99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于差分隱私的數(shù)據(jù)匿名化隱私保護模型研究介紹

lhl545545 ? 來源:FreeBuf ? 作者:FreeBuf ? 2020-10-11 10:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

匿名化的前世今生

數(shù)據(jù)匿名的社會意識應該是近幾年才日漸擴散的,但其實來自技術層面的暢想與實踐早就開始了。

實驗室總是先走一步,1997年,美國學者Samarati和Sweeney提出了k-anonymity匿名模型,為后續(xù)各種技術解決方案的涌現(xiàn)開了先河。當然,屆時,數(shù)據(jù)匿名這個話題更多是停留在技術圈內的狂歡。

隨著大數(shù)據(jù)、智能技術近年的發(fā)展與滲透,數(shù)據(jù)泄露、隱私侵犯等問題日漸凸顯,并且受影響的群體日漸幾何級增長。一方面數(shù)據(jù)作為智能時代的基石,不可能因噎廢食,完全放棄,另一方面,政府、企業(yè)、個人都因該問題而持續(xù)困擾,市場格局也容易產生波動,這于長遠發(fā)展不利。

此時,匿名化技術成為可以折中的方案。不過,數(shù)據(jù)匿名化需要技術投入,如果僅靠企業(yè)主觀驅動,效果有限。所以,整個匿名數(shù)據(jù)的發(fā)展中,真正打破僵局的是法律領域的關注。

最為代表的則是令互聯(lián)網企業(yè)心有余悸的GDPR。2018年正式實行的GDPR,將個人數(shù)據(jù)的保護力度提至前所未有的高度,亦對數(shù)據(jù)處理企業(yè)等主體施加了甚為嚴苛的保護義務和法律責任。其中,有一條,GDPR提到:控制者在確定處理方式和處理過程中,應當采取適當技術和組織措施,諸如假名化(pseudonymisation)處理,將額外數(shù)據(jù)與個人數(shù)據(jù)分別保存,除非使用額外數(shù)據(jù),否則個人數(shù)據(jù)無法指向特定數(shù)據(jù)主體。

顯然,GDPR白紙黑字地將個人數(shù)據(jù)的保護上升到法律層面,這已經將此前數(shù)據(jù)使用過程中涉及的大部分曖昧地帶清晰化。此外,真正具有威懾力的是其“殘忍”的懲罰力度。眾所周知,如果科技巨頭越雷池一步, GDPR是真的會開出開天價罰單。

最有意思的案例即是,GDPR開始生效的第一天就“開門紅”,一下起訴了兩大科技巨頭:Facebook和谷歌。兩家公司被指控強迫用戶同意共享個人數(shù)據(jù),且分別面臨39億歐元和37億歐元(共計約88億美元)的罰款風險。

當然除了GDPR,各政府都相繼出臺了相關嚴厲的個人數(shù)據(jù)保護法。如英國更新了數(shù)據(jù)保護法案,加上了個人數(shù)據(jù)的重視力度,中國也出臺了數(shù)據(jù)安全法草案,明確了保護責任。,F(xiàn)TC在2012年發(fā)布的隱私保護指南中更是擴大了個人數(shù)據(jù)的邊界,突破了傳統(tǒng)定義中的與具體的自然人相關聯(lián),擴展到了用戶所使用設備標識等。

在這樣的背景下,對于企業(yè)來說,天價罰單是割肉之痛,政府的監(jiān)管是不可逾越的紅線,此外,用戶隱私保護意識的覺醒也是不可推辭的需求。

GDPR在對匿名化的界定中也提到:“匿名化是指將個人數(shù)據(jù)移除可識別個人信息的部分,并且通過這一方法,數(shù)據(jù)主體不會再被識別。匿名化數(shù)據(jù)不屬于個人數(shù)據(jù),因此無須適用條例的相關要求,機構可以自由的處理匿名化數(shù)據(jù)”。

數(shù)據(jù)匿名則成為了許多企業(yè)或者數(shù)據(jù)應用主體的重點投入方向。有業(yè)內專家表示,匿名數(shù)據(jù)的收集主要用于幫助公司發(fā)現(xiàn)產品錯誤,這是互聯(lián)網通過分析非個人可識別信息來改善整體產品體驗最常見的解決方案之一。

數(shù)據(jù)匿名的“bug”

