中文

探讨 GPS 行程数据面临轨迹-用户链接攻击的漏洞

密码学与安全 2025-02-13 v1

摘要

开放的人类移动数据被视为实现可持续交通和可持续城市规划所必需的深入研究和分析的基础。尤其值得注意的是,近年来聚焦于自行车数据的收集 endeavor 日益增长。尽管关于位置数据隐私风险已广为人知,但实践者往往会回避采用高级隐私机制以防止效用损失。因此,移除行程中的用户标识符被认为是一种重大的隐私提升,据此假设可防止将单个行程链接以获取整个移动模式。在本文中,我们提出了一种新颖的攻击方法,用于重建由单独行程组成的 GPS 行程数据集中的用户标识符,这与之前针对签到数据评估轨迹-用户链接的攻击不同。我们评估了此类数据集中用户的剩余隐私风险。我们的实证发现表明,即使已移除个人标识符,用户重识别的风险仍然显著,而截断作为一种简单的额外隐私机制可能无法有效保护用户隐私。进一步的调查表明,那些经常访问只有少数其他用户访问的地点的用户,更容易受到重识别的威胁。

关键词

引用

@article{arxiv.2502.08217,
  title  = {Investigating Vulnerabilities of GPS Trip Data to Trajectory-User Linking Attacks},
  author = {Benedikt Ströbl and Alexandra Kapp},
  journal= {arXiv preprint arXiv:2502.08217},
  year   = {2025}
}

备注

32 pages, 15 figures