其实如果抛开具体的数学定义和具体的技术细节,differential privacy非常好理解。它提供了一种最强大的隐私保护:敌人根本不知道我在不在这个数据集里。这为什么是最强大的保护呢?毕竟如果你不在这个数据集里的话,你的数据自然就不会泄露咯。DP的提出者在我们学校给talk时也提到了:不管你怎么定义privacy,基本都会最终走到dp的这条路上来。Apple具体的技术实现细节就不知道了,也不知其是否达到了理论上DP的要求。