中文

从灰烬中恢复轨迹:聚合移动数据中的用户隐私未被保留

计算机与社会 2017-02-28 v2 密码学与安全

摘要

在过去十年中,人类移动数据通过蜂窝网络和移动应用被无处不在地收集,并为学术研究和商业目的公开发布。由于发布个人移动记录通常会引起隐私问题,数据集所有者倾向于仅发布聚合移动数据,例如特定时间戳下某蜂窝基站覆盖的用户数量,这被认为足以保护用户隐私。然而,在本文中,我们论证并证明了即使发布聚合移动数据也可能导致个人轨迹的隐私泄露。我们开发了一种攻击系统,该系统能够利用人类移动的唯一性和规律性,在没有任何先验知识的情况下从聚合移动数据中恢复个人轨迹。通过在分别来自移动应用和蜂窝网络的两个真实数据集上进行实验,我们揭示了该攻击系统能够在数万至数十万用户规模下,以约 73%~91% 的准确率恢复用户轨迹,这表明此类数据集存在严重的隐私泄露。通过对聚合移动数据的调查,我们的工作识别出发布统计数据中的一个新型隐私问题,这呼吁学术界和工业界立即予以关注。

关键词

引用

@article{arxiv.1702.06270,
  title  = {Trajectory Recovery From Ash: User Privacy Is NOT Preserved in Aggregated Mobility Data},
  author = {Fengli Xu and Zhen Tu and Yong Li and Pengyu Zhang and Xiaoming Fu and Depeng Jin},
  journal= {arXiv preprint arXiv:1702.06270},
  year   = {2017}
}

备注

10 pages, 11 figures, accepted in WWW 2017