中文

无隐私情形下的删除合规性

密码学与安全 2022-01-11 v1

摘要

Garg、Goldwasser 和 Vasudevan(Eurocrypt 2020)提出了删除合规性这一概念,以形式化建模赋予个人对其数字数据更多控制权的“被遗忘权”。删除合规性的一个要求是对删除请求者强隐私保护,因为任何外部观察者都必须无法判断被删除数据是否曾经存在。自然地,许多信息可在用户间流动的实时系统被自动排除。本文的核心论点是:删除合规性是一个独立于隐私的单独概念。我们给出了一种替代定义,在无任何隐私含义的情况下有意义地刻画删除合规性。这使得更广泛的数据收集者能够证明其满足删除请求,并可与各种隐私概念结合。我们的新定义具有若干吸引人的性质:- 在自然条件下由 Garg 等人的更强定义所蕴含,且在加入隐私要求时与之等价。- 以最小假设自然可组合。- 其要求由不泄露操作顺序的数据结构实现所满足,即所谓历史无关性概念。在此过程中,我们讨论了在提供“被遗忘权”的普适合规性定义方面仍然存在的诸多挑战。

关键词

引用

@article{arxiv.2201.03499,
  title  = {Deletion-Compliance in the Absence of Privacy},
  author = {Jonathan Godin and Philippe Lamontagne},
  journal= {arXiv preprint arXiv:2201.03499},
  year   = {2022}
}

备注

25 pages, 4 figures. Appears in the proceedings of PST2021