Quantifying Privacy Leakage in Graph Embedding

本文贡献

本文研究了三种攻击方式:(从黑盒和白盒角度进行分析)

  1. 成员推理攻击(深度学习)
  2. 图重建攻击(深度学习)
  3. 属性推理攻击(随机游走)

成员推理攻击
黑盒设置中有两种

  1. 影子模型攻击:利用数据分布的辅助知识
  2. 置信度攻击:不使用数据分布的辅助知识

作者通过在cora、citeseer、pubmed上进行实验验证了置信度攻击方法比影子模型方法的准确度高
在白盒设置下,通过图嵌入来区分一个给定节点是否是训练图的一部分

图重建攻击:

给敌手一个子图的图嵌入,训练一个编码器-解码器来从图嵌入中得到整个图

属性推理攻击:

通过图嵌入来推断图上的敏感属性

成员推理攻击示意图:
在这里插入图片描述
白盒攻击:

敌手可以访问中间层的模型输出,敌手以无监督的方式训练一个编码器-解码器,将中间嵌入映射到单一成员值,

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值