JP2018200529A - リスク評価装置、リスク評価方法、及びコンピュータプログラム - Google Patents
リスク評価装置、リスク評価方法、及びコンピュータプログラム Download PDFInfo
- Publication number
- JP2018200529A JP2018200529A JP2017104443A JP2017104443A JP2018200529A JP 2018200529 A JP2018200529 A JP 2018200529A JP 2017104443 A JP2017104443 A JP 2017104443A JP 2017104443 A JP2017104443 A JP 2017104443A JP 2018200529 A JP2018200529 A JP 2018200529A
- Authority
- JP
- Japan
- Prior art keywords
- anonymization
- data
- data set
- risk evaluation
- personal information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Storage Device Security (AREA)
Abstract
Description
また、差分プライバシーとk−匿名性を組み合わせた場合の指標については例えば非特許文献4に開示されている。さらにサンプリングを加えた場合の指標については例えば非特許文献5に開示されている。
本実施形態では、誰もが匿名化データセットにアクセスできるのではなく、特定の組織間のみで匿名化データセットが送受されることを前提にする。この前提により攻撃者の知識が限定されることになるので、誰もが匿名化データセットにアクセスできる場合に比して、本実施形態では攻撃者のモデルが弱くなる。以下、攻撃者の知識が限定されることを前提にして、本実施形態の説明を行う。攻撃者の知識が限定されることの一例として、ある個人の年齢は知っているが、他の個人情報、例えば住所や趣味は知らないことが挙げられる。
また、入力部11は、リスク評価装置10にデータを入力するための入力デバイスを備える。入力デバイスは、例えば、利用者が実際に操作するデバイス(例えば、キーボード、テンキー、マウス等)であってもよく、又は、データが印刷された印刷物から当該データを読み取るデバイスであってもよく、又は、データが記録された記録媒体から当該データを読み出すデバイスであってもよく、又は、通信によりデータを受信するデバイスであってもよい。入力部は、入力デバイスにより、匿名化前データセット101と、匿名化データセット102と、リスク評価条件データ103とをリスク評価装置10に入力する。
なお、入力部11は、リスク評価装置10の外部の装置からリスク評価条件データ103を取得してもよい。例えば、入力部11は、リスク評価条件データ103の所在を示す所在情報(例えば、URL(Uniform Resource Locator))の指定を受け付け、当該指定された所在情報で示される場所からリスク評価条件データ103を通信により受信する。
また、入力部11は、リスク評価条件データ103を決定してもよい。例えば、入力部11は、リスク評価装置10の外部の装置から複数のリスク評価条件の候補を入力し、当該複数のリスク評価条件の候補の中から、使用するリスク評価条件を選択して入力してもよい。
また、出力部16は、リスク評価装置10からデータを出力するための出力デバイスを備える。出力デバイスは、例えば、データを表示画面に表示するデバイスであってもよく、又は、紙等の印刷媒体にデータを印刷するデバイスであってもよく、又は、記録媒体にデータを書き込むデバイスであってもよく、又は、通信によりデータを送信するデバイスであってもよい。出力部16は、出力デバイスにより、リスク評価指標データ200を出力する。
また、「コンピュータ読み取り可能な記録媒体」とは、フレキシブルディスク、光磁気ディスク、ROM、フラッシュメモリ等の書き込み可能な不揮発性メモリ、DVD(Digital Versatile Disc)等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置のことをいう。
また、上記プログラムは、このプログラムを記憶装置等に格納したコンピュータシステムから、伝送媒体を介して、あるいは、伝送媒体中の伝送波により他のコンピュータシステムに伝送されてもよい。ここで、プログラムを伝送する「伝送媒体」は、インターネット等のネットワーク(通信網)や電話回線等の通信回線(通信線)のように情報を伝送する機能を有する媒体のことをいう。
また、上記プログラムは、前述した機能の一部を実現するためのものであっても良い。さらに、前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるもの、いわゆる差分ファイル(差分プログラム)であっても良い。
Claims (4)
- 匿名化される前の複数の個人情報レコードのデータセットである匿名化前データセットと、前記匿名化前データセットが特定の複数の匿名化方法のうちいずれか一つ又は複数の匿名化方法により匿名化された匿名化データセットと、前記匿名化データセットのリスク評価条件を示すリスク評価条件データとを入力する入力部と、
前記特定の複数の匿名化方法のうちいずれか一つ又は複数の匿名化方法により入力データセットを匿名化する匿名化シミュレータとの間でデータを送受するシミュレータインタフェースと、
前記匿名化前データセットを前記シミュレータインタフェースにより前記匿名化シミュレータに入力して匿名化させる制御部と、
前記リスク評価条件データが示すデータ絞り込み対象の既知の個人情報データを使用して当該既知の個人情報データを有する個人情報レコードのみに前記匿名化データセットを絞り込み、当該絞り込み後の匿名化データセットと前記匿名化シミュレータにより匿名化されたデータセットであるシミュレーション結果データセットとの比較を行い、当該比較の結果を使用して、個人情報の漏洩のリスク評価指標を示すリスク評価指標データを生成するリスク評価指標データ生成部と、
