核心概念
雖然洗牌法在差分隱私隨機梯度下降法 (DP-SGD) 中被廣泛使用,但它可能會導致實際隱私洩漏與理論保證之間存在顯著差距,尤其是在小批量和特定威脅模型下。
標題: 探討資料洗牌的必要性:審查採用洗牌法的差分隱私隨機梯度下降法 (DP-SGD)
作者: Meenatchi Sundaram Muthu Selva Annamalai1, Borja Balle2, Emiliano De Cristofaro3, Jamie Hayes2
機構: 1倫敦大學學院, 2Google DeepMind, 3加州大學河濱分校
本研究旨在探討在差分隱私隨機梯度下降法 (DP-SGD) 中,使用洗牌法取代 Poisson 子取樣法對實際隱私洩漏的影響,並評估其與理論保證之間的差距。