6、数据隐私保护:数据库查询中的匿名性维护与攻击防范

数据隐私保护:数据库查询中的匿名性维护与攻击防范

1. 引言

随着云计算的发展,数据库外包的需求日益增长,数据库即服务成为快速发展的行业。然而,这也带来了隐私泄露的风险,外包数据库面临着来自托管提供商的新威胁。现有工作主要关注防止托管提供商从数据库中获取可识别的敏感数据,但对于查询中包含的信息与数据结合可能导致的隐私侵犯问题研究较少。

2. 数据库模型与威胁模型
  • 数据库模型 :基于解剖化(anatomization)和加密连接键,将识别信息和敏感信息分离到两个表中,通过组号关联。例如,一个简单的患者疾病信息数据库,经过解剖化处理后,攻击者只能将敏感值与组关联,而无法关联到具体个体。
    | SSN | Name | GID | SEQ |
    | — | — | — | — |
    | 000 - 07 - 7083 | Luis | 1 | 1 |
    | 000 - 26 - 9073 | Donna | 1 | 2 |
    | 000 - 03 - 3060 | Zachary | 2 | 3 |
    | 000 - 04 - 4396 | Kenneth | 2 | 4 |
    | 000 - 09 - 4349 | Michelle | 3 | 5 |
    | 000 - 22 - 6531 | Thomas | 3 | 6 |

  • 威胁模型 :数据库所有者(客户端)将数据库外包给提供商(服务器),客户端通过查找键查询信息。服务器是诚实但好奇的,试图通过查询确定具体用户。

    <
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值