Protegiendo la Información Privada para Dos Clases de Consultas de Base de Datos Agregadas
Autores: Yang, Xuechao; Yi, Xun; Kelarev, Andrei; Rylands, Leanne; Lin, Yuqing; Ryan, Joe
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Protegiendo la Información Privada para Dos Clases de Consultas de Base de Datos Agregadas
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Protección
Privacidad
Consultas agregadas
Información confidencial
Garantías de seguridad
Ataques de inferencia
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Una dirección importante de la informática se dedica a la protección de la privacidad de la información confidencial mientras se proporcionan respuestas a consultas agregadas que pueden ser utilizadas para el análisis de datos. Proteger la privacidad es especialmente importante cuando se utilizan consultas agregadas para combinar información personal almacenada en varias bases de datos que pertenecen a diferentes propietarios o provienen de diferentes fuentes. Los atacantes maliciosos pueden ser capaces de inferir información confidencial incluso a partir de valores numéricos agregados devueltos como respuestas a consultas sobre grandes colecciones de datos. Las pruebas formales de garantías de seguridad son importantes, porque pueden ser utilizadas para implementar sistemas prácticos que protejan la privacidad y proporcionen respuestas a consultas agregadas. La investigación de condiciones formales que garantizan la protección de la información privada contra ataques de inferencia se origina en un resultado fundamental obtenido por Chin y Ozsoyoglu en 1982 para consultas lineales. El presente documento resuelve problemas similares para dos nuevas clases de consultas no lineales agregadas. Obtenemos descripciones completas de las condiciones que garantizan la protección de la privacidad de la información confidencial contra ciertos posibles ataques de inferencia, si se responden una colección de consultas de este tipo. Se presentan pruebas formales rigurosas de seguridad que garantizan que las condiciones obtenidas aseguran la preservación de la privacidad de los datos confidenciales. Además, damos condiciones necesarias y suficientes para la protección de la información confidencial contra ataques de inferencia especiales dirigidos a lograr un compromiso grupal.
Descripción
Una dirección importante de la informática se dedica a la protección de la privacidad de la información confidencial mientras se proporcionan respuestas a consultas agregadas que pueden ser utilizadas para el análisis de datos. Proteger la privacidad es especialmente importante cuando se utilizan consultas agregadas para combinar información personal almacenada en varias bases de datos que pertenecen a diferentes propietarios o provienen de diferentes fuentes. Los atacantes maliciosos pueden ser capaces de inferir información confidencial incluso a partir de valores numéricos agregados devueltos como respuestas a consultas sobre grandes colecciones de datos. Las pruebas formales de garantías de seguridad son importantes, porque pueden ser utilizadas para implementar sistemas prácticos que protejan la privacidad y proporcionen respuestas a consultas agregadas. La investigación de condiciones formales que garantizan la protección de la información privada contra ataques de inferencia se origina en un resultado fundamental obtenido por Chin y Ozsoyoglu en 1982 para consultas lineales. El presente documento resuelve problemas similares para dos nuevas clases de consultas no lineales agregadas. Obtenemos descripciones completas de las condiciones que garantizan la protección de la privacidad de la información confidencial contra ciertos posibles ataques de inferencia, si se responden una colección de consultas de este tipo. Se presentan pruebas formales rigurosas de seguridad que garantizan que las condiciones obtenidas aseguran la preservación de la privacidad de los datos confidenciales. Además, damos condiciones necesarias y suficientes para la protección de la información confidencial contra ataques de inferencia especiales dirigidos a lograr un compromiso grupal.