ГОСТ Р 55036—2012/ISO/TS 25237:2008
1
.
Рисунок В.5 — Зависимости между базой данных наблюдений и обезличенной базой данных
Если уникальная связь между идентификатором записи базы данных наблюдений и идентификатором
обезличенной записи не установлена, то это не означает, что никакая информация не раскрыта. Если совокуп
ность идентификаторов записей базы данных наблюдений может быть связана с совокупностью идентификато ров
обезличенных записей, то информация, общая для всех этих обезличенных записей, может быть связана с
совокупностью идентификаторов записей базы данных наблюдений (например, можно удостовериться, что обо
всех наблюдаемых субъектах есть записи в обезличенной базе данных, см. рисунок В.5). Важно отдавать себе
отчет в полном объеме утечки информации. Если злоумышленника только такой факт и интересует, то он достиг
своей цели и атака оказалась успешной.
При применении описанного метода восстановления идентичности или выявления информации таблица
возможных связей между идентификаторами записей базы данных наблюдений и идентификаторами обезли
ченных записей должна обновляться и вычисляться заново при каждом обнаружении новой частичной информа
ции или при полном восстановлении идентификации субъекта.
В.4 Пример восстановления идентичности
Описанные выше понятия можно пояснить на простом примере. На рисунке В.6 показано содержание
базы данных наблюдений и соответствующей обезличенной базы данных. В этом примере обезличенная база
данных содержит три записи, каждая из которых содержит четыре статические характеристики, которые
могут принимать значения А или Б (вопросительный знак означает, что точное значение характеристики
неизвестно). Злоумышленник может непосредственно и правильно наблюдать только две из этих характеристик, и
знать иден тификацию всех людей, чьи записи хранятся в обезличенной базе данных. В этом случав правила
связывания чрезвычайно просты — значение или то же самое, или нет.
ВвидншыхтблюдмМОйштчмнмвмдамнык
.
хер.
4
Х*Х
2
|Аматинй
f- *
I
Ак
?
I
J
Хвр
1
I
Б
|
*
I
| б _
4
- к .
OtinirtVlOl
1
IБорная
I
А
Т
7
Не—)А
IА|
Б I
ООшт-VU
02
|
|Вотам
БГ
*
ОбвапедОЗ|
нвтбтдавмы»харитрмяшм
Рисунок В.6 — Пример восстановления идентичности
41