那么,常見的數(shù)據(jù)匿名方式有哪些?廣義上可以分為兩類:一是擾動方式,即讓原始數(shù)據(jù)值失真,如數(shù)據(jù)屏蔽脫敏、噪聲添加等,二是非擾動方式,即使數(shù)據(jù)集不完整,通過按照在記錄個體層面維持數(shù)據(jù)真實性的方式改變在凈化數(shù)據(jù)集中報告數(shù)據(jù)值的粒度來工作,如數(shù)據(jù)抑制和數(shù)據(jù)泛化。前文提到的k-anonymity匿名模型則是非擾動的一種重要方法。它要求發(fā)布的數(shù)據(jù)中存在一定數(shù)量(至少為k) 的在準標識符上不可區(qū)分的記錄,使攻擊者不能判別出隱私信息所屬的具體個體,從而保護了個人隱私。

數(shù)據(jù)匿名一直在發(fā)展,問題也逐漸顯露。所謂,“道高一尺魔高一丈”,匿名化一一定程度上保護了隱私,但“有心人”依舊可以從匿名數(shù)據(jù)中進行身份確認。

一位德國研究員在曾第33屆Chaos Computer Club會議上公布了自己的研究成果:盡管是已經匿名化的點擊流,也可以順藤摸瓜找到用戶清晰畫像,數(shù)量少于十個的不同域名就足以讓你暴露。披著匿名的外衣,這些數(shù)據(jù)被稱為“Dark Data”,是非常容易滋生邪惡的新孕育地。

此外,去年,英國Nature Communications雜志發(fā)表的一項研究表示,英國科學家利用一種新開發(fā)的統(tǒng)計方法發(fā)現(xiàn),一個人的身份可以從一個不完整的匿名化數(shù)據(jù)庫中被識別出來。研究人員開發(fā)了一個機器學習模型,使用郵編、性別、出生日期三個信息,有81%的概率可以在“匿名”數(shù)據(jù)集中準確地追蹤到某一個人。

事實證明,數(shù)據(jù)匿名方法不僅面臨自身技術迭代更新的壓力,也有新技術不斷帶來的沖擊,如人工智能相關算法可能利用零星數(shù)據(jù)可以訓練出較為精準的用戶畫像。

基于差分隱私的方案

道阻且長,行之將至。目前法律、市場、技術各方面都為數(shù)據(jù)匿名做好了一定的基礎建設,接下來則是需要更多的投入與更新。首先,從此那個參與角色的角度來看,依舊需要政府組織牽頭,從法律層面為整個業(yè)態(tài)施加強行規(guī)范化的壓力,企業(yè)則需要更多資源投入匿名化建設,而個人則需從日常細節(jié)上提升網絡隱私意識,如有意識地使用匿名化瀏覽器、及時清理清除cookie和Web數(shù)據(jù)等,

另外,則是來自技術角度的迭代更新,針對安全性不足的數(shù)據(jù)匿名現(xiàn)狀,已經出現(xiàn)了基于差分隱私的數(shù)據(jù)匿名化隱私保護模型研究。差分隱私(differential privacy)是密碼學中的一種手段,旨在提供一種當從統(tǒng)計數(shù)據(jù)庫查詢時,最大化數(shù)據(jù)查詢的準確性,同時最大限度減少識別其記錄的機會。

實際上,差分隱私也利用了統(tǒng)計學。該技術可以實現(xiàn):向一個人的使用習慣樣本中增加噪聲,保證數(shù)據(jù)相對模糊與匿名,隨著越來越多人呈現(xiàn)出相同的使用習慣,開始識別總結出共性。一個人的數(shù)據(jù)可能不準確,但是大量用戶的數(shù)據(jù)可以得出相對準確的結論。這種情況下,即使有人攻擊了數(shù)據(jù)庫,也只能看到系統(tǒng)化的共性信息,不能精確識別具體的個人信息。蘋果、Facebook、華為都在用該技術來來幫助發(fā)掘其大量用戶的使用習慣。

值得一提的是,《MIT科技評論》評選的2020年十大突破技術中,差分隱私榜上有名。

不過,由于差分隱私是一項仍在探索中的技術。門檻較高,所以投入成本也想要較高。其處理過程對于人才資源的需求較大,同時也帶來新的問題,多人的介入與隱私保護也會出現(xiàn)一定的沖突。為解決此問題,市面上一些企業(yè)注入了自動化機器學習的方法。

