摘要
arXiv:2505.04468v1 类型:交叉
摘要:本文介绍了改进快速傅里叶变换卡尔曼滤波器(FFTKF),这是一种不同性隐私优化方法,解决了在DP-SGD中保持性能的挑战,因为在DP-SGD中添加的噪声通常会降低模型的实用性。FFTKF将频率域噪声整形与卡尔曼滤波相结合,以提高梯度质量的同时保持$(\varepsilon, \delta)$-DP保证。它在傅里叶域中使用高频整形掩码,将差异隐私噪声集中在较低的信息谱成分上,从而保留低频梯度信号。带有有限差分海森堡近似的标量增益卡尔曼滤波器进一步细化去噪梯度。FFTKF在每次迭代复杂度为$\mathcal{O}(d \log d)$的情况下,证明了在使用CNN、Wide ResNets和Vision Transformers的MNIST、CIFAR-10、CIFAR-100和Tiny-ImageNet数据集时,在测试准确性方面优于DP-SGD和DiSK。理论分析表明,FFTKF维持了等价的隐私保证,同时通过减少噪声和控制偏差实现了更紧的隐私-实用性权衡。