实践中的差分隐私位置隐私保护
密码学与安全
2014-10-29 v1
摘要
随着手持设备(如智能手机、平板电脑)的广泛普及,大量基于位置的服务(也称为 LBSs)蓬勃发展,为移动用户提供实时的上下文信息。鉴于用户向其提供的位置信息量,这些服务能够追踪用户的行踪并学习关于他们的敏感信息(例如他们的兴趣点,包括家、工作场所、经常光顾的宗教或政治地点)。过去几年中,人们提出了多种解决方案,旨在保护用户位置信息的同时仍允许其享受地理位置服务。其中最稳健的解决方案是将流行的差分隐私概念应用于位置隐私(例如 Geo-Indistinguishability),承诺在有限的精度损失下提供强大的理论隐私保证。虽然这些理论保证颇具吸引力,但终端用户或从业者可能难以评估其在实际环境中的有效性。在本文中,我们利用来自两个不同数据集的真实移动轨迹进行了一项实证研究,以评估 Geo-Indistinguishability 保护用户兴趣点(POIs)的能力。研究表明,一个好奇的 LBS 收集移动用户发送的模糊化位置信息后,仍然能够以合理的地理和语义精度推断出大多数用户的 POIs。这种精度取决于 Geo-Indistinguishability 所应用的模糊化程度。然而,后者也会影响移动设备产生的开销,从而导致隐私与开销之间的权衡。最后,我们的研究表明,POIs 构成了移动用户的准标识符,仅使用 Geo-Indistinguishability 对其进行模糊化是不够的,因为即使在高程度的模糊化下,攻击者仍能重新识别至少 63% 的 POIs。
引用
@article{arxiv.1410.7744,
title = {Differentially Private Location Privacy in Practice},
author = {Vincent Primault and Sonia Ben Mokhtar and Cedric Lauradoux and Lionel Brunie},
journal= {arXiv preprint arXiv:1410.7744},
year = {2014}
}
备注
In Proceedings of the Third Workshop on Mobile Security Technologies (MoST) 2014 (http://arxiv.org/abs/1410.6674)