顯然,隱私保護問題的解決一定是多學科、多技術流派融合的。

唯一不變的就是變化,“安全是動態(tài)話題”已經是老生常談,數(shù)據(jù)隱私的安全也是一樣。匿名數(shù)據(jù)只是為目前的數(shù)據(jù)裸奔問題提供了一個相對明朗可行的解決方法,并不是絕對安全的保護屏障。我們能做的只有隨變化而變化,甚至是走在變化的前面。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)

    關注

    8

    文章

    7256

    瀏覽量

    91903
  • 人工智能
    +關注

    關注

    1807

    文章

    49029

    瀏覽量

    249618
  • 機器學習
    +關注

    關注

    66

    文章

    8503

    瀏覽量

    134639
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    電商API合規(guī)性:確保數(shù)據(jù)隱私與法規(guī)遵守

    性已成為企業(yè)生存和發(fā)展的關鍵挑戰(zhàn)。不合規(guī)的API可能導致數(shù)據(jù)泄露、巨額罰款(如GDPR最高可達2000萬歐元或年營收4%)、品牌信譽受損甚至法律訴訟。本文將深入探討如何通過系統(tǒng)方法確保電商API的數(shù)據(jù)
    的頭像 發(fā)表于 07-16 10:40 ?28次閱讀
    電商API合規(guī)性:確保<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>隱私</b>與法規(guī)遵守

    【HarmonyOS 5】鴻蒙應用隱私保護詳解

    【HarmonyOS 5】鴻蒙應用隱私保護詳解 ##鴻蒙開發(fā)能力 ##HarmonyOS SDK應用服務##鴻蒙金融類應用 (金融理財# 一、前言 在今天這個手機不離手的時代,我們每天用手機支付
    的頭像 發(fā)表于 07-11 18:30 ?304次閱讀

    干貨分享 | 從云端到單機的數(shù)據(jù)匿名全攻略

    數(shù)據(jù)驅動決策時代,企業(yè)面臨隱私合規(guī)與數(shù)據(jù)利用的雙重挑戰(zhàn)(如PIPL、GDPR等隱私規(guī)定要求)。如何在聚焦效率與合規(guī)平衡,助力汽車、零售等行業(yè)在保護
    的頭像 發(fā)表于 06-04 09:53 ?334次閱讀
    干貨分享 | 從云端到單機的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>匿名</b><b class='flag-5'>化</b>全攻略

    AI時代的隱私護盾:三星Knox Vault如何構建數(shù)據(jù)安全防線

    日程節(jié)奏。 這種高度個性的體驗提供了更多便利,同時也對隱私保護提出了更高要求。手機知道得越多,隱私安全責任就越重大。那么,如何確保私人數(shù)據(jù)
    的頭像 發(fā)表于 05-29 15:43 ?248次閱讀

    康謀方案 | 本地匿名化解決方案:隱私保護、自主掌控和高效運行!

    本地匿名化解決方案,以隱私和安全為核心設計原則,利用Terraform部署技術實現(xiàn)靈活自動擴展,確保高吞吐量與高效管理。該方案確保隱私保護、具備高靈活性與控制力,并支持離線操作,已廣泛
    的頭像 發(fā)表于 01-22 11:15 ?3522次閱讀
    康謀方案 | 本地<b class='flag-5'>匿名</b>化解決方案:<b class='flag-5'>隱私</b><b class='flag-5'>保護</b>、自主掌控和高效運行!

    深度自然匿名隱私保護與視覺完整性并存的未來!

    在科技快速發(fā)展的當下,個人隱私保護的需求日益凸顯。如何能在隱私保護的基礎上,保持視覺完整性,從而推動企業(yè)開發(fā)與創(chuàng)新? 深度自然匿名
    的頭像 發(fā)表于 01-15 15:57 ?4500次閱讀
    深度自然<b class='flag-5'>匿名</b><b class='flag-5'>化</b>:<b class='flag-5'>隱私</b><b class='flag-5'>保護</b>與視覺完整性并存的未來!

