隐私计算中的信息论:如何理解与度量信息泄露

从攻击者的观察与辅助信息出发,介绍熵、条件互信息、数据处理不等式和 Fano 不等式,并通过随机响应说明信息论隐私与差分隐私的联系和区别。

· 8 min

深度学习中的隐私泄露:模型、预测与梯度暴露了什么?

梳理成员推断、属性推断、模型反演与训练数据提取,推导单样本梯度的可恢复性,并讨论联邦学习、风险评估及不同隐私保护手段的适用边界。

· 10 min