前記リスク評価指標データを出力する出力部と、
を備えるリスク評価装置。 - 前記匿名化データセットは複数回の匿名化の各結果を含み、
前記リスク評価条件データは、リスク評価指標の閾値を含み、
前記リスク評価指標データ生成部は、あるデータ絞り込み対象の既知の個人情報データを使用した前記匿名化データセットのある回の匿名化の結果に対する前記リスク評価指標データのリスク評価指標が前記閾値以上である場合に、当該データ絞り込み対象の既知の個人情報データを使用して、前記匿名化データセットの次の回の匿名化の結果についての前記リスク評価指標データを生成する、
請求項1に記載のリスク評価装置。 - リスク評価装置が、匿名化される前の複数の個人情報レコードのデータセットである匿名化前データセットと、前記匿名化前データセットが特定の複数の匿名化方法のうちいずれか一つ又は複数の匿名化方法により匿名化された匿名化データセットと、前記匿名化データセットのリスク評価条件を示すリスク評価条件データとを入力する入力ステップと、
前記リスク評価装置が、前記特定の複数の匿名化方法のうちいずれか一つ又は複数の匿名化方法により入力データセットを匿名化する匿名化シミュレータとの間でデータを送受するシミュレータインタフェースステップと、
前記リスク評価装置が、前記匿名化前データセットを前記シミュレータインタフェースステップにより前記匿名化シミュレータに入力して匿名化させる制御ステップと、
前記リスク評価装置が、前記リスク評価条件データが示すデータ絞り込み対象の既知の個人情報データを使用して当該既知の個人情報データを有する個人情報レコードのみに前記匿名化データセットを絞り込み、当該絞り込み後の匿名化データセットと前記匿名化シミュレータにより匿名化されたデータセットであるシミュレーション結果データセットとの比較を行い、当該比較の結果を使用して、個人情報の漏洩のリスク評価指標を示すリスク評価指標データを生成するリスク評価指標データ生成ステップと、
前記リスク評価装置が、前記リスク評価指標データを出力する出力ステップと、
を含むリスク評価方法。 - コンピュータに、
匿名化される前の複数の個人情報レコードのデータセットである匿名化前データセットと、前記匿名化前データセットが特定の複数の匿名化方法のうちいずれか一つ又は複数の匿名化方法により匿名化された匿名化データセットと、前記匿名化データセットのリスク評価条件を示すリスク評価条件データとを入力する入力機能と、
前記特定の複数の匿名化方法のうちいずれか一つ又は複数の匿名化方法により入力データセットを匿名化する匿名化シミュレータとの間でデータを送受するシミュレータインタフェース機能と、
前記匿名化前データセットを前記シミュレータインタフェース機能により前記匿名化シミュレータに入力して匿名化させる制御機能と、
前記リスク評価条件データが示すデータ絞り込み対象の既知の個人情報データを使用して当該既知の個人情報データを有する個人情報レコードのみに前記匿名化データセットを絞り込み、当該絞り込み後の匿名化データセットと前記匿名化シミュレータにより匿名化されたデータセットであるシミュレーション結果データセットとの比較を行い、当該比較の結果を使用して、個人情報の漏洩のリスク評価指標を示すリスク評価指標データを生成するリスク評価指標データ生成機能と、
前記リスク評価指標データを出力する出力機能と、
を実現させるためのコンピュータプログラム。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2017104443A JP6833613B2 (ja) | 2017-05-26 | 2017-05-26 | リスク評価装置、リスク評価方法、及びコンピュータプログラム |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2017104443A JP6833613B2 (ja) | 2017-05-26 | 2017-05-26 | リスク評価装置、リスク評価方法、及びコンピュータプログラム |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2018200529A true JP2018200529A (ja) | 2018-12-20 |
| JP6833613B2 JP6833613B2 (ja) | 2021-02-24 |
Family
ID=64667231
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2017104443A Active JP6833613B2 (ja) | 2017-05-26 | 2017-05-26 | リスク評価装置、リスク評価方法、及びコンピュータプログラム |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP6833613B2 (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2022516951A (ja) * | 2019-01-07 | 2022-03-03 | ビッグ データ サンテ | 機密データを保護するためのアバターを作成するための方法 |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US12038833B2 (en) | 2021-11-23 | 2024-07-16 | The Toronto-Dominion Bank | Test and validation of privacy protection quality of anonymization solutions |
-
2017
- 2017-05-26 JP JP2017104443A patent/JP6833613B2/ja active Active
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2022516951A (ja) * | 2019-01-07 | 2022-03-03 | ビッグ データ サンテ | 機密データを保護するためのアバターを作成するための方法 |