    【「大模型啟示錄」閱讀體驗】如何在客服領域應用大模型

    的功能和性能。因此,選擇具有良好可擴展性的模型可以適應未來業(yè)務的發(fā)展需求。在客服領域,處理客戶數(shù)據(jù)時可能涉及敏感信息。因此,在選擇模型時需要考慮其安全措施和隱私
    發(fā)表于 12-17 16:53

    隱私與安全:動態(tài)海外住宅IP如何保護你在線

    動態(tài)海外住宅IP在保護用戶在線隱私與安全方面發(fā)揮著重要作用。
    的頭像 發(fā)表于 11-25 08:09 ?407次閱讀

    智能語音開關:離線控制,守護隱私的新選擇

    智能家居依賴網絡,智能音箱成入口。但隱私泄露成問題,離線智能產品應運而生。九芯電子采用NRK3502離線語音芯片,實現(xiàn)精準語音控制,守護用戶隱私,操作便捷安全。
    的頭像 發(fā)表于 11-22 13:37 ?966次閱讀
    智能語音開關:離線控制,守護<b class='flag-5'>隱私</b>的新選擇

    比亞迪獲得國家首批汽車隱私保護標識

    近日,在2024中國汽車軟件大會上,中國汽車工業(yè)協(xié)會與中國網絡安全產業(yè)聯(lián)盟汽車網絡安全工作委員會聯(lián)合頒發(fā)“汽車隱私保護”標識證書,比亞迪成為首批通過測評并獲得“汽車隱私保護”標識授權的
    的頭像 發(fā)表于 11-18 16:14 ?666次閱讀

    康謀分享 | 數(shù)據(jù)隱私匿名:PIPL與GDPR下,如何確保數(shù)據(jù)合規(guī)?(二)

    自動駕駛技術飛速發(fā)展,但數(shù)據(jù)隱私安全成攔路虎?別擔心,本文帶您深入剖析PIPL與GDPR在數(shù)據(jù)處理行為及基礎合法性方面的異同之處,幫助您準確把握法規(guī)要求,從而利用匿名化處理工具有效應對
    的頭像 發(fā)表于 10-30 09:30 ?1728次閱讀
    康謀分享 | <b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>隱私</b>和<b class='flag-5'>匿名</b><b class='flag-5'>化</b>:PIPL與GDPR下,如何確保<b class='flag-5'>數(shù)據(jù)</b>合規(guī)?(二)

    AI大模型的倫理與社會影響

    個人隱私得到保護,防止數(shù)據(jù)泄露和濫用。 對于敏感數(shù)據(jù)的處理,如生物識別信息或健康記錄,需要遵循更嚴格的隱私和安全標準。 偏見與歧視 AI大
    的頭像 發(fā)表于 10-23 15:13 ?1919次閱讀

    康謀分享 | 數(shù)據(jù)隱私匿名:PIPL與GDPR下,如何確保數(shù)據(jù)合規(guī)?(一)

    自動駕駛技術的快速發(fā)展伴隨著數(shù)據(jù)隱私保護的嚴峻挑戰(zhàn)。PIPL和GDPR為自動駕駛數(shù)據(jù)合規(guī)設立了高標準。本篇文章將帶大家深入探討PIPL與GDPR的異同點,期望能夠幫助車企更好地理解并應
    的頭像 發(fā)表于 09-29 10:28 ?1809次閱讀
    康謀分享 | <b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>隱私</b>和<b class='flag-5'>匿名</b><b class='flag-5'>化</b>:PIPL與GDPR下,如何確保<b class='flag-5'>數(shù)據(jù)</b>合規(guī)?(一)

    動態(tài)代理IP的匿名性和透明度,為主要考慮關鍵!

    動態(tài)代理IP的匿名性和透明度是用戶選擇代理服務時需要考慮的關鍵因素。根據(jù)用戶的需求和場景,可以選擇不同匿名級別和透明度的代理服務來平衡隱私保護和網絡訪問的需求。
    的頭像 發(fā)表于 09-20 07:36 ?599次閱讀
    動態(tài)代理IP的<b class='flag-5'>匿名</b>性和透明度,為主要考慮關鍵!

    IP地址安全與隱私保護

    在當今數(shù)字化時代,IP地址作為網絡設備的唯一身份標識,在網絡安全與隱私保護中扮演著至關重要的角色。然而,隨著網絡技術的飛速發(fā)展,IP地址也面臨著諸多挑戰(zhàn),對用戶的隱私和網絡安全構成了潛在威脅。本文
    的頭像 發(fā)表于 09-03 15:59 ?1100次閱讀