Investor's wiki

Af-anonymisering

Af-anonymisering

Hvad er afanonymisering?

De-anonymisering er en teknik, der bruges i datamining, der forsøger at genidentificere krypteret eller sløret information. De-anonymisering, også kaldet genidentifikation af data, krydsreferencer anonymiseret information med andre tilgængelige data for at identificere en person, gruppe eller transaktion.

Forstå af-anonymisering

Den teknologikyndige æra forstyrrer hurtigt den traditionelle måde at gøre tingene på på tværs af forskellige sektorer af økonomien. I de senere år har finansindustrien set en masse digitale produkter introduceret til sin sektor af fintech- virksomheder. Disse innovative produkter har fremmet finansiel inklusion, hvor flere forbrugere har adgang til finansielle produkter og tjenester til en lavere pris end traditionelle finansielle institutioner tillader. Stigningen i implementeringen af teknologi har medført en stigning i indsamling, lagring og brug af data.

Teknologiværktøjer som sociale medieplatforme, digitale betalingsplatforme og smarttelefonteknologi har afsløret et væld af data, der bruges af forskellige virksomheder til at forbedre deres interaktion med forbrugerne. Dette ton af data kaldes big data og er en grund til bekymring blandt enkeltpersoner og regulerende myndigheder, der kræver flere love, der beskytter brugernes identitet og privatliv.

Sådan fungerer afanonymisering

I en tid med big data, hvor følsom information om en brugers onlineaktiviteter deles øjeblikkeligt gennem cloud computing, er dataanonymiseringsværktøjer blevet brugt til at beskytte brugernes identitet. Anonymisering maskerer de personligt identificerbare oplysninger (PII) fra brugere, der handler inden for forskellige områder, såsom sundhedstjenester, sociale medieplatforme, e-handelshandler osv. PII omfatter oplysninger som fødselsdato, socialsikringsnummer (SSN), postnummer og IP adresse. Behovet for at maskere de digitale spor efterladt af onlineaktiviteter har ført til implementeringen af anonymiseringsstrategier som kryptering, sletning, generalisering og forstyrrelse. Selvom dataforskere bruger disse strategier til at adskille følsom information fra de delte data, bevarer de stadig den originale information og åbner derved døre for muligheden for genidentifikation.

De-anonymisering vender processen med anonymisering ved at matche delte, men begrænsede datasæt med datasæt, der er let tilgængelige online. Dataminere kan derefter hente nogle oplysninger fra hvert tilgængeligt datasæt for at sammensætte en persons identitet eller transaktion. For eksempel kan en dataminer hente et datasæt, der deles af et teleselskab, et socialt mediesite, en e-handelsplatform og et offentligt tilgængeligt folketællingsresultat for at bestemme navnet og hyppige aktiviteter for en bruger.

Hvordan de-anonymisering bruges

Genidentifikation kan være vellykket, når nye oplysninger frigives, eller når den implementerede anonymiseringsstrategi ikke udføres korrekt. Med et stort udbud af data og begrænset mængde tid til rådighed pr. dag implementerer dataanalytikere og minearbejdere genveje kendt som heuristik til at træffe beslutninger. Mens heuristik sparer værdifuld tid og ressourcer ved gennemsøgning af et datasæt, kan det også skabe huller, som kunne udnyttes, hvis det forkerte heuristiske værktøj blev implementeret. Disse huller kunne identificeres af dataminere, der søger at de-anonymisere et datasæt til enten lovlige eller ulovlige formål.

Personligt identificerbare oplysninger modtaget ulovligt fra de-anonymiseringsteknikker kan sælges på underjordiske markedspladser, som også er en form for anonymiseringsplatforme. Oplysninger, der falder i de forkerte hænder, kan bruges til tvang, afpresning og intimidering, hvilket fører til bekymringer om privatlivets fred og enorme omkostninger for virksomheder, der bliver ofre.

Afanonymisering kan også bruges lovligt. For eksempel var Silk Road -webstedet, en underjordisk markedsplads for ulovlige stoffer, hostet af et anonymiseret netværk kaldet Tor,. som bruger en løgstrategi til at sløre IP-adresserne på sine brugere. Tor-netværket er også vært for et par andre ulovlige markeder, der handler med våben, stjålne kreditkort og følsomme virksomhedsoplysninger. Med brugen af komplekse de-anonymiseringsværktøjer fik FBI med succes knækket og lukket Silk Road og websteder, der beskæftiger sig med børnepornografi .

Succes med genidentifikationsprocesser har bevist, at anonymitet ikke er garanteret. Selv hvis banebrydende anonymiseringsværktøjer blev implementeret i dag for at maskere data, kunne dataene genidentificeres om et par år, efterhånden som ny teknologi og nye datasæt bliver tilgængelige.

Højdepunkter

  • Anonymiserede data bruges allestedsnærværende i online og finansielle transaktioner, samt på sociale medier og andre former for elektroniske beskeder og kommunikation.

  • Genidentifikation af anonymiserede data kan kompromittere personlig identitet og økonomisk sikkerhed til ulovlige formål, samt underminere forbrugernes tillid.

  • De-anonymisering er praksis med at rekonstituere de private oplysninger, der er gemt i krypterede eller på anden måde slørede data.