Differentially private mechanisms enjoy a variety of composition properties. Leveraging these, McSherry introduced PINQ (SIGMOD 2009), a system empowering non-experts to construct new differentially private analyses. PINQ is an LINQ-like API which provides automatic privacy guarantees for all programs which use it to mediate sensitive data manipulation. In this work we introduce featherweight PINQ, a formal model capturing the essence of PINQ. We prove that any program interacting with featherweight PINQ's API is differentially private.
翻译:不同的私人机制享有各种不同的构成特性。 利用这些特性,McShelry引入了PINQ(2009年,SIGMOD),这是一个授权非专家进行新的差别化私人分析的系统。 PINQ是一个类似LINQ的API, 为所有程序提供自动隐私保障, 用于调解敏感数据操作。 在这项工作中, 我们引入了羽毛重量PINQ, 这是一种正式的模型, 体现了PINQ的精髓。 我们证明任何与羽毛重量型 PINQ的API 互动的方案都是有区别的私人的。