Inferentieaanval - Inference attack
Een inferentieaanval is een dataminingtechniek die wordt uitgevoerd door gegevens te analyseren om op onrechtmatige wijze kennis te verwerven over een onderwerp of database. De gevoelige informatie van een onderwerp kan als gelekt worden beschouwd als een tegenstander de werkelijke waarde ervan met veel vertrouwen kan afleiden. Dit is een voorbeeld van geschonden informatiebeveiliging . Een inferentieaanval vindt plaats wanneer een gebruiker uit triviale informatie meer robuuste informatie over een database kan afleiden zonder er rechtstreeks toegang toe te hebben. Het doel van inferentieaanvallen is om informatie op één beveiligingsniveau samen te voegen om een feit te bepalen dat op een hoger beveiligingsniveau moet worden beschermd.
Hoewel inferentieaanvallen oorspronkelijk werden ontdekt als een bedreiging in statistische databases, vormen ze tegenwoordig ook een grote bedreiging voor de privacy op het gebied van mobiele en IoT- sensorgegevens. Gegevens van versnellingsmeters , die op veel mobiele apparaten toegankelijk zijn voor apps van derden zonder toestemming van de gebruiker, zijn gebruikt om rijke informatie over gebruikers af te leiden op basis van de geregistreerde bewegingspatronen (bijv. Rijgedrag, dronkenschap, leeftijd, geslacht, touchscreen-ingangen, geografische locatie). Uiterst gevoelige gevolgtrekkingen kunnen bijvoorbeeld ook worden afgeleid uit eye-trackinggegevens , slimme metergegevens en spraakopnames (bijvoorbeeld spraakopdrachten van slimme luidsprekers ).