 摘要 大型语言模型是在大量互联网数据上训练的,这引发了人们的担忧和猜测,即它们可能已

OmniGlue论文详解(特征匹配)

OmniGlue论文详解(特征匹配) 摘要1. 引言2. 相关工作2.1. 广义局部特征匹配2.2. 稀疏可学习匹配2.3. 半稠密可学习匹配2.4. 与其他图像表示匹配 3. OmniGlue3.1. 模型概述3.2. OmniGlue 细节3.2.1. 特征提取3.2.2. 利用DINOv2构建图形。3.2.3. 信息传播与新的指导3.2.4. 匹配层和损失函数3.2.5. 与Super

学习记录:js算法(二十八):删除排序链表中的重复元素、删除排序链表中的重复元素II

文章目录 删除排序链表中的重复元素我的思路解法一:循环解法二:递归 网上思路 删除排序链表中的重复元素 II我的思路网上思路 总结 删除排序链表中的重复元素 给定一个已排序的链表的头 head , 删除所有重复的元素,使每个元素只出现一次 。返回 已排序的链表 。 图一 图二 示例 1:(图一)输入:head = [1,1,2]输出:[1,2]示例 2:(图

BERT 论文逐段精读【论文精读】

BERT: 近 3 年 NLP 最火 CV: 大数据集上的训练好的 NN 模型,提升 CV 任务的性能 —— ImageNet 的 CNN 模型 NLP: BERT 简化了 NLP 任务的训练,提升了 NLP 任务的性能 BERT 如何站在巨人的肩膀上的?使用了哪些 NLP 已有的技术和思想?哪些是 BERT 的创新? 1标题 + 作者 BERT: Pre-trainin

[论文笔记]LLM.int8(): 8-bit Matrix Multiplication for Transformers at Scale

引言 今天带来第一篇量化论文LLM.int8(): 8-bit Matrix Multiplication for Transformers at Scale笔记。 为了简单,下文中以翻译的口吻记录,比如替换"作者"为"我们"。 大语言模型已被广泛采用,但推理时需要大量的GPU内存。我们开发了一种Int8矩阵乘法的过程,用于Transformer中的前馈和注意力投影层,这可以将推理所需