差分隐私

✍ dations ◷ 2025-11-18 22:48:39 #密码学理论,信息隐私

差分隐私(英语:differential privacy)是密码学中的一种手段,旨在提供一种当从统计数据库(英语:Statistical database)查询时,最大化数据查询的准确性,同时最大限度减少识别其记录(英语:Row (database))的机会。

设想一个受信任的机构持有涉及众多人的敏感个人信息(例如医疗记录、观看记录或电子邮件统计)的数据集,但想提供一个全局性的统计数据。这样的系统被称为统计数据库。但是,提供有关数据的综合性统计也可能揭示一些涉及个人的信息。事实上,当研究人员链接两个或多个分别无害化处理的数据库来识别个人信息时,各种公共记录匿名化的特殊方法都失效了。而差分隐私就是为防护这类统计数据库脱匿名技术而形成的一个隐私框架。

举例来说,2006年10月,Netflix提出一笔100万美元(英语:Netflix Prize)的奖金,作为将其推荐系统改进达10%的奖励。Netflix还发布了一个训练数据集供竞选开发者训练其系统。在发布此数据集时,Netflix提供了免责声明:为保护客户的隐私,可识别单个客户的所有个人信息已被删除,并且所有客户ID已用随机分配的ID 替代。

Netflix不是网络上唯一的电影评级门户网站,其他网站还有很多,包括IMDb。个人可以在IMDb上注册和评价电影,并且可以选择匿名化自己的详情。德克萨斯州大学奥斯汀分校的研究员Arvind Narayanan(英语:Arvind Narayanan)和Vitaly Shmatikov将Netflix匿名化的训练数据库与IMDb数据库(根据用户评价日期)相连,能够部分反匿名化Netflix的训练数据库,危及到部分用户的身份信息。

卡内基梅隆大学的Latanya Sweeney(英语:Latanya Sweeney)将匿名化的GIC数据库(包含每位患者的出生日期、性别和邮政编码)与选民登记记录相连后,可以找出马萨诸塞州州长的病历。

MIT的De Montjoye等人引入了单一性(英语:Unicity distance)(意为独特性(英语:uniqueness))概念,显示出4个时空点、近似地点和时间就足以唯一性识别一个150万人流动数据库中的95%用户。该研究进一步表明,即使数据集的分辨率较低,这些约束仍然存在,即粗糙或模糊的流动数据集和元数据也只提供很少的匿名性。

至今为止,比较知名的采用差分隐私的应用如下:

相关

  • 糖尿病酮症酸中毒糖尿病酮症酸中毒(拉丁语:Diabetes ketoacidosis,简称为DKA),是一种可致命的糖尿病并发症。患者可能出现的症状包括呕吐、腹痛、呼吸深快(英语:Kussmaul breathing)、排尿量增加、全
  • 两栖类两栖动物(学名:Amphibia)是两栖纲生物的通称,又名两生动物,包括所有生没有卵壳的卵,拥有四肢的脊椎动物(蚓螈的四肢已退化)。两栖动物的皮肤裸露,表面没有鳞片、毛发等覆盖,但是可以分
  • 色素失调症色素失调症是一种遗传病,其会导致外胚层发育异常,引起皮肤色素受干扰,使皮肤表面出现螺旋样等图案。此遗传病的发生率约为4万分之1。遗传方面,其遗传方式为X染色体性联显性遗传
  • 美斯乐美斯乐(泰文:แม่สลอง或สันติคีรี),位于泰国北部清莱府,是泰国重要的茶叶生产基地和旅游圣地,素有“泰国春城”、“中国村或华人村”之美称。泰北孤军93师官兵及其
  • 古塔区古塔区是辽宁省锦州市下辖的一个市辖区。下辖9个街道,1个乡。天安街道、石油街道、北街街道、敬业街道、保安街道、南街街道、饶阳街道、站前街道、士英街道和钟屯乡。
  • 欧洲联盟成员国欧洲联盟成员国是根据《欧洲联盟条约》,自愿加入欧洲联盟的国家。和一般的国际组织不同,作为欧盟的成员国,要遵守共同制定的统一法律;但和联邦制的国家(如美国)又不同,每个成员国有
  • 支配在计算机科学中,控制流图的一个节点 d 支配节点 n,当且仅当从开始节点(可以理解为源)到节点 n的每一条路径均要经过节点d,写作d dom n (一写作d ≫
  • 卢嘉兴纪念馆卢嘉兴纪念馆是一间以纪念台南市文献委员卢嘉兴和展出其作品及文献为宗旨所成立的一个综合性文化展馆,于2012年成立,设立于台南市中西区,经过两年修建整理后,于2014年7月27日开
  • 仙境 (土卫六)仙境(Senkyo)是一个土卫六的表面上,大面积的黑暗区域。仙境最先由卡西尼-惠更斯号发现,并在2006年时获得命名。坐标:5°S 320°W / 5°S 320°W / -5; -320
  • 松平赖明 (伯爵)松平赖明(1909年12月10日-1990年2月23日),昭和时期的华族(伯爵),日本教育家。松平赖明是旧高松藩藩主松平赖聪的孙子,松平胖的儿子,后过继给松平赖寿。1944年松平赖寿死后继承伯爵及