Oqýlym

OQ-4 · C1 · Технология

Құпиялық бюджеті неге шексіз емес?

Дифференциалдық құпиялық бір адамның дерекке қосылуы немесе қосылмауы жарияланған нәтижені қаншалықты өзгерте алатынын математикалық түрде шектейді. Бірақ бастапқы дерекке қайта-қайта қойылған сұраулардың құпиялық шығыны жиналады, сондықтан бюджет, дәлдік және жариялау мақсаты бірге жоспарланады.

11 минут · 450 сөз · 6 тапсырма
1950 жылғы санақ деректерін перфокартаға енгізіп отырған АҚШ Санақ бюросының қызметкері
1950 жылғы санақта жеке жауаптар перфокартаға түсіріліп, кейін жиынтық статистикаға айналды. Қазіргі дифференциалдық құпиялық та жеке жазбадан қоғамдық кестеге өтетін осы жариялау шекарасын қорғайды. U.S. Census Bureau, public domain, via Wikimedia Commons

Мәтін

Статистика мекемесі халық туралы мыңдаған кесте жариялай алады. Әр кестеде жеке адамның аты болмаса да, көптеген қиылысқан ұяшықты біріктіру бастапқы жазбалар туралы ақпарат ашуы мүмкін. Дифференциалдық құпиялық осы тәуекелге бір нәтижені жасыру арқылы емес, көршілес екі деректер жиынын салыстыру арқылы жауап береді. Мұндай жиындар бір адамның жазбасы қосылғаны немесе алынғаны жағынан ғана өзгеше болады. Кездейсоқтандырылған механизм осы екі жағдайда бірдей нәтижелерге жуық ықтималдық беруі тиіс. Сонда сыртқы бақылаушы бір адамның қатысуын жарияланған саннан сенімді ажырата алмайды.

Кепілдік көбіне эпсилон деп аталатын параметрмен сипатталады. Эпсилон кішірейген сайын бір адамның ықпалы қатаңырақ шектеледі, бірақ пайдалы кестені сақтау үшін көбірек шу қажет болуы мүмкін. Эпсилон үлкейсе, нәтиже дәлірек болуы ықтимал, алайда рұқсат етілген құпиялық шығыны да өседі. Сондықтан эпсилон тек техникалық баптау емес, деректі қорғау мен қоғамдық пайданың арасындағы шешім. Барлық жобаға жарайтын бір әмбебап қауіпсіз сан жоқ. Мекеме қандай статистика қажет екенін және кімге қандай дәлдік маңызды екенін алдын ала анықтайды.

Бір бастапқы дерекке бірнеше дифференциалдық құпиялық сұрауы қойылса, олардың құпиялық шығыны композиция ережесі бойынша жиналады. Осы жинаққа бөлінген шек құпиялық бюджеті деп аталады. Жаңа кесте бастапқы құпия деректі қайта пайдаланса, оның шығыны есепке кіреді. Ал бұрын қорғалып жарияланған нәтижеден пайыз, график немесе басқа кесте жасау кейінгі өңдеу саналады. Егер бұл әрекет бастапқы дерекке қайта жүгінбесе, қосымша құпиялық шығынын тудырмайды. Демек жаңа файлдың пайда болуы емес, құпия дерек туралы жаңа ақпарат алу жолы маңызды.

NIST отыз қабаттасатын санақ сұрауын мысал етеді. Бюджетті отыз сұрауға бірдей бөліп, әрқайсына жеке шу қоссақ, әр жауаптағы шу шамасы шамамен отызға көбейеді. Ал деректі өзара қиылыспайтын гистограмма ұяшықтары арқылы бір рет қорғап, кейін сол ұяшықтардан сұрауларды жинасақ, қате баяуырақ жиналуы мүмкін. Матрицалық механизм одан да әрі барып, мақсатты сұрауларды тікелей емес, оларды дәл бағалауға ыңғайлы басқа стратегия сұраулары арқылы шығарады. Қай тәсіл жақсы екені сұраулардың құрылымына байланысты, сондықтан бұл сандар әмбебап формула емес.

