首页 | 本学科首页   官方微博 | 高级检索  
     

基于DCGAN反馈的深度差分隐私保护方法
引用本文:毛典辉,李子沁,蔡强,薛子育.基于DCGAN反馈的深度差分隐私保护方法[J].北京工业大学学报,2018,44(6):870-877.
作者姓名:毛典辉  李子沁  蔡强  薛子育
作者单位:北京工商大学计算机与信息工程学院,食品安全大数据技术北京市重点实验,北京 100048;北京工商大学农产品质量安全追溯技术及应用国家工程实验室,北京 100048;北京工商大学计算机与信息工程学院,食品安全大数据技术北京市重点实验,北京 100048;北京工商大学农产品质量安全追溯技术及应用国家工程实验室,北京 100048;北京工商大学计算机与信息工程学院,食品安全大数据技术北京市重点实验,北京 100048;北京工商大学农产品质量安全追溯技术及应用国家工程实验室,北京 100048;北京工商大学计算机与信息工程学院,食品安全大数据技术北京市重点实验,北京 100048;北京工商大学农产品质量安全追溯技术及应用国家工程实验室,北京 100048
基金项目:北京市科技计划资助项目(Z161100001616004),北京工商大学两科基金培育项目(LKJJ2017-13),教育部人文社会科学基金资助项目(17YJCZH127)
摘    要:为了防止攻击者在深度学习模型应用过程中利用生成式对抗网络(generative adversarial networks,GAN)等技术还原出训练集中的数据,保护训练数据集中用户的敏感信息,提出一个基于深度卷积生成式对抗网络(deep convolutional generative adversarial networks,DCGAN)反馈的深度差分隐私保护方法.该方法在深度网络参数优化计算时结合差分隐私理论添加噪声数据,基于差分隐私与高斯分布可组合特点,计算深度网络每一层的隐私预算,在随机梯度下降(stochastic gradient descent,SGD)计算中添加高斯噪声使之总体隐私预算最小;利用DCGAN生成数据选取可能得到的最优结果,通过对比攻击结果和原始数据之间的差别调节深度差分隐私模型参数,实现训练数据集可用性与隐私保护度的平衡.实验结果表明,该方法针对训练数据集中的敏感信息具有较高的隐私保护能力.

关 键 词:训练数据集保护  差分隐私  深度学习  图像生成  深度卷积生成式对抗网络(DCGAN)

Tickling Deep Differential Privacy Protection Method Based on DCGAN
MAO Dianhui,LI Ziqin,CAI Qiang,XUE Ziyu.Tickling Deep Differential Privacy Protection Method Based on DCGAN[J].Journal of Beijing Polytechnic University,2018,44(6):870-877.
Authors:MAO Dianhui  LI Ziqin  CAI Qiang  XUE Ziyu
Abstract:To prevent attackers from using generative adversarial networks ( GAN) and other technologies in the application of deep learning model to restore the data in the training dataset, and to protect the sensitive information of users in the training dataset, a ticking deep differential privacy protection method was proposed based on DCGAN. The noise data was added the differential privacy theory when optimizing the in-depth network parameters in this method. Then the privacy budget of each layer of the deep network was calculated in a stochastic gradient descent ( SGD ) , which based on the combination of differential privacy and Gaussian distribution, Gaussian noise was added to minimize the total privacy budget in the stochastic gradient descent calculation. And then the optimal result that the attacker may obtain was generated by using DCGAN. Finally, in order to achieve balance between data availability and privacy protection, the difference among the attack result and the original data was used to adjust the deep differential privacy model. The results show that this method has high privacy protection ability for sensitive information in training dataset.
Keywords:
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号