首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于对抗生成噪声的隐私保护技术 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:广州数志科技有限公司

摘要:本发明是一种基于对抗生成噪声的隐私保护技术,通过引入隐私机制来训练机器学习模型来防御成员推理攻击,该模型可以证明实现成员隐私:模型对其训练数据和来自同一分布的其他数据的预测是无法区分的。本发明的目标是训练一个健壮的模型,该模型可以抵抗最强的成员推理攻击,同时具有最小的预测误差,兼顾了高隐私性及高实用性。为此,本发明设计了一种隐私噪声生成训练算法,使模型能够以最小的分类损失获得成员推理防御性能的最大增益。本发明使用不同的基准数据集评估深度神经网络上的隐私机制。通过本发明提供的防御方法,我们的对抗生成噪声训练方法可以有效地降低成员推理攻击的风险,而分类错误的成本可以忽略不计。

主权项:1.一种基于对抗生成噪声的隐私保护技术GanNoise,其技术特征在于,包括:在预训练阶段,利用隐私训练数据预训练一个噪声生成模型,该模型接受隐私数据的数据样本,生成针对特定数据的微小数据噪声,该预训练模型将继续参与联合训练。在联合训练阶段,首先进行一个噪声生成模型的训练,该模型接受隐私数据的数据样本,生成针对特定数据的隐私保护数据噪声;其次,训练一个分类器模型,该模型接受获得隐私保护数据噪声叠加的隐私数据进行正则化分类训练;最后,训练一个成员推理攻击模型,该模型用于为噪声生成模型提供隐私性学习向导;联合训练结束后,返还一个获得隐私保护性能的分类器模型。

全文数据:

权利要求:

百度查询: 广州数志科技有限公司 一种基于对抗生成噪声的隐私保护技术

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。