Item type |
Symposium(1) |
公開日 |
2019-10-14 |
タイトル |
|
|
タイトル |
個人情報の結合可能性の評価方式と差分プライバシーを用いたデータ削除要求への対応手法 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Management System on Connectability of Personal Data, and Erasure Method Using Differential Privacy |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
派生データ,削除権,リスク評価,差分プライバシー |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
株式会社富士通研究所 |
著者所属 |
|
|
|
株式会社富士通研究所 |
著者所属 |
|
|
|
株式会社富士通研究所 |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. |
著者名 |
小栗, 秀暢
山岡, 裕司
鎌倉, 健
|
著者名(英) |
Hidenobu, Oguri
Yuji, Yamaoka
Ken, Kamakura
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
企業内における多くのパーソナルデータは,集計表や仮名表など,使用目的ごとに様々な形式に加工され,派生データとして利用される.多くの派生データは単独では個人を識別できなくとも,結合して元データを復元できる可能性がある.近年,サービス運営者には,ユーザからの削除要求に応じてパーソナルデータ中から特定のレコードを削除加工する義務が課されているが,派生データを削除する基準は曖昧であり,管理する手法が必要とされている.本稿では,派生データ間の属性ごとの結合可能性を計測し,グラフ構造でその関係性を管理する手法を提案する.その上で,派生データ間の結合可能性を経路として探索することで,パーソナルデータを再結合して復元できるリスクを計測する.また,探索した経路の中で,最も結合可能性の高い属性のみを差分プライバシーを用いてかく乱することで,派生データ群全体の復元可能性を減少させる手法について提案する.実験によって元情報に復元できないプライバシー保護指標の値域を求め,その効果を検証した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
A lot of personal data in the company are processed into various formats for each purpose of use, such as aggregate tables, and are generally stored as derived data. Even if derived data cannot identify individuals by themselves, there is a possibility that the original data can be restored by combining to other derived data. In recent years, companies have been obligated to erase personal data appropriately according to user requests, but the criteria for how much of the derived data should be erased are ambiguous. In this paper, we propose a system to measure the connectability of derived data and clarify the relationship with graph structure. The risk that personal data can be restored is measured by searching the connectability of derived data as a route. In addition, we propose a method to reduce the overall restoration possibility by disturbing only the attribute with the highest connectability among the searched routes by using differential privacy. Experiments showed how to obtain index range at a level that cannot be restored to the original information, and verified the effect. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2019論文集
巻 2019,
p. 1469-1476,
発行日 2019-10-14
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |