×
20.01.2018
218.016.191a

Результат интеллектуальной деятельности: Способ деперсонализации персональных данных

Вид РИД

Изобретение

Аннотация: Изобретение относится к области защиты информации, хранимой в информационных системах персональных данных (ИСПДн), от несанкционированного доступа (НСД) и может быть использовано на стадиях разработки и оптимизации ИСПДн в защищенном исполнении. Техническим результатом является повышение уровня безопасности ИСПДн. Способ обезличивания персональных данных обеспечивает защиту ИСПДн от НСД на стадиях разработки и оптимизации, оперирует персональными данными субъектов, хранящимися и обрабатываемыми в ИСПДн, и осуществляет хеширование ключевых атрибутов по алгоритму Keccak. При этом на первом этапе экспертным путем определяются ключевые атрибуты. На втором этапе исходное множество данных D(d, d, ..., d), где М - число атрибутов, разбивается на два непересекающихся подмножества данных А и А, относящихся к ключевым и неключевым атрибутам соответственно. На третьем этапе производится хеширование данных из А для каждого субъекта и вычисляется значение хеш-функции, которое является одним из атрибутов обоих множеств. 1 з.п. ф-лы.

Изобретение относится к области защиты информации, хранимой в информационных системах персональных данных, от несанкционированного доступа и может быть использовано на стадиях разработки и оптимизации ИСПДн в защищенном исполнении.

Известен способ защиты от несанкционированного доступа к информации пользователя в системе обработки информации (патент RU №2309450, МПК G06F 12/14, дата приоритета 26.04.2006, дата публикации 27.10.2007), основанный на том, что формирование сервисных служб системы обработки информации производится из доступного пользователю набора функциональных блоков, расположенных на различных серверах системы. Рабочая информация пользователя подвергается преобразованию, уникальному для каждого обращения пользователя к системе обработки информации, сведения о хранении учетной записи пользователя также подвергаются уникальному для данного случая преобразованию и сохраняются в других местах системы обработки информации. Недостатком известного технического решения является то, что данная система неудобна в использовании, и выполнение указанных в способе требований влечет за собой значительные материальные затраты на внедрение дополнительных функциональных блоков.

Наиболее близким к предлагаемому изобретению по совокупности существенных признаков и принятым в качестве прототипа является способ обезличивания ПД для защиты от несанкционированного доступа к информации пользователя в системе обработки информации (патент RU №2538913, МПК G06F 21/00, дата приоритета 16.10.2012, дата публикации 27.04.2014). Способ основан на преобразовании информации, составляющей по совокупности персональные данные, путем выполнения двухэтапного перемешивания данных, относящихся к разным субъектам, используя перестановки первого и второго уровней, при этом на первом этапе исходное множество данных D(d1, d2, …, dN), где N - число атрибутов, разбивается на непересекающиеся подмножества данных Ai, относящихся к одному атрибуту di, и на втором этапе происходит перестановка данных сначала внутри подмножеств Ai, а затем элементами перестановки являются сами подмножества. В результате пользователь получает деперсонализированные данные и файл, хранящий параметры перестановок и разбиений, которые будут необходимы для решения обратного способа деперсонализации. Данный файл представляет большую ценность для злоумышленника, поэтому должен быть надежно защищен.Так как он хранится на каждом рабочем месте ИСПДн, то необходимо организовать полную защиту каждого элемента такой системы, что в свою очередь влечет за собой значительные материальные затраты.

К недостаткам данного способа можно отнести то, что все персональные сведения хранятся в одной таблице в незашифрованном виде. Имея таблицу обезличенных данных, можно определить (например, по ФИО) наличие конкретного субъекта в данной ИСПДн (например, противотуберкулезного диспансера). А также недостатком является то, что при компрометации некоторых записей в таблице ПДн злоумышленник может получить параметры перестановок и разбиений. И тем самым получить доступ ко всем данным.

Техническая задача заключается в разработке надежного способа обезличивания персональных данных, позволяющего значительно увеличить уровень защищенности данных от НСД и исключить возможность получения доступа ко всем данным при компрометации части и тем самым повысить уровень безопасности ИСПДн на стадиях разработки и оптимизации.

Решение задачи достигается путем выделения в отдельные подмножества и преобразования уникальным неизвестным пользователю образом относящихся к одному субъекту ключевых данных, которые однозначно его идентифицируют.

В качестве исходных данных рассматривается таблица персональных данных D(d1, d2, ,dM), где М - общее число атрибутов, а N - число строк таблицы, множество данных А1 и А2, относящееся к ключевым и неключевым атрибутам соответственно.

