精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于差分隱私的數據匿名化隱私保護模型研究介紹

lhl545545 ? 來源:FreeBuf ? 作者:FreeBuf ? 2020-10-11 10:42 ? 次閱讀

匿名化的前世今生

數據匿名的社會意識應該是近幾年才日漸擴散的,但其實來自技術層面的暢想與實踐早就開始了。

實驗室總是先走一步,1997年,美國學者Samarati和Sweeney提出了k-anonymity匿名模型,為后續各種技術解決方案的涌現開了先河。當然,屆時,數據匿名這個話題更多是停留在技術圈內的狂歡。

隨著大數據、智能技術近年的發展與滲透,數據泄露、隱私侵犯等問題日漸凸顯,并且受影響的群體日漸幾何級增長。一方面數據作為智能時代的基石,不可能因噎廢食,完全放棄,另一方面,政府、企業、個人都因該問題而持續困擾,市場格局也容易產生波動,這于長遠發展不利。

此時,匿名化技術成為可以折中的方案。不過,數據匿名化需要技術投入,如果僅靠企業主觀驅動,效果有限。所以,整個匿名數據的發展中,真正打破僵局的是法律領域的關注。

最為代表的則是令互聯網企業心有余悸的GDPR。2018年正式實行的GDPR,將個人數據的保護力度提至前所未有的高度,亦對數據處理企業等主體施加了甚為嚴苛的保護義務和法律責任。其中,有一條,GDPR提到:控制者在確定處理方式和處理過程中,應當采取適當技術和組織措施,諸如假名化(pseudonymisation)處理,將額外數據與個人數據分別保存,除非使用額外數據,否則個人數據無法指向特定數據主體。

顯然,GDPR白紙黑字地將個人數據的保護上升到法律層面,這已經將此前數據使用過程中涉及的大部分曖昧地帶清晰化。此外,真正具有威懾力的是其“殘忍”的懲罰力度。眾所周知,如果科技巨頭越雷池一步, GDPR是真的會開出開天價罰單。

最有意思的案例即是,GDPR開始生效的第一天就“開門紅”,一下起訴了兩大科技巨頭:Facebook和谷歌。兩家公司被指控強迫用戶同意共享個人數據,且分別面臨39億歐元和37億歐元(共計約88億美元)的罰款風險。

當然除了GDPR,各政府都相繼出臺了相關嚴厲的個人數據保護法。如英國更新了數據保護法案,加上了個人數據的重視力度,中國也出臺了數據安全法草案,明確了保護責任。,FTC在2012年發布的隱私保護指南中更是擴大了個人數據的邊界,突破了傳統定義中的與具體的自然人相關聯,擴展到了用戶所使用設備標識等。

在這樣的背景下,對于企業來說,天價罰單是割肉之痛,政府的監管是不可逾越的紅線,此外,用戶隱私保護意識的覺醒也是不可推辭的需求。

GDPR在對匿名化的界定中也提到:“匿名化是指將個人數據移除可識別個人信息的部分,并且通過這一方法,數據主體不會再被識別。匿名化數據不屬于個人數據,因此無須適用條例的相關要求,機構可以自由的處理匿名化數據”。

數據匿名則成為了許多企業或者數據應用主體的重點投入方向。有業內專家表示,匿名數據的收集主要用于幫助公司發現產品錯誤,這是互聯網通過分析非個人可識別信息來改善整體產品體驗最常見的解決方案之一。

數據匿名的“bug”

那么,常見的數據匿名方式有哪些?廣義上可以分為兩類:一是擾動方式,即讓原始數據值失真,如數據屏蔽脫敏、噪聲添加等,二是非擾動方式,即使數據集不完整,通過按照在記錄個體層面維持數據真實性的方式改變在凈化數據集中報告數據值的粒度來工作,如數據抑制和數據泛化。前文提到的k-anonymity匿名模型則是非擾動的一種重要方法。它要求發布的數據中存在一定數量(至少為k) 的在準標識符上不可區分的記錄,使攻擊者不能判別出隱私信息所屬的具體個體,從而保護了個人隱私。

數據匿名一直在發展,問題也逐漸顯露。所謂,“道高一尺魔高一丈”,匿名化一一定程度上保護了隱私,但“有心人”依舊可以從匿名數據中進行身份確認。

一位德國研究員在曾第33屆Chaos Computer Club會議上公布了自己的研究成果:盡管是已經匿名化的點擊流,也可以順藤摸瓜找到用戶清晰畫像,數量少于十個的不同域名就足以讓你暴露。披著匿名的外衣,這些數據被稱為“Dark Data”,是非常容易滋生邪惡的新孕育地。

