中文

构建隐私网络:SPIDEr——面向端到端加密的信息去识别安全管道

密码学与安全 2024-12-13 v1 信息论 math.IT

摘要

数据去识别使我们能够在保留用户隐私的前提下从数据中提取洞察。受信任执行环境(TEE)允许在云端执行去识别应用程序,而无需用户信任第三方应用提供商。本文提出了\textit{SPIDEr——面向端到端加密的信息去识别安全管道},即我们实现的端到端加密数据去识别管道。SPIDEr支持经典的匿名化技术,如抑制、伪匿名化、概括和聚合,以及提供形式化隐私保证的技术,如k-匿名和差分隐私。为实现受限TEE硬件上的可扩展性和性能提升,我们启用了差分隐私计算的批处理。我们展示了在TEE中执行去识别操作的端到端安全执行的控制流程设计。作为在TEE中运行SPIDEr的控制流程的一部分,我们执行了信任 attestation,即验证软件二进制文件在已知可信平台上正确实例化的过程。

关键词

引用

@article{arxiv.2412.09222,
  title  = {Building a Privacy Web with SPIDEr -- Secure Pipeline for Information De-Identification with End-to-End Encryption},
  author = {Novoneel Chakraborty and Anshoo Tandon and Kailash Reddy and Kaushal Kirpekar and Bryan Paul Robert and Hari Dilip Kumar and Abhilash Venkatesh and Abhay Sharma},
  journal= {arXiv preprint arXiv:2412.09222},
  year   = {2024}
}

备注

3 pages, 2 figures