هجوم الاستدلال

هجوم الاستدلال هو أسلوب لاستخراج البيانات ، يُنفَّذ بتحليل البيانات بهدف الحصول على معلومات غير مشروعة حول موضوع أو قاعدة بيانات . [ 1 ] تُعتبر المعلومات الحساسة للموضوع مُسرَّبة إذا استطاع المهاجم استنتاج قيمتها الحقيقية بثقة عالية. [ 2 ] هذا مثال على اختراق أمن المعلومات . يحدث هجوم الاستدلال عندما يتمكن المستخدم من استنتاج معلومات أكثر دقة حول قاعدة البيانات من معلومات بسيطة دون الوصول إليها مباشرةً. [ 3 ] يهدف هجوم الاستدلال إلى تجميع المعلومات على مستوى أمني معين لتحديد حقيقة يجب حمايتها على مستوى أمني أعلى. [ 4 ]

رغم أن هجمات الاستدلال اكتُشفت في الأصل كتهديد في قواعد البيانات الإحصائية ، [ 5 ] إلا أنها تُشكل اليوم تهديدًا كبيرًا للخصوصية في مجال بيانات أجهزة الاستشعار المحمولة وإنترنت الأشياء . فقد استُخدمت بيانات مقاييس التسارع ، التي يُمكن لتطبيقات الطرف الثالث الوصول إليها دون إذن المستخدم في العديد من الأجهزة المحمولة، [ 6 ] لاستنتاج معلومات قيّمة عن المستخدمين بناءً على أنماط الحركة المُسجلة (مثل سلوك القيادة، ومستوى التسمم، والعمر، والجنس، ومدخلات شاشة اللمس، والموقع الجغرافي). [ 7 ] كما يُمكن استخلاص استنتاجات بالغة الحساسية، على سبيل المثال، من بيانات تتبع حركة العين ، [ 8 ] [ 9 ] وبيانات العدادات الذكية ، [ 10 ] [ 11 ] والتسجيلات الصوتية (مثل الأوامر الصوتية لمكبرات الصوت الذكية ). [ 12 ]

مراجع

  1. "هجمات الاستدلال على مسارات الموقع" بقلم جون كروم
  2. http://www.ics.uci.edu/~chenli/pub/2007-dasfaa.pdf "حماية المعلومات الفردية من هجمات الاستدلال في نشر البيانات" بقلم تشين لي، وهوتان شيراني مهر، وشياوتشون يانغ
  3. ""كشف هجمات الاستدلال باستخدام قواعد الارتباط" بقلم سانجيتا رامان، 2001 (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 6 يونيو 2011. تم الاطلاع عليه بتاريخ 23 أكتوبر 2007 .
  4. ""مشكلات أمن قواعد البيانات: الاستدلال" بقلم مايك تشابل . مؤرشف من الأصل بتاريخ 13 أكتوبر 2007. تم الاطلاع عليه بتاريخ 23 أكتوبر 2007 .
  5. في بي لين (8 نوفمبر 1985). أمن أنظمة المعلومات الحاسوبية . ماكميلان للتعليم العالي الدولي. ص 11 وما بعدها. ISBN  978-1-349-18011-0.
  6. باي، شياولونغ؛ يين، جي؛ وانغ، يو-بينغ (2017). "حارس المستشعر: منع استنتاج الخصوصية على مستشعرات أندرويد" . مجلة EURASIP لأمن المعلومات . 2017 (1). doi : 10.1186/s13635-017-0061-8 . ISSN 2510-523X . 
  7. كروجر، جاكوب ليون؛ راشكه، فيليب (يناير 2019). "آثار بيانات مقياس التسارع على الخصوصية: مراجعة للاستنتاجات المحتملة". وقائع المؤتمر الدولي للتشفير والأمن والخصوصية . ACM، نيويورك. ص 81-87 . doi : 10.1145/3309074.3309076 . 
  8. ليبلينغ، دانيال جيه؛ بريبوش، سورين (2014). "اعتبارات الخصوصية في عالم تتبع حركة العين المنتشر". وقائع المؤتمر الدولي المشترك لعام 2014 لجمعية الحوسبة الآلية حول الحوسبة المنتشرة والواسعة الانتشار: منشور إضافي . الصفحات 1169-1177 . doi : 10.1145/2638728.2641688 . ISBN  9781450330473. S2CID 3663921 . 
  9. كروجر، جاكوب ليون؛ لوتز، أوتو هانز مارتن؛ مولر، فلوريان (2020). "ماذا تكشف نظرتك عنك؟ حول آثار تتبع العين على الخصوصية". إدارة الخصوصية والهوية. بيانات من أجل حياة أفضل: الذكاء الاصطناعي والخصوصية . سلسلة IFIP للتقدم في تكنولوجيا المعلومات والاتصالات. المجلد 576. الصفحات 226-241 . doi : 10.1007/978-3-030-42504-3_15 . ISBN   978-3-030-42503-6ISSN 1868-4238 
  10. كليمنت، جانا؛ بلونيجز، يورن؛ كابيتش، كلاوس (2014). "الكشف عن أنشطة الحياة اليومية باستخدام العدادات الذكية". المعيشة المدعومة بالتقنيات المحيطة . التقنيات المتقدمة والتغير المجتمعي. ص 143-160 . doi : 10.1007/978-3-642-37988-8_10 . ISBN  978-3-642-37987-1ISSN 2191-6853 
  11. سانكار، لاليثا؛ راجاغوبالان، إس آر؛ مهاجر، سهيل؛ بور، إتش في (2013). "خصوصية العدادات الذكية: إطار نظري". معاملات IEEE في الشبكات الذكية . 4 (2): 837-846 . doi : 10.1109/TSG.2012.2211046 . ISSN 1949-3053 . S2CID 13471323 .  
  12. كروجر، جاكوب ليون؛ لوتز، أوتو هانز مارتن؛ راشكه، فيليب (2020). "آثار تحليل الصوت والكلام على الخصوصية - الكشف عن المعلومات بالاستدلال". إدارة الخصوصية والهوية. بيانات من أجل حياة أفضل: الذكاء الاصطناعي والخصوصية . سلسلة IFIP للتقدم في تكنولوجيا المعلومات والاتصالات. المجلد 576. الصفحات 242-258 . doi : 10.1007/978-3-030-42504-3_16 . ISBN   978-3-030-42503-6ISSN 1868-4238