Атака на основе вывода
Ата́ка на осно́ве вы́вода — это техника интеллектуального анализа данных (data mining), заключающаяся в анализе данных с целью получения несанкционированных знаний о субъекте или базе данных[1].
Считается, что конфиденциальная информация субъекта утекла, если противник может с высокой степенью уверенности вывести её реальное значение[2]. Это пример нарушения информационной безопасности. Атака на основе вывода происходит, когда пользователь может получить из тривиальных данных более значимую информацию о базе данных, не получая к ней прямого доступа[3]. Цель таких атак — собрать информацию одного уровня безопасности для определения факта, который должен быть защищён на более высоком уровне[4].
Особенности
Хотя атаки на основе вывода изначально были обнаружены как угроза в статистических базах данных[5], сегодня они также представляют серьёзную угрозу для конфиденциальности в сфере данных с датчиков мобильных устройств и устройств Интернета вещей. Данные с акселерометров, к которым могут получать доступ сторонние приложения без разрешения пользователя на многих мобильных устройствах[6], используются для вывода значимой информации о пользователях на основе записанных шаблонов движения (например, манера вождения, уровень опьянения, возраст, пол, ввод на сенсорном экране, географическое положение)[7].
Очень чувствительные выводы могут быть получены, например, из данных отслеживания взгляда[8][9], данных «умных» счётчиков[10][11] и голосовых записей (например, голосовые команды «умных» колонок)[12].
Примечания
- ↑ John Krumm. Inference Attacks on Location Tracks (англ.). Дата обращения: 21 июня 2024. Архивировано 24 августа 2007 года.
- ↑ Chen Li, Houtan Shirani-Mehr, Xiaochun Yang. Protecting Individual Information Against Inference Attacks in Data Publishing (англ.). Дата обращения: 21 июня 2024. Архивировано 24 августа 2007 года.
- ↑ Sangeetha Raman. Detecting Inference Attacks Using Association Rules (англ.) (2001). Дата обращения: 21 июня 2024. Архивировано 6 июня 2011 года.
- ↑ Mike Chapple. Database Security Issues: Inference (англ.). Дата обращения: 21 июня 2024. Архивировано 13 октября 2007 года.
- ↑ V. P. Lane. Security of Computer Based Information Systems : [англ.]. — Macmillan International Higher Education, 8 ноября 1985. — P. 11–. — ISBN 978-1-349-18011-0.
- ↑ Bai, Xiaolong; Yin, Jie; Wang, Yu-Ping (2017). “Sensor Guardian: prevent privacy inference on Android sensors”. EURASIP Journal on Information Security [англ.]. 2017 (1). DOI:10.1186/s13635-017-0061-8. ISSN 2510-523X. Дата обращения 2024-06-21.
|access-date=требует|url=(справка) - ↑ Kröger, Jacob Leon; Raschke, Philip (январь 2019). “Privacy implications of accelerometer data: a review of possible inferences”. Proceedings of the International Conference on Cryptography, Security and Privacy [англ.]. ACM: 81—87. DOI:10.1145/3309074.3309076. Дата обращения 2024-06-21. Проверьте дату в
|date=(справка на английском);|access-date=требует|url=(справка) - ↑ Liebling, Daniel J. Privacy considerations for a pervasive eye tracking world // Proceedings of the 2014 ACM International Joint Conference on Pervasive and Ubiquitous Computing: Adjunct Publication : [англ.] / Daniel J. Liebling, Sören Preibusch. — 2014. — P. 1169–1177. — ISBN 9781450330473. — doi:10.1145/2638728.2641688.
- ↑ Kröger, Jacob Leon. What Does Your Gaze Reveal About You? On the Privacy Implications of Eye Tracking // Privacy and Identity Management. Data for Better Living: AI and Privacy : [англ.] / Jacob Leon Kröger, Otto Hans-Martin Lutz, Florian Müller. — 2020. — Vol. 576. — P. 226–241. — ISBN 978-3-030-42503-6. — doi:10.1007/978-3-030-42504-3_15.
- ↑ Clement, Jana. Detecting Activities of Daily Living with Smart Meters // Ambient Assisted Living : [англ.] / Jana Clement, Joern Ploennigs, Klaus Kabitzsch. — 2014. — P. 143–160. — ISBN 978-3-642-37987-1. — doi:10.1007/978-3-642-37988-8_10.
- ↑ Sankar, Lalitha; Rajagopalan, S.R.; Mohajer, Soheil; Poor, H.V. (2013). “Smart Meter Privacy: A Theoretical Framework”. IEEE Transactions on Smart Grid [англ.]. 4 (2): 837—846. DOI:10.1109/TSG.2012.2211046. ISSN 1949-3053. Дата обращения 2024-06-21.
|access-date=требует|url=(справка) - ↑ Kröger, Jacob Leon. Privacy Implications of Voice and Speech Analysis – Information Disclosure by Inference // Privacy and Identity Management. Data for Better Living: AI and Privacy : [англ.] / Jacob Leon Kröger, Otto Hans-Martin Lutz, Philip Raschke. — 2020. — Vol. 576. — P. 242–258. — ISBN 978-3-030-42503-6. — doi:10.1007/978-3-030-42504-3_16.