ГОСТ Р 55036—2012/ISO/TS 25237:2008
\^ Щ т т ^ \H W »
ЦМ д д в<»дадиит1дстид£Ьш|
Л
шдши^^
|Намути Д
сп
5 5
п
^
т
ш
р
| 11ин й гш д н ^и м р »т^»стжН
|Ш№-щ,ци —■яугпфиат ии^ Ь J4
>д11дтщшлумм|н<и>йддмцы>яржщистлЦ
илитмжтам liM in a^■П1СШПИ1|
Онот. полученная информация
Рисунок В.7 — Извлечение новой информации из обезличенной или псевдонимизированной базы данных
с помощью восстановления идентичности
Существуют пограничные случаи, например, наблюдения могут быть существенно неопределенными. В
этом случав обезличенная база данных используется хак средство верификации наблюдений.
В.6 Принадлежность к базе данных
Помимо восстановления идентичности субъекта данных, цель злоумышленника может состоять исключи
тельно в определении принадлежности субъекта к базе данных. «Принадлежность» к базе данных сама по себе
гложет
быть той информацией, что нужна злоумышленнику, примером может служить база данных ВИЧ-инфици
рованных пациентов.
Отсутствие принадлежности определяется относительно легко. Если вероятность связи между искомым
субъектом и каждой записью обезличенной базы данных равна нулю. то. несомненно, этот субъект не принадле
жит этой базе данных (конечно, при условии, что база данных наблюдений и обезличенная база данных не
содержат ошибок).
К сожалению, нельзя воспользоваться рассуждением от обратного. Если злоумышленник не может дока
зать. что субьект не принадлежит обезличенной базе данных, из этого не обязательно следует, что об этом
субъекте нет ни одной записи в этой базе. Как показано на рисунке В.8. если данные записей базы данных
наблюдений и обезличенной базы данных совпадают, то эти записи могут принадлежать единственному субъекту,
входящему в пересечение множеств ООН. или двум разным субъектам (один из разности множеств О \ Н. другой
из разности множеств Н \ О). Этой связи должна быть присвоена некоторая вероятность, по которой потом будет
вычислена вероятность принадлежности к базе данных.
В М д М и ы к ий
Л
лМдМий
ХвМ Х*Х2
I«М М4
— *■
а
I 6 1-я
----
^
Малыюетъ
х м ха
0
Обмгачайнаяtett данных
Е
а
Е И
.2
хар.э хар.4
д » :.я !Ц |М И
Е П Б Н
Г У - т - п
е
I* -= м - А Ы ч в .ЬI
I
д I * I
б
Т ~ ГЧ- 1 «-Ж ЗМ
LJ
Нмябпмиш»яршацикшпм
1 ~ | ОСш-ИД 01 |
] ZВЯмалаимк ит уirnxyr
Рисунок В.8 — Пример определения принадлежности субъекта к базе данных
43