Lar Desenvolvimento O que é inferência? - o que é techopedia

O que é inferência? - o que é techopedia

Índice:

Anonim

Definição - O que significa Inferência?

Inferência é uma técnica de sistema de banco de dados usada para atacar bancos de dados em que usuários mal-intencionados inferem informações confidenciais de bancos de dados complexos em alto nível. Em termos básicos, a inferência é uma técnica de mineração de dados usada para encontrar informações ocultas dos usuários normais.


Um ataque de inferência pode comprometer a integridade de um banco de dados inteiro. Quanto mais complexo o banco de dados, maior a segurança implementada em associação a ele. Se os problemas de inferência não forem resolvidos com eficiência, informações confidenciais podem ser vazadas para pessoas de fora.

Techopedia explica Inferência

Duas vulnerabilidades de inferência que aparecem nos bancos de dados são a associação e a agregação de dados. Quando dois valores juntos são classificados em um nível superior a um de cada valor envolvido, isso se torna uma associação de dados. Quando um conjunto de informações é classificado em um nível superior ao nível individual de dados, é um caso claro de agregação de dados. Os dados confidenciais vazados pela inferência envolvem dados vinculados, onde um invasor descobre um intervalo de dados contendo dados esperados ou negativos, obtidos como resultado de determinadas consultas inocentes. Um invasor pode tentar acessar informações confidenciais por meio de um ataque direto, ataque indireto ou rastreamento.


Uma grande variedade de canais de inferência foi descoberta em bancos de dados. Uma maneira de inferência é consultar o banco de dados com base em informações confidenciais. Nesse método, o usuário consulta o banco de dados sequencialmente e, a partir da série de saídas recebidas, deduz padrões no banco de dados e informações ocultas por trás dos dados normalmente exibidos. Uma série de consultas de um usuário normal pode revelar algumas informações que podem ser facilmente adivinhadas. Os dados estatísticos também podem ser vítimas de inferência. Em um banco de dados estatísticos, as estatísticas agregadas de um grupo de pessoas são tornadas públicas, enquanto as informações individuais são ocultas. A ameaça contra a segurança estatística do banco de dados é que as consultas podem ser distribuídas em estatísticas agregadas por um período de tempo e podem ser executadas operações aritméticas que permitem aos invasores invadir informações de membros individuais.


A detecção de inferência pode ser alcançada através do modelo de inferência semântica, detecção de violação de segurança e aquisição de conhecimento. O modelo de inferência semântica combina dependência, esquema de dados e conhecimento semântico. Representa todas as relações possíveis entre atributos de fontes de dados. A detecção de violação de segurança combina um log de solicitação com uma nova solicitação de consulta e verifica se a solicitação é permitida conforme o conjunto de instruções pré-especificado. Com base na análise, decide se a consulta deve ser respondida.

O que é inferência? - o que é techopedia