警告与否:审计博弈中的在线信令
密码学与安全
2019-10-23 v2 数据库
计算机科学与博弈论
摘要
敏感数据的日常操作使用常受法律法规约束。例如,在医疗领域,各州与联邦层面有各类法规规定谁被允许在何种条件下处理患者记录。为筛查潜在隐私泄露,通常部署日志系统以在检测到可疑访问时触发警报。然而,此类机制常效率低下,因为 1) 绝大多数触发警报为假阳性,2) 预算有限使真实攻击被检测到的可能性低,且 3) 攻击者可策略性行动,使传统审计机制难以轻易捕获。为提升效率,信息系统可调用信令,使得每当发生可疑访问请求时,系统可实时警告用户该访问可能被审计。随后,在有限时段结束时,对选定子集的可疑访问进行审计。这产生一个在线问题,需确定 1) 是否应触发警告,以及 2) 数据请求事件被审计的可能性。本文将此审计问题形式化为信令审计博弈(SAG),其中我们建模审计者与攻击者在信令背景下的交互,且可用性成本表示为审计者收益的一个因子。我们研究其 Stackelberg 均衡的性质,并开发可扩展方法计算其解。我们表明,警告的策略性呈现具有价值,因为 SAG 为审计者实现的效用显著高于无信令的系统。我们阐释了所提审计模型的价值及其相对于现有基线方法优势的一致性。
引用
@article{arxiv.1905.06946,
title = {To Warn or Not to Warn: Online Signaling in Audit Games},
author = {Chao Yan and Haifeng Xu and Yevgeniy Vorobeychik and Bo Li and Daniel Fabbri and Bradley Malin},
journal= {arXiv preprint arXiv:1905.06946},
year = {2019}
}