При этом на первом шаге экспертным путем определяются редкоизменяющиеся данные и те, которые однозначно идентифицируют субъекта ПДн. Соответствующие атрибуты определяем как ключевые.

На втором шаге исходное множество данных D согласно выбранным ключевым атрибутам разбивается на два непересекающихся подмножества данных A1 и A2. Следует отметить, что в каждое из подмножеств добавляется дополнительный атрибут d0, по значению которого впоследствии производится персонализация данных. В результате число ключевых атрибутов равно К(0<K<М). При этом в А2 содержатся обезличенные данные, не представляющие никакой ценности для злоумышленника, поэтому не требуют защиты и хранятся в открытом виде.

На третьем шаге для совокупности ключевых данных каждой строки ai1, ai2, …, aiK ∈ А1, где i=1, 2, N, вычисляется значение атрибута d0-ai0=F(ai1, ai2, ai3, …, aiK), где F - уникальная неизвестная пользователю функция. В качестве F в данном способе выбрана хеш-функция по алгоритму Keccak.

Практическое применение данного способа подразумевает, что персональные данные хранятся в двух ИСПДн. ИСПДн, хранящая совокупность значений ключевых атрибутов (персональные данные) и значения хеш-функций (d0), должна быть защищенной ИСПДн (ЗИСПДн). В другой обезличенной ИСПДн (ОИСПДн) содержатся обезличенные данные, а именно совокупность значений неключевых атрибутов и соответствующие значения хеш-функций (d0), в этом случае обязательные требования по защите ПДн не устанавливаются. При необходимости работы с персональными данными оператор, используя предоставленные субъектом данные, получает доступ к единственной записи. Следует отметить, что получение достоверных сведений о субъекте обеспечивается лишь при легитимном обращении к ним, то есть при наличии всех ПДн у обратившегося субъекта и удостоверения его личности.

Данный способ обладает следующими преимуществами:

- данные становятся обезличенными, что позволяет снизить затраты на защиту ИСПДн;

- неосуществимость определения наличия конкретного субъекта в ИСПДн по известным уникальным атрибутам;

- оператор при обращении субъекта по его ПДн получает доступ лишь к одной записи ИСПДн;

- невозможен контекстный анализ.

Применение данного способа позволяет обеспечить защиту персональных данных от несанкционированного доступа, в том числе от компрометации информации при ее утечке по техническим каналам, а также обеспечить гарантированный доступ к персональным данным при легитимном обращении.

Эти отличительные признаки по сравнению с прототипом позволяют сделать вывод о соответствии заявляемого технического решения критерию «новизна».

Новое свойство совокупности существенных признаков, приводящих к предотвращению НСД к персональной информации, хранящейся и обрабатываемой в ИСПДн, путем выделения в отдельные подмножества и хешировании относящихся к одному субъекту ключевых данных, которые однозначно его идентифицируют, позволяет сделать вывод о соответствии предлагаемого технического решения критерию «изобретательский уровень».

Предлагаемый способ защиты ПДн от НСД опробован в лабораторных условиях. Способ деперсонализации может быть реализован в виде программного обеспечения на языке программирования С#.

Изначально администратор загружает исходные ПДнв ЗИСПДн. Затем используя уникальный ключ и совокупность значений ключевых атрибутов формируется уникальный необратимый идентификатор, используемый для обезличивания персональных данных. В результате получаем ОИСПДн и ЗИСПДн, описанные выше. При обращении субъект обязан предоставить персональные данные и удостоверение личности. Убедившись, что обратившийся предоставил достоверные данные, оператор вводит свой уникальный ключ и полученные данные с клавиатуры. По введенным данным вычисляется значение хеш-функции, и по этому значению находится соответствующая запись в ОИСПДн. В результате оператор получает доступ к персонализированной информации лишь о конкретном субъекте.

Таким образом, заявляемый способ обезличивания персональных данных позволяет значительно увеличить уровень защищенности данных от НСД и исключить возможности получения доступа ко всем данным при компрометации части путем выделения в отдельные подмножества и хешировании относящихся к одному субъекту ключевых данных, которые однозначно его идентифицируют, и тем самым повысить уровень безопасности ИСПДн на стадиях разработки и оптимизации.

