中文

AuditShare:带可靠泄露者识别的敏感数据共享

密码学与安全 2020-02-14 v2

摘要

随着个人可识别信息(PII)数据在多方可间共享日益普遍,数据泄露的可能性也随之增加。按照新数据保护法规与法律的要求,当PII泄露发生时,必须能够可靠识别泄露源。现有方案利用水印技术或数据对象分配策略来区分与不同方共享的数据以识别潜在泄露者。然而,这些方案在若干攻击场景下失效,例如数据发送方可能泄露数据,而接收方可能否认收到某些共享数据。更糟的是,多个接收方可能在泄露前串通并对其收到的数据集施加交集、补集和并集等操作,使泄露者识别任务更加困难。本文提出AuditShare,一个具备可靠泄露源识别的PII数据集共享系统。首先,利用PII数据的内在属性,AuditShare按PII属性将数据对象分配给各个共享方。其次,AuditShare在发送方与每个接收方之间不经意传输数据,并使用默克尔树作为共享的不可变记录。第三,提出一种基于知识的识别算法来识别有罪的发送方或串通/非串通接收方。通过评估,我们表明:(i)在适量泄露数据下,AuditShare能准确(准确率>99.99%)且不可否认地识别不同情形下的所有有罪方;(ii)在AuditShare中共享100,000个数据对象仅需0.5秒,在真实部署中切实可行。

关键词

引用

@article{arxiv.1907.11833,
  title  = {AuditShare: Sensitive Data Sharing with Reliable Leaker Identification},
  author = {Zhiyi Zhang and Yu Guan and Xinyu Ma and Lixia Zhang},
  journal= {arXiv preprint arXiv:1907.11833},
  year   = {2020}
}