云安全:现状与挑战
1. 匿名化及其挑战
匿名化是一种重要的云安全技术,它可以切断数据与其所有者之间的语义联系,从而解决信任问题,同时确保云服务提供商能够以适当且可靠的方式对资源使用进行计费。许多企业在建立可靠的隐私机制之前,面临着对数据进行匿名化处理的压力。
1.1 匿名化的应用实例
谷歌在搜索市场中的做法就是一个典型的例子。谷歌会在记录搜索信息 9 个月后修改最后一个 IP 地址字节,并在 18 个月后将其删除。此外,谷歌还会对 cookie 信息进行匿名化处理,这种过程被称为泛化,能够保证一定程度的隐私保护。经过匿名化处理的数据通常会被保留用于内部目的。
1.2 去匿名化攻击
尽管匿名化是一项具有挑战性的任务,但已经有相关的研究和实践。然而,去匿名化攻击也随之出现:
- 社交网络攻击 :针对社交网络的去匿名化攻击包括主动、被动和半被动攻击,这些攻击会侵犯一群人的边缘隐私。
- 在线照片分享网站攻击 :有研究仅利用网络拓扑信息,就在一个在线照片分享网站上实现了错误率为 12%的去匿名化算法。
- 健康记录攻击 :一起针对健康记录的去匿名化攻击甚至识别出了当时美国马萨诸塞州的州长。研究证明,向匿名化数据中注入无害的中性数据(如性别和出生日期)可能会导致信息泄露。
| 攻击类型 | 目标对象 | 攻击方式 | 后果 |
|---|
超级会员免费看
订阅专栏 解锁全文
7万+

被折叠的 条评论
为什么被折叠?