Источник поступления информации: Роспатент

Показаны записи 51-60 из 320.
25.08.2017
№217.015.aa65

Автономная тепловая пушка

Изобретение относится к энергетике и может быть использовано в системах децентрализованного отопления. Технический результат достигается предлагаемой автономной тепловой пушкой, включающей цилиндрический корпус, внутри которого по ходу движения воздуха коаксиально установлены вентилятор с...
Тип: Изобретение
Номер охранного документа: 0002611700
Дата охранного документа: 28.02.2017
25.08.2017
№217.015.ab2a

Способ укладки дорожной разметки

Изобретение относится к строительству и может быть использовано при сооружении автомобильных дорог, в частности при изготовлении дорожной разметки. Способ укладки дорожной разметки заключается в том, что при укладке дорожного полотна формируют нижний слой асфальтобетонного покрытия. После этого...
Тип: Изобретение
Номер охранного документа: 0002612168
Дата охранного документа: 02.03.2017
25.08.2017
№217.015.ab68

Способ получения медных гальванических покрытий, модифицированных наночастицами электроэрозионной меди

Изобретение относится к области гальванотехники и может быть использовано для модификации медных гальванических покрытий. Способ включает введение в сульфатный электролит меднения наночастиц меди, полученных электроэрозионным диспергированием медных отходов, размерностью 2,5-100 нм с...
Тип: Изобретение
Номер охранного документа: 0002612119
Дата охранного документа: 02.03.2017
25.08.2017
№217.015.ac22

Способ получения алюминиевого нанопорошка

Изобретение относится к получению алюминиевого нанопорошка из отходов электротехнической алюминиевой проволоки, содержащих не менее 99,5 % алюминия. Ведут электроэрозионное диспергирование отходов в дистиллированной воде при частоте следования импульсов 95 - 105 Гц, напряжении на электродах 90...
Тип: Изобретение
Номер охранного документа: 0002612117
Дата охранного документа: 02.03.2017
25.08.2017
№217.015.ac4b

Искусственный спутник

Изобретение относится к средствам управления движением космических аппаратов, а именно к электрическим (плазменным) ракетным двигателям для коррекции орбиты искусственного, преимущественно низкоорбитального спутника планеты с атмосферой. Ракетный двигатель небольшой мощности имеет в качестве...
Тип: Изобретение
Номер охранного документа: 0002612312
Дата охранного документа: 06.03.2017
25.08.2017
№217.015.acc8

Летний оголовок для градирни

Изобретение относится к теплоэнергетике. Летний оголовок для градирни содержит сплошное вертикальное ограждение высотой Н, прикрепленное к вертикальным стойкам, расположенным по периметру устья градирни, прикрепленным нижними торцами к верхнему кольцу жесткости устья и соединенным между собой...
Тип: Изобретение
Номер охранного документа: 0002612678
Дата охранного документа: 13.03.2017
25.08.2017
№217.015.aeb0

Питательная смесь функционального назначения

Изобретение относится к пищевой промышленности, а именно к изготовлению питательной смеси функционального назначения для питания людей пожилого возраста. Питательная смесь функционального назначения содержит следующие компоненты, мас.%: порошок из семян тыквы – 10-10,5; порошок из корневищ аира...
Тип: Изобретение
Номер охранного документа: 0002612796
Дата охранного документа: 13.03.2017
25.08.2017
№217.015.b164

Способ получения заготовок вольфрамо-титанового твердого сплава

Изобретение относится к получению заготовок вольфрамо-титанового твердого сплава. Способ включает горячее прессование порошка в вакууме с пропусканием высокоамперного тока через пресс-форму и прессуемый порошок при температуре 1320°С в течение 3 минут. Используют порошок, полученный...
Тип: Изобретение
Номер охранного документа: 0002613240
Дата охранного документа: 15.03.2017
25.08.2017
№217.015.b18e

Способ обработки валов с равноосным контуром охватывающей фрезой с радиальной конструктивной подачей

Способ включает использование охватывающей фрезы с радиальной конструктивной подачей, средний радиус которой больше величины среднего радиуса вала как минимум на величину двойного эксцентриситета вала, сообщение охватывающей фрезе и обрабатываемому валу вращения, причем частоту вращения вала и...
Тип: Изобретение
Номер охранного документа: 0002613242
Дата охранного документа: 15.03.2017
25.08.2017
№217.015.b54d

Автономный циркуляционный термоэлектронасос для системы отопления

Изобретение относится к теплоэнергетике, а именно к системам теплоснабжения зданий. Термоэлектронасос содержит подающий трубопровод (1) с термоэлектрическим блоком (3), соединенным электропроводкой с инвертором (4), аккумулятором (5) и электродвигателем насоса (6), установленным в трубопроводе...
Тип: Изобретение
Номер охранного документа: 0002614349
Дата охранного документа: 24.03.2017
Показаны записи 51-60 из 126.
25.08.2017
№217.015.aa65

