Motivazione

F. M. Malvestuto, M. Mezzini, and M. Moscarini. Auditing sum-queries to make a statistical database secure. ACM Transactions on Information and System Security (TISSEC), vol. 9, n. 1, February 2006.

Nell'eseguire interrogazioni su un database statistico il gestore dovrebbe evitare di rispondere a interrogazioni che possano portare il richiedente ad inferire dati sensibili relativi a specifici individui. Per respingere questa tipologia di attacchi alla privacy, il sistema di gestione delle interrogazioni del database dovrebbe monitorare le interrogazioni e controllare l'ammontare di informazione rilasciata da ciascuna delle risposte date in precedenza. Il lavoro premiato propone un nuovo modello informativo con una rappresentazione compatta delle interrogazioni che permette di stabilire se si puo' restituire la risposta richiesta senza violare la privacy dei dati individuali, oppure in caso negativo il modello fornisce un intervallo di risposta che e' consistente con quelle date precedentemente ma che non aggiunge informazioni sensibili. Sia la gestione del modello informativo sia la procedura di risposta richiedono la risoluzione di problemi di programmazione lineare. Vengono individuati dei sottocasi del problema risolubili in tempo polinomiale. Il lavoro viene premiato in considerazione del livello della rivista su cui viene pubblicato, del contenuto sia teorico che applicativo, delle idee innovative, della sua maturitą e la chiarezza dell'esposizione.

Topic revision: r1 - 2006-10-10 - AlessandroMei






 
Questo sito usa cookies, usandolo ne accettate la presenza. (CookiePolicy)
Torna al Dipartimento di Informatica
This site is powered by the TWiki collaboration platform Powered by PerlCopyright © 2008-2024 by the contributing authors. All material on this collaboration platform is the property of the contributing authors.
Ideas, requests, problems regarding TWiki? Send feedback