| JP7529951B2 (ja) | 2019-01-07 | 2024-08-07 | ビッグ データ サンテ | 初期機密データセットからアバターを作成するための方法、コンピュータプログラム |
Also Published As
| Publication number | Publication date |
|---|---|
| JP6833613B2 (ja) | 2021-02-24 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US10223524B1 (en) | Compromised authentication information clearing house | |
| US10454901B2 (en) | Systems and methods for enabling data de-identification and anonymous data linkage | |
| US10032037B1 (en) | Establishing application trust levels using taint propagation as a service | |
| CN109347620B (zh) | 样本对齐方法、系统及计算机可读存储介质 | |
| Tschantz et al. | Formal methods for privacy | |
| CN114818000A (zh) | 隐私保护的集合混淆求交方法、系统及相关设备 | |
| US20250053624A1 (en) | Information processing device, information processing method, and computer program product | |
| Silva et al. | Privacy in the cloud: A survey of existing solutions and research challenges | |
| CN113836578A (zh) | 维护大数据的敏感数据安全性的方法和系统 | |
| US10783137B2 (en) | Identity management | |
| US20180137149A1 (en) | De-identification data generation apparatus, method, and non-transitory computer readable storage medium thereof | |
| CN114143042A (zh) | 漏洞模拟方法、装置、计算机设备和存储介质 | |
| JP6833613B2 (ja) | リスク評価装置、リスク評価方法、及びコンピュータプログラム | |
| CN108460077B (zh) | 一种指标分析方法、系统以及计算机可读存储介质 | |
| Zieger et al. | The β-time-to-compromise metric for practical cyber security risk estimation | |
| US11924327B2 (en) | Variable data protection | |
| US9953188B2 (en) | System, method, and program for storing and controlling access to data representing personal behavior | |
| US10277623B2 (en) | Method of detection of comptromised accounts | |
| CN118396138B (zh) | 一种基于群签名的数据传递方法、程序、介质和设备以及联邦学习方法 | |
| CN115730319A (zh) | 数据处理方法、装置、计算机设备和存储介质 | |
| US12556533B1 (en) | Protecting private information during large language module interactions | |
| US20240396896A1 (en) | Systems and Methods for Individual Identification Through Heuristics or Machine Learning | |
| CN115296821B (zh) | 一种用于数字藏品管理的数据处理系统 | |
| US20240078335A1 (en) | System and method for improved watermarking and data tracing | |
| KR20190063095A (ko) | 데이터를 클라우드에 안전하게 저장하고 분석하기 위한 방법 및 프로그램 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20170529 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190710 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200629 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200825 |
|
| A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20201020 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210105 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210203 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 6833613 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |