Slide 22
Slide 22 text
22
© LayerX Inc.
都度抽出型の課題: Compositionのリスク
● それぞれ単独で安全なテーブル・データも、組み合わせることでリスクが生まれる
● つまり、提供したデータを全てまとめて匿名性を評価しないといけない!
Ganta, Srivatsava Ranjit, Shiva Prasad Kasiviswanathan, and Adam Smith. "Composition attacks and auxiliary information in data privacy."
Proceedings of the 14th ACM SIGKDD international conference on Knowledge discovery and data mining. 2008.
もし攻撃者がAliceについて
● Age = 28
● Zip code = 13012
● 両方の病院に行った
ことを知っている場合、
AliceはAIDSと分かる
(唯一共通しているため)
● 異なる2つの病院のデータ
● それぞれ4-匿名性, 6-匿名
性あり