حسین کعبی: وقتی فیگو را در جام جهانی زدم....
در کنار مزایایی که این فضا در اختیارمان قرار میدهد، همانند اجتماعات دیگر، همیشه خطر برملا شدن اسرار خصوصی شما توسط دزدان مجازی و هکرها وجود دارد.
این موضوع تنها به کاربران شبکههای اجتماعی مربوط نمیشود، امکان نفوذ هکرها به اطلاعات مراکز پزشکی در زمانی که این دادهها به منظور اجرای پروژههای تحقیقاتی منتشر میشود هم وجود دارد.
به همین دلیل امروزه حفظ حریم خصوصی و محافظت از اطلاعات کاربران، یکی از دغدغههای اصلی شبکههای مختلف است که باعث شده تلاش برای حفظ امنیت کاربران بیش از گذشته مورد توجه قرