信息安全工程师知识点:l-多样性
为了解决同质性攻击和背景知识攻击所带来的隐私泄露,研究人员在b匿名的基础上提出了l-多样性(l-diversity)原则。l-diversity保证每一个等价类的敏感属性至少有l个不同的值,l-diversity使得攻击者最多以1/l的概率确认某个体的敏感信息。下面给出l-diversity的定义:
定义5-10 l-多样性:如果RT{A1,A2,…,An}满足k-匿名,且同一等价类中的记录至少有l个"较好表现"(Well-represented)的值,则称匿名数据表RT{A1,A2,...An}是l-多样性的。其中"较好表现"有多种解释,如表5-9所示。
根据l-diversity的定义可以看出,表5-8发布的匿名化数据也是满足2-diversity 的,每一个等价类中至少有2个不同的敏感属性值。
各省软考办 | ||||||||||