信任但验证:面向移动性管理的密码学数据隐私
密码学与安全
2021-11-16 v4 社会与信息网络
摘要
大数据时代通过海量数据集带来了对用户行为的更丰富理解,可帮助组织优化其服务质量。在交通研究背景下,移动性数据能为市政当局(MA)提供如何运营、调控或改进交通网络的洞察。然而,移动性数据可能包含终端用户的敏感信息以及移动性提供商(MP)的商业秘密。出于此类数据隐私顾虑,MP可能不愿将其数据集贡献给MA。利用密码学思想,我们提出一种MA与MP间的交互协议,其中MA从移动性数据获得洞察,而MP无需泄露其商业秘密或用户的敏感数据。这通过两步实现:承诺步与计算步。第一步中,利用默克尔承诺与聚合交通测量生成密码学承诺。第二步中,MP从数据提取洞察并发送给MA。利用承诺与零知识证明,MA可验证从MP接收的信息准确,而无需直接检查移动性数据。我们还给出了适用于大查询体制的协议的差分隐私版本。该协议对MA与MP均可验证,即一方的欺诈可被另一方检测。该协议可借助安全多方计算轻松扩展至含多个MP的更一般设定。
引用
@article{arxiv.2104.07768,
title = {Trust but Verify: Cryptographic Data Privacy for Mobility Management},
author = {Matthew Tsao and Kaidi Yang and Stephen Zoepf and Marco Pavone},
journal= {arXiv preprint arXiv:2104.07768},
year = {2021}
}