赋予数据守护者力量:开放数据披露风险的人本校准
密码学与安全
2023-04-25 v1
摘要
开放数据生态系统易受披露风险导致的漏洞影响。尽管数据集在发布时经过匿名化,但“发布即遗忘”模式的盛行使数据守护者对数据集发布后出现的隐私问题视而不见。其中一个问题可能是新发布数据集带来的披露风险,其可能损害匿名开放数据集中数据主体的隐私。本文中,我们首先通过红队演练中观察到的示例审视其中若干隐患,进而设想该情境下其他可能的漏洞。我们还讨论了主动风险监测,包括构建一组高度敏感的开放数据集,以及一种赋能数据守护者采取动态风险校准策略的可视化分析工作流。
引用
@article{arxiv.2304.11278,
title = {Power to the Data Defenders: Human-Centered Disclosure Risk Calibration of Open Data},
author = {Kaustav Bhattacharjee and Aritra Dasgupta},
journal= {arXiv preprint arXiv:2304.11278},
year = {2023}
}
备注
In Proceedings of the Symposium on Usable Security and Privacy (USEC) 2023