Автономная тепловая пушка

Изобретение относится к энергетике и может быть использовано в системах децентрализованного отопления. Технический результат достигается предлагаемой автономной тепловой пушкой, включающей цилиндрический корпус, внутри которого по ходу движения воздуха коаксиально установлены вентилятор с...
Тип: Изобретение
Номер охранного документа: 0002611700
Дата охранного документа: 28.02.2017
25.08.2017
№217.015.ab2a

Способ укладки дорожной разметки

Изобретение относится к строительству и может быть использовано при сооружении автомобильных дорог, в частности при изготовлении дорожной разметки. Способ укладки дорожной разметки заключается в том, что при укладке дорожного полотна формируют нижний слой асфальтобетонного покрытия. После этого...
Тип: Изобретение
Номер охранного документа: 0002612168
Дата охранного документа: 02.03.2017
25.08.2017
№217.015.ab68

Способ получения медных гальванических покрытий, модифицированных наночастицами электроэрозионной меди

Изобретение относится к области гальванотехники и может быть использовано для модификации медных гальванических покрытий. Способ включает введение в сульфатный электролит меднения наночастиц меди, полученных электроэрозионным диспергированием медных отходов, размерностью 2,5-100 нм с...
Тип: Изобретение
Номер охранного документа: 0002612119
Дата охранного документа: 02.03.2017
25.08.2017
№217.015.ac22

Способ получения алюминиевого нанопорошка

Изобретение относится к получению алюминиевого нанопорошка из отходов электротехнической алюминиевой проволоки, содержащих не менее 99,5 % алюминия. Ведут электроэрозионное диспергирование отходов в дистиллированной воде при частоте следования импульсов 95 - 105 Гц, напряжении на электродах 90...
Тип: Изобретение
Номер охранного документа: 0002612117
Дата охранного документа: 02.03.2017
25.08.2017
№217.015.ac4b

Искусственный спутник

Изобретение относится к средствам управления движением космических аппаратов, а именно к электрическим (плазменным) ракетным двигателям для коррекции орбиты искусственного, преимущественно низкоорбитального спутника планеты с атмосферой. Ракетный двигатель небольшой мощности имеет в качестве...
Тип: Изобретение
Номер охранного документа: 0002612312
Дата охранного документа: 06.03.2017
25.08.2017
№217.015.acc8

Летний оголовок для градирни

Изобретение относится к теплоэнергетике. Летний оголовок для градирни содержит сплошное вертикальное ограждение высотой Н, прикрепленное к вертикальным стойкам, расположенным по периметру устья градирни, прикрепленным нижними торцами к верхнему кольцу жесткости устья и соединенным между собой...
Тип: Изобретение
Номер охранного документа: 0002612678
Дата охранного документа: 13.03.2017
25.08.2017
№217.015.aeb0

Питательная смесь функционального назначения

Изобретение относится к пищевой промышленности, а именно к изготовлению питательной смеси функционального назначения для питания людей пожилого возраста. Питательная смесь функционального назначения содержит следующие компоненты, мас.%: порошок из семян тыквы – 10-10,5; порошок из корневищ аира...
Тип: Изобретение
Номер охранного документа: 0002612796
Дата охранного документа: 13.03.2017
25.08.2017
№217.015.b164

Способ получения заготовок вольфрамо-титанового твердого сплава

Изобретение относится к получению заготовок вольфрамо-титанового твердого сплава. Способ включает горячее прессование порошка в вакууме с пропусканием высокоамперного тока через пресс-форму и прессуемый порошок при температуре 1320°С в течение 3 минут. Используют порошок, полученный...
Тип: Изобретение
Номер охранного документа: 0002613240
Дата охранного документа: 15.03.2017
25.08.2017
№217.015.b18e

Способ обработки валов с равноосным контуром охватывающей фрезой с радиальной конструктивной подачей

Способ включает использование охватывающей фрезы с радиальной конструктивной подачей, средний радиус которой больше величины среднего радиуса вала как минимум на величину двойного эксцентриситета вала, сообщение охватывающей фрезе и обрабатываемому валу вращения, причем частоту вращения вала и...
Тип: Изобретение
Номер охранного документа: 0002613242
Дата охранного документа: 15.03.2017
25.08.2017
№217.015.b54d

Автономный циркуляционный термоэлектронасос для системы отопления

Изобретение относится к теплоэнергетике, а именно к системам теплоснабжения зданий. Термоэлектронасос содержит подающий трубопровод (1) с термоэлектрическим блоком (3), соединенным электропроводкой с инвертором (4), аккумулятором (5) и электродвигателем насоса (6), установленным в трубопроводе...
Тип: Изобретение
Номер охранного документа: 0002614349
Дата охранного документа: 24.03.2017
+ добавить свой РИД