VAMS:机密数据访问的可验证审计
密码学与安全
2023-05-05 v5
摘要
我们提出了 VAMS,这是一种在不损害系统中各方隐私的情况下,为数据请求访问审计提供透明度的系统。VAMS 依靠三种机制支持聚合级别和个人级别的审计。防篡改日志为被审计的日志条目提供完整性。标记方案允许用户查询与自己相关的日志条目,同时不允许其他人这样做。MultiBallot 是 ThreeBallot 投票方案的一种新颖扩展,用于生成合成数据集,该数据集可用于公开验证已发布的统计数据,且预期隐私损失较低。我们评估了 VAMS 的两种实现,并表明日志和验证已发布统计数据的能力对于诸如访问医疗记录和执法机构访问通信记录等现实用例是可行的。
引用
@article{arxiv.1805.04772,
title = {VAMS: Verifiable Auditing of Access to Confidential Data},
author = {Alexander Hicks and Vasilios Mavroudis and Mustafa Al-Bassam and Sarah Meiklejohn and Steven J. Murdoch},
journal= {arXiv preprint arXiv:1805.04772},
year = {2023}
}
备注
Slight update on the original work paper from 2018