众包应用中的位置隐私缺失问题
密码学与安全
2019-06-06 v3
摘要
众包使应用开发者能够以低成本受益于庞大且多样的数据集。具体而言,移动众包(MCS)利用用户的设备作为传感器来执行地理定位数据收集。地理定位数据的收集引发了严重的用户隐私担忧。然而,尽管关于位置隐私保护机制(LPPM)的研究众多,MCS 开发者在数据收集或发布中几乎未实施任何保护。为理解这一错位,我们基于两个移动众包项目的公开可用数据,研究了现有 LPPM 的性能。我们的结果表明,成熟的防御手段在 MCS 场景下要么不适用,要么提供极少的保护。此外,它们对应用效用的负面影响远甚于文献中所预见的。这是因为现有 LPPM 在设计时以基于位置的服务(LBS)为出发点,针对基于用户位置的效用函数进行优化,而 MCS 的效用函数取决于与这些位置相关联的值(例如测量值)。我们最后勾勒了可能的研究方向,以促进契合 MCS 需求的新位置隐私解决方案的发展,使此类日益增长的应用不会危及其用户的隐私。
引用
@article{arxiv.1901.04923,
title = {On (The Lack Of) Location Privacy in Crowdsourcing Applications},
author = {Spyros Boukoros and Mathias Humbert and Stefan Katzenbeisser and Carmela Troncoso},
journal= {arXiv preprint arXiv:1901.04923},
year = {2019}
}
备注
restructure and new title