《差分隐私的概念和实现机制概述》2400字.docxVIP

  • 0
  • 0
  • 约2.39千字
  • 约 4页
  • 2026-08-28 发布于湖北
  • 举报

《差分隐私的概念和实现机制概述》2400字.docx

差分隐私的概念和实现机制概述

1.1基本概念

设有数据集X与数据集Y,如果X与Y之间的只相差一条记录,则称这两个数据集为相邻数据集。其数学定义表达式如公式(1)所示。

(X∪Y)?(X∩Y)=1(1)

规定机制M对于任意一对只相差一条记录的相邻数据集输出结果的集合记为Pm。假如对于任何的两个这样的数据集D和D,Pm的任意子集

Pr[M(D)∈S

若上述条件成立,那么就说机制M是满足ε-差分隐私的,即对于相差一条记录的两个无序数据集D和D,查询它们获得相同结果的概率(Pr[])非常接近。这个“非常接近”的判断标准是由参数ε来决定的,称其为隐私预算(privacybudget)。

顾名思义,差分隐私是用来防范差分攻击的,它确保最终公布的数据结果不会因为数据集中某一个个体是否存在而发生重大变化。例如,某医院实时公开一个患某种疾病的该院患者的数据库,只显示患病人数,表面看来医院没有公布具体信息,保护了隐私。但刚开始查询得到5人患病,这时张三进行了该病的检查,再去查询数据库,得到患病人数6人,攻击者便获得了张三的患病情况。对于这种情况,在数据库公布之初差分隐私便加入随机噪声。这时某人没有被录入数据库,查询结果可能是5.5;录入了,得到的结果也可能是5.5。这样差分隐私便使两个数据库的查询得到相同结果的概率十分相近,以至于

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档