闭卷重建隐私威胁与数据流清单的对象、状态、事件、不变量与一个失败反例。
计算机安全与安全实验 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
闭卷重建目的限定与数据最小化的对象、状态、事件、不变量与一个失败反例。
闭卷重建标识符、假名化与链接风险的对象、状态、事件、不变量与一个失败反例。
闭卷重建匿名集合与差分隐私直觉的对象、状态、事件、不变量与一个失败反例。
闭卷重建保留、删除与用户权利的对象、状态、事件、不变量与一个失败反例。
闭卷重建实验:日志字段最小化器的对象、状态、事件、不变量与一个失败反例。
闭卷重建实验:隐私预算累加检查的对象、状态、事件、不变量与一个失败反例。
核心机制:目的限定与数据最小化必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕目的限定与数据最小化构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:目的限定与数据最小化不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:隐私威胁与数据流清单必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕隐私威胁与数据流清单构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:隐私威胁与数据流清单不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:匿名集合与差分隐私直觉必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕匿名集合与差分隐私直觉构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:匿名集合与差分隐私直觉不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:标识符、假名化与链接风险必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕标识符、假名化与链接风险构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:标识符、假名化与链接风险不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:实验:日志字段最小化器必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕实验:日志字段最小化器构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:实验:日志字段最小化器不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:保留、删除与用户权利必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕保留、删除与用户权利构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:保留、删除与用户权利不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:实验:隐私预算累加检查必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕实验:隐私预算累加检查构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:实验:隐私预算累加检查不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。