差分隐私的本质是”加噪“
本地信息在分享前被扰动(如注入噪声)
合理分配隐私预算
随机算法对信息进行扰动
如何设计随机算法A?
噪声量取决于发布的信息对特定个体数据的依赖程度
数值型查询 一组查询总共的“最大改变”被称为他们的敏感度
只能得到统计信息 无法推出个体信息