信息安全工程师知识点:动态数据匿名化
目前大部分匿名化原则都是针对静态数据的,并未考虑数据记录动态更新后重发布的隐私保护问题。数据的动态更新在现实中是极为常见的,然而如果我们还按照原有的方法对更新后的数据集进行匿名化并重发布,很可能在多个不同的发布版本间存在推理通道,从而造成隐私泄露。有研究人员基于推迟发布、新建等价类思想、提出了一种支持记录插入操作的动态从发布匿名方案,能够在一定程度上阻止推理攻击所造成的隐私、泄露。还有研究人员给出了一种同时支持记录插入和记录删除操作的匿名方法,通过保证同时出现在不同发布版本中的记录所在的等价类具有完全相同的敏感属性值集合,有效解决了不同版本间的推理通道所造成的隐私泄露问题。动态数据重发布所引起的隐私泄露问题己引起了研究者的广泛关注。
各省软考办 | ||||||||||