中文

地理不可区分性:面向基于位置系统的差分隐私

密码学与安全 2014-02-21 v3

摘要

基于位置系统的日益普及,使得未知/不可信服务器能够轻易收集海量用户位置信息,近期已引发严重的隐私担忧。本文研究地理不可区分性,这是一种面向基于位置系统的形式化隐私概念,旨在保护用户的精确位置,同时允许发布通常为获取特定所需服务而必需的近似信息。我们的隐私定义形式化了这样一种直观概念:在半径 r 范围内保护用户位置,其隐私级别依赖于 r,并对应于众所周知的差分隐私概念的广义版本。此外,我们提出了一种扰动技术,通过向用户位置添加受控随机噪声来实现地理不可区分性。我们在一项 LBS 应用中展示了该技术的适用性。最后,我们将所提机制与文献中的其他机制进行了比较。结果表明,在所有不依赖于先验信息的机制中,我们的机制在相同效用下提供了最优的隐私保障。

关键词

引用

@article{arxiv.1212.1984,
  title  = {Geo-Indistinguishability: Differential Privacy for Location-Based Systems},
  author = {Miguel E. Andrés and Nicolás E. Bordenabe and Konstantinos Chatzikokolakis and Catuscia Palamidessi},
  journal= {arXiv preprint arXiv:1212.1984},
  year   = {2014}
}

备注

15 pages