Atak wnioskowania - Inference attack

Wnioskowanie atak jest data mining technika wykonywana przez analizowania danych w celu nielegalnie zdobyć wiedzę na dany temat lub bazy danych. Wrażliwe informacje podmiotu mogą zostać uznane za wyciekłe, jeśli przeciwnik może z dużą pewnością wywnioskować ich prawdziwą wartość. To jest przykład naruszenia bezpieczeństwa informacji . Atak oparty na wnioskach ma miejsce, gdy użytkownik jest w stanie wywnioskować z trywialnych informacji bardziej wiarygodne informacje o bazie danych bez bezpośredniego dostępu do niej. Celem ataków typu Inference jest zebranie informacji na jednym poziomie bezpieczeństwa w celu ustalenia faktu, który powinien być chroniony na wyższym poziomie bezpieczeństwa.

Chociaż ataki oparte na wnioskach zostały pierwotnie odkryte jako zagrożenie w statystycznych bazach danych, obecnie stanowią również poważne zagrożenie prywatności w dziedzinie danych z czujników mobilnych i IoT . Dane z akcelerometrów , do których aplikacje innych firm mogą uzyskać dostęp bez zgody użytkownika na wielu urządzeniach mobilnych, zostały wykorzystane do wnioskowania bogatych informacji o użytkownikach na podstawie zarejestrowanych wzorców ruchu (np. Zachowanie podczas jazdy, poziom odurzenia, wiek, płeć, wejścia dotykowe, położenie geograficzne). Bardzo wrażliwe wnioski można również wyprowadzić, na przykład, z danych śledzenia wzroku, danych z inteligentnego licznika i nagrań głosowych (np. Poleceń głosowych inteligentnego mówcy ).

Bibliografia