АҚШ Санақ бюросының құжаттары бюджетті географиялық деңгейлер мен статистикалық көрсеткіштер арасында бөлу өнімдердің дәлдігіне тікелей әсер ететінін көрсетеді. Үлкен ұлттық сан үшін аз қате байқалмай қалуы мүмкін, ал халқы шағын аудан немесе сирек топ үшін сол қате шешімге маңызды болуы ықтимал. Бір көрсеткішке көбірек бюджет беру басқа өнімге аз бюджет қалдырады. Кейбір жалпы сандар дәл сақталатын шектеу ретінде бекітілуі мүмкін, бірақ бұл қалған кестелердің дәлдігін автоматты түрде арттырмайды. Бюджет бөлу кімнің статистикалық қажеті басым болатыны туралы басқару шешіміне айналады.

Жауапты жариялау жоспары сұраулар тізімінен басталады: қандай шешімге қандай статистика керек, қандай дәлдік жеткілікті және ең шағын есептік топ қайсы? Содан кейін жалпы құпиялық шегі өнімдерге бөлініп, бірнеше бөлу нұсқасының пайдалығы тексеріледі. Қателік пен белгісіздік пайдаланушыға ашық түсіндіріледі. Дифференциалдық құпиялық іріктеу қатесін, жауап бермеуді немесе қате өлшеуді жоймайды. Ол жеке жазбадан ақпарат ағуын шектейтін бөлек қорғаныс. Сондықтан жақсы жүйе эпсилонды жариялап қана қоймай, бюджет құрамын, кейінгі өңдеуді, өнім сапасын және қолдануға жарамдылық шегін бірге құжаттайды.

Тапсырмалар

Жауаптарды интерактивті нұсқада орындаңыз. Бұл бет тапсырманың мазмұнын алдын ала көруге мүмкіндік береді.

  1. Шектің мағынасыМәтіннің негізгі ойын ең дәл беретін тұжырымды таңда.
  2. Жариялау жоспарыКезеңдерді 6-абзацтағы ретімен қой.
  3. Әрекет және бюджетӘр әрекетті мәтіндегі құпиялық салдарымен байланыстыр.
  4. Сұрау стратегияларыӘр тәсілді мәтіндегі сипаттамасымен сәйкестендір.
  5. Мәтіндегі бір сөзБос орынды мәтіндегі БІР СӨЗБЕН толтыр.
  6. Дұрыс, бұрыс, мәтінде айтылмағанӘр тұжырымды тек көрсетілген абзацтар бойынша бағала.
Тапсырмаларды орындау

Мәтін сөздігі

  • дифференциалдық құпиялықБір адамның дерекке қосылуы немесе алынуы нәтиже ықтималдығын шектеулі ғана өзгертетін математикалық қорғаныс.
  • көршілес деректер жиыныТек бір адамның жазбасы қосылғаны немесе алынғаны жағынан өзгеше екі деректер жиыны.
  • құпиялық шығыныЖарияланған нәтиже адамның деректе болуы туралы ақпаратты қаншалықты арттыра алатынын сипаттайтын шама.
  • эпсилонДифференциалдық құпиялық кепілдігінің рұқсат етілген әлсіреу шегін белгілейтін параметр.
  • сұраулар жиыныБір дерекқордан бірге шығарылуы жоспарланған статистикалық сұраулар топтамасы.
  • шуЖеке жазбаның ықпалын жасыру үшін нәтижеге басқарылып қосылатын кездейсоқ өзгеріс.
  • кейінгі өңдеуБұрын қорғалып шыққан нәтижені бастапқы құпия дерекке қайта жүгінбей түрлендіру.

Дереккөздер

  1. NIST - Workloads of Counting Queries: Enabling Rich Statistical AnalysesҚабаттасатын отыз сұрау мысалы, бюджетті жеке бөлу, гистограмма және матрицалық механизм стратегиялары.
  2. U.S. Census Bureau - Differential Privacy Working Group DeliverablesЭпсилон, құпиялық шығыны, кейінгі өңдеу, географиялық және сұраулық бюджет бөлу, дәлдік пен қолдануға жарамдылық мәселелері.
  3. Wikimedia Commons - Keypunch operator, 1950 CensusАҚШ Санақ бюросының 1950 жылғы жеке жауаптарды перфокартаға енгізу үдерісін көрсететін public-domain фотосы.