此外,去年,英國Nature Communications雜志發表的一項研究表示,英國科學家利用一種新開發的統計方法發現,一個人的身份可以從一個不完整的匿名化數據庫中被識別出來。研究人員開發了一個機器學習模型,使用郵編、性別、出生日期三個信息,有81%的概率可以在“匿名”數據集中準確地追蹤到某一個人。

事實證明,數據匿名方法不僅面臨自身技術迭代更新的壓力,也有新技術不斷帶來的沖擊,如人工智能相關算法可能利用零星數據可以訓練出較為精準的用戶畫像。

基于差分隱私的方案

道阻且長,行之將至。目前法律、市場、技術各方面都為數據匿名做好了一定的基礎建設,接下來則是需要更多的投入與更新。首先,從此那個參與角色的角度來看,依舊需要政府組織牽頭,從法律層面為整個業態施加強行規范化的壓力,企業則需要更多資源投入匿名化建設,而個人則需從日常細節上提升網絡隱私意識,如有意識地使用匿名化瀏覽器、及時清理清除cookie和Web數據等,

另外,則是來自技術角度的迭代更新,針對安全性不足的數據匿名現狀,已經出現了基于差分隱私的數據匿名化隱私保護模型研究。差分隱私(differential privacy)是密碼學中的一種手段,旨在提供一種當從統計數據庫查詢時,最大化數據查詢的準確性,同時最大限度減少識別其記錄的機會。

實際上,差分隱私也利用了統計學。該技術可以實現:向一個人的使用習慣樣本中增加噪聲,保證數據相對模糊與匿名,隨著越來越多人呈現出相同的使用習慣,開始識別總結出共性。一個人的數據可能不準確,但是大量用戶的數據可以得出相對準確的結論。這種情況下,即使有人攻擊了數據庫,也只能看到系統化的共性信息,不能精確識別具體的個人信息。蘋果、Facebook、華為都在用該技術來來幫助發掘其大量用戶的使用習慣。

值得一提的是,《MIT科技評論》評選的2020年十大突破技術中,差分隱私榜上有名。

不過,由于差分隱私是一項仍在探索中的技術。門檻較高,所以投入成本也想要較高。其處理過程對于人才資源的需求較大,同時也帶來新的問題,多人的介入與隱私保護也會出現一定的沖突。為解決此問題,市面上一些企業注入了自動化機器學習的方法。

顯然,隱私保護問題的解決一定是多學科、多技術流派融合的。

唯一不變的就是變化,“安全是動態話題”已經是老生常談,數據隱私的安全也是一樣。匿名數據只是為目前的數據裸奔問題提供了一個相對明朗可行的解決方法,并不是絕對安全的保護屏障。我們能做的只有隨變化而變化,甚至是走在變化的前面。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    6898

    瀏覽量

    88833
  • 人工智能
    +關注

    關注

    1791

    文章

    46867

    瀏覽量

    237589
  • 機器學習
    +關注

    關注

    66

    文章

    8378

    瀏覽量

    132415
收藏 人收藏

    評論

    相關推薦

    隱私與安全:動態海外住宅IP如何保護你在線

    動態海外住宅IP在保護用戶在線隱私與安全方面發揮著重要作用。
    的頭像 發表于 11-25 08:09 ?26次閱讀

    比亞迪獲得國家首批汽車隱私保護標識

    近日,在2024中國汽車軟件大會上,中國汽車工業協會與中國網絡安全產業聯盟汽車網絡安全工作委員會聯合頒發“汽車隱私保護”標識證書,比亞迪成為首批通過測評并獲得“汽車隱私保護”標識授權的
    的頭像 發表于 11-18 16:14 ?203次閱讀

    康謀分享 | 數據隱私匿名:PIPL與GDPR下,如何確保數據合規?(二)

    自動駕駛技術飛速發展,但數據隱私安全成攔路虎?別擔心,本文帶您深入剖析PIPL與GDPR在數據處理行為及基礎合法性方面的異同之處,幫助您準確把握法規要求,從而利用匿名化處理工具有效應對
    的頭像 發表于 10-30 09:30 ?210次閱讀
    康謀分享 | <b class='flag-5'>數據</b><b class='flag-5'>隱私</b>和<b class='flag-5'>匿名</b><b class='flag-5'>化</b>:PIPL與GDPR下,如何確保<b class='flag-5'>數據</b>合規?(二)

    康謀分享 | 數據隱私匿名:PIPL與GDPR下,如何確保數據合規?(一)

