PASTA-4-PHT:面向个人健康火车的自动化安全与技术审计管道
密码学与安全
2026-04-24 v1 分布式、并行与集群计算
摘要
随着数据保护法规的引入,对敏感数据进行处理和分析的创新隐私保护方法需求日益增长。其中一种方法是个人健康火车(PHT),其将分析代码带到数据所在位置,在数据端进行数据处理。然而,尽管该方法在 various 研究中取得了成功,但在敏感环境(如医院)中执行外部代码引入了新的研究挑战,因为代码与敏感数据的交互往往难以理解且缺乏透明度。这些交互可能影响数据并增加数据泄露风险。为此,本文讨论了受 DevSecOps 原则启发的 PHT 兼容安全审计管道。该自动化管道包含多个检测漏洞的阶段。为全面评估其灵活性,我们采用两种方式进行评估:首先,有意在 PHT 中引入漏洞;其次,将本管道应用于五个真实世界的 PHT,这些 PHT 已在实际研究中使用,以审计其潜在漏洞。我们的评估表明,所设计的管道成功识别潜在漏洞,可用于真实世界研究。在遵循 GDPR 对数据管理、文件记录和保护的要求方面,我们的自动化方法支持研究人员在数据密集型工作中使用,减少了手动工作量。它可作为评估和记录代码潜在漏洞的数据处理工具。最终,我们的工作提高了 PHT 框架内数据处理活动的整体安全性和透明度。
引用
@article{arxiv.2412.01275,
title = {PASTA-4-PHT: A Pipeline for Automated Security and Technical Audits for the Personal Health Train},
author = {Sascha Welten and Karl Kindermann and Ahmet Polat and Martin Görz and Maximilian Jugl and Laurenz Neumann and Alexander Neumann and Johannes Lohmöller and Jan Pennekamp and Stefan Decker},
journal= {arXiv preprint arXiv:2412.01275},
year = {2026}
}