Заседание 11.10.18

Докладчик: Мищенко Евгений Юрьевич, заместитель директора ООО «Стратегия безопасности», старший преподаватель, аспирант кафедры «Защита информации»

Тема: Модель нарушителя в системах обезличенных персональных данных

Аннотация: В докладе рассматривается модель нарушителя в системах обезличенных персональных данных. В рассматриваемой модели нарушитель использует базу ПД знакомых ему лиц и знает структуру базы. Целью нарушителя является вычислить алгоритм изменения, а затем, применяя обратные преобразования для всех записей базы находит запись с данными искомого лица и получает прочую информацию из этой записи. Для данной модели характерны следующие проблемы:
1) неизмененные данные могут совпадать у разных лиц (пропорциональное усложнение при поиске данных известного лица);
2) неизвестно, что перетасовывается (поля, символы или биты — факториальное усложнение);
3) большой объем вычислений (требуется ПО).
В качестве решения обозначенных проблем предлагается применение нейросети с учителем, имеющей несколько полносвязных слоев, в которой функция нейрона — величина смещения поля/символа/бита.
В результате проведённого исследования установлено, что семантика неизменяемых реквизитов позволяет простым поиском определить по ним запись об известном нарушителю лице с высокой вероятностью (более 0,99). При наличии неизмененных данных, совпадающих у разных людей измерена величина ошибки нейросети. Результатом работы является зависимость степени обезличивания от объёма базы.