利用匿名化实现网络数据包轨迹的可信共享:单字段隐私与分析的权衡
密码学与安全
2011-11-10 v2 网络与互联网体系结构
摘要
网络数据需要共享以进行分布式安全分析。为共享而对网络数据进行匿名化处理,在隐私保护与安全分析能力之间设定了一个基本权衡。尽管许多研究人员已承认这种隐私/分析权衡,但本文是首篇针对企业数据集提供实证测量以刻画该权衡的论文。具体而言,我们对网络数据包轨迹中的单字段执行匿名化选项,随后利用入侵检测系统警报作为安全分析能力的代理进行测量。我们的结果表明:(1) 两个字段存在零和权衡(更多隐私会削弱安全分析,反之亦然);(2) 八个字段存在更复杂的非零和权衡,其中隐私保护与分析能力可同时实现。
引用
@article{arxiv.0710.3979,
title = {Toward Trusted Sharing of Network Packet Traces Using Anonymization: Single-Field Privacy/Analysis Tradeoffs},
author = {William Yurcik and Clay Woolam and Greg Hellings and Latifur Khan and Bhavani Thuraisingham},
journal= {arXiv preprint arXiv:0710.3979},
year = {2011}
}
备注
8 pages,1 figure, 4 tables