論文の概要: Bounding data reconstruction attacks with the hypothesis testing
interpretation of differential privacy
- arxiv url: http://arxiv.org/abs/2307.03928v1
- Date: Sat, 8 Jul 2023 08:02:47 GMT
- ステータス: 処理完了
- システム内更新日: 2023-07-11 16:26:06.785963
- Title: Bounding data reconstruction attacks with the hypothesis testing
interpretation of differential privacy
- Title(参考訳): 差分プライバシーの仮説検証によるデータ再構成攻撃
- Authors: Georgios Kaissis, Jamie Hayes, Alexander Ziller, Daniel Rueckert
- Abstract要約: レコンストラクションロバストネス(ReRo)は、機械学習モデルに対するデータ再構成攻撃の成功の上限として最近提案されている。
これまでの研究では、差分プライバシー(DP)機構がReRoを提供することを示したが、これまではモンテカルロによるReRo境界の厳密な推定しか示されていない。
- 参考スコア(独自算出の注目度): 78.32404878825845
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: We explore Reconstruction Robustness (ReRo), which was recently proposed as
an upper bound on the success of data reconstruction attacks against machine
learning models. Previous research has demonstrated that differential privacy
(DP) mechanisms also provide ReRo, but so far, only asymptotic Monte Carlo
estimates of a tight ReRo bound have been shown. Directly computable ReRo
bounds for general DP mechanisms are thus desirable. In this work, we establish
a connection between hypothesis testing DP and ReRo and derive closed-form,
analytic or numerical ReRo bounds for the Laplace and Gaussian mechanisms and
their subsampled variants.
- Abstract(参考訳): 機械学習モデルに対するデータ再構成攻撃の成功の上限として最近提案されたRestructor Robustness(ReRo)について検討する。
これまでの研究では、差分プライバシー(DP)機構がReRoを提供することを示したが、これまでのところ、ReRo境界のモンテカルロの漸近的な推定しか示されていない。
したがって、一般DP機構に対する直接計算可能なReRo境界が望ましい。
本研究では, 仮説検定 dp と rero の関連を確立し, ラプラス・ガウス機構とそのサブサンプリングされた変種に対する閉形式, 解析的, 数値的rero境界を導出する。
関連論文リスト
- Reconstructing Graph Diffusion History from a Single Snapshot [91.9168290827762]
A single SnapsHot (DASH) から拡散履歴を再構築するための新しいバリセンターの定式化を提案する。
本研究では,拡散パラメータ推定のNP硬度により,拡散パラメータの推定誤差が避けられないことを証明する。
また、DITTO(Diffusion hitting Times with Optimal proposal)という効果的な解法も開発している。
論文 参考訳(メタデータ) (2023-06-01T09:39:32Z) - F-RDW: Redirected Walking with Forecasting Future Position [2.257416403770908]
本研究では,(1)仮想空間におけるユーザの将来情報を仮定せずに予測し,(2)既存のRDW手法を操作しながら,その情報を融合させるメカニズムF-RDWを提案する。
最初のステップのバックボーンはLSTMベースのモデルで、ユーザの空間的および視線追跡データを取り込み、仮想空間におけるユーザの将来の位置を予測する。
提案手法は,リセット数を大幅に削減し,リセット間の移動距離を増大させる。
論文 参考訳(メタデータ) (2023-04-07T06:37:17Z) - Variational Laplace Autoencoders [53.08170674326728]
変分オートエンコーダは、遅延変数の後部を近似するために、償却推論モデルを用いる。
完全分解ガウス仮定の限定的後部表現性に対処する新しい手法を提案する。
また、深部生成モデルのトレーニングのための変分ラプラスオートエンコーダ(VLAE)という一般的なフレームワークも提示する。
論文 参考訳(メタデータ) (2022-11-30T18:59:27Z) - Posterior Coreset Construction with Kernelized Stein Discrepancy for
Model-Based Reinforcement Learning [78.30395044401321]
我々は、強化学習(MBRL)のための新しいモデルベースアプローチを開発する。
ターゲット遷移モデルの仮定を緩和し、混合モデルの一般的な族に属する。
連続的な制御環境では、壁時計の時間を最大50%削減することができる。
論文 参考訳(メタデータ) (2022-06-02T17:27:49Z) - Distributionally Robust Multi-Output Regression Ranking [3.9318191265352196]
DRMRR(Distributedally Robust Multi-output Regression Ranking)と呼ばれるリストワイズ学習ランクモデルを導入する。
DRMRRは分散ロバスト最適化フレームワークを使用して、経験的データ分布の近傍で最も有害な分布の下でのマルチ出力損失関数を最小化する。
本実験は,医用文書検索と薬物反応予測の2つの実世界の応用について行った。
論文 参考訳(メタデータ) (2021-09-27T05:19:27Z) - CC-Cert: A Probabilistic Approach to Certify General Robustness of
Neural Networks [58.29502185344086]
安全クリティカルな機械学習アプリケーションでは、モデルを敵の攻撃から守ることが不可欠である。
意味的に意味のある入力変換に対して、ディープラーニングモデルの証明可能な保証を提供することが重要である。
我々はChernoff-Cramer境界に基づく新しい普遍確率的証明手法を提案する。
論文 参考訳(メタデータ) (2021-09-22T12:46:04Z) - Oversampling Divide-and-conquer for Response-skewed Kernel Ridge
Regression [20.00435452480056]
本研究では,分割・分散手法の限界を克服するために,新しい応答適応分割戦略を開発する。
提案手法は, 従来のダックKRR推定値よりも小さい平均二乗誤差(AMSE)を有することを示す。
論文 参考訳(メタデータ) (2021-07-13T04:01:04Z) - Cross-replication Reliability -- An Empirical Approach to Interpreting
Inter-rater Reliability [2.2091544233596596]
経験的かつ文脈的に解釈された新しいIRRの解釈手法を提案する。
これは複製におけるベースライン測度に対するIRRのベンチマークに基づいており、そのうちの1つはコーエンのカッパに基づく新しいクロスレプリケーション信頼性(xRR)尺度である。
論文 参考訳(メタデータ) (2021-06-11T16:15:46Z) - Regularization-Agnostic Compressed Sensing MRI Reconstruction with
Hypernetworks [21.349071909858218]
正規化重みの関数として分離された再構成ネットワークのパラメータを生成するためにハイパーネットワークを利用する新しい戦略を提案する。
実験時, アンダーサンプル画像の場合, 我々のモデルは, 異なる量の正規化で高速に再構成を計算できる。
特に全体的な品質が類似した状況において,これらの復元の変動性を分析する。
論文 参考訳(メタデータ) (2021-01-06T18:55:37Z) - Lower bounds in multiple testing: A framework based on derandomized
proxies [107.69746750639584]
本稿では, 各種コンクリートモデルへの適用例を示す, デランドマイズに基づく分析戦略を提案する。
これらの下界のいくつかを数値シミュレーションし、Benjamini-Hochberg (BH) アルゴリズムの実際の性能と密接な関係を示す。
論文 参考訳(メタデータ) (2020-05-07T19:59:51Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。