    自動駕駛技術的快速發展伴隨著數據隱私保護的嚴峻挑戰。PIPL和GDPR為自動駕駛數據合規設立了高標準。本篇文章將帶大家深入探討PIPL與GDPR的異同點,期望能夠幫助車企更好地理解并應
    的頭像 發表于 09-29 10:28 ?1355次閱讀
    康謀分享 | <b class='flag-5'>數據</b><b class='flag-5'>隱私</b>和<b class='flag-5'>匿名</b><b class='flag-5'>化</b>:PIPL與GDPR下,如何確保<b class='flag-5'>數據</b>合規?(一)

    IP地址安全與隱私保護

    在當今數字化時代,IP地址作為網絡設備的唯一身份標識,在網絡安全與隱私保護中扮演著至關重要的角色。然而,隨著網絡技術的飛速發展,IP地址也面臨著諸多挑戰,對用戶的隱私和網絡安全構成了潛在威脅。本文
    的頭像 發表于 09-03 15:59 ?343次閱讀

    平衡創新與倫理:AI時代的隱私保護和算法公平

    。為此,開發者應采用多元數據源,并定期進行算法公平性的評估和調整。在就業篩選等敏感領域,透明度和公平性的結合尤為重要,這需要確保篩選過程不會因為性別、年齡、種族等非相關因素而產生歧視。 個人隱私
    發表于 07-16 15:07

    藍牙模塊的安全性與隱私保護

    傳輸過程中的安全性問題,分析隱私保護方面的挑戰和解決方案,并介紹一些提高藍牙模塊安全性和隱私保護的先進技術。 藍牙模塊在
    的頭像 發表于 06-14 16:06 ?505次閱讀

    如何保護患者隱私數據安全?- 醫療保健數據安全指南

    醫療行業的 IT 無紙化辦公解決方案為醫生和患者帶來了便利,但患者數據隱私問題仍然是一個令人擔憂的問題。盡管采取了安全措施,但無法完全保證數據不會受到惡意攻擊和內部泄露的風險。因此,保護
    的頭像 發表于 05-31 13:25 ?426次閱讀
    如何<b class='flag-5'>保護</b>患者<b class='flag-5'>隱私</b>和<b class='flag-5'>數據</b>安全?- 醫療保健<b class='flag-5'>數據</b>安全指南

    車載車庫GPS信號屏蔽器:如何保護隱私與安全

    深圳特信電子|車載車庫GPS信號屏蔽器:如何保護隱私與安全
    的頭像 發表于 05-29 08:54 ?609次閱讀

    GPS信號屏蔽器:保護隱私信息的設備?

    GPS信號屏蔽器:保護隱私信息的設備?|深圳特信電子
    的頭像 發表于 03-14 09:04 ?649次閱讀

    微軟發布廣告選擇API,保護用戶隱私,替代第三方cookies

     Ad Selection API內置了K-anonymity約束、隱私以及廣告拍賣等多種強力隱私保護措施。同時,也具備可信執行環境功能
    的頭像 發表于 03-06 11:17 ?425次閱讀

    Meta收到歐盟8家團體投訴違反歐盟的隱私保護規則

    Meta在收集用戶數據時沒有遵守一般數據保護條例(GDPR)關于公平處理、數據最小和目的限制的規則;用戶在使用Instagram和Face
    的頭像 發表于 03-01 16:18 ?321次閱讀

    混亂的汽車隱私數據

    現代汽車正在跟蹤我們的數據,并以共享駕駛員位置和行為的方式實現互聯,但乘員卻無法得知這些數據的用途,也無法得知如何關閉數據收集功能——如果有這項功能的話。為此,加州一家旨在保護人們
    的頭像 發表于 01-29 16:24 ?550次閱讀

    華為以創新科技保護用戶隱私

    的基本原則。 華為通過打造華為隱私安全品牌,從系統層面建立保護機制,實現全維度守護用戶的隱私安全。 華為一貫將用戶隱私安全置于首位,在HarmonyOS引入了
    的頭像 發表于 01-29 14:11 ?2835次閱讀

    一眼看懂鴻蒙OS 應用隱私保護

    隨著移動終端及其相關業務(如移動支付、終端云等)的普及,用戶隱私保護的重要性愈發突出。應用開發者在產品設計階段就需要考慮保護的用戶隱私,提高應用的安全性。HarmonyOS 應用開發需
    的頭像 發表于 01-26 17:04 ?810次閱讀
    一眼看懂鴻蒙OS 應用<b class='flag-5'>隱私</b><b class='flag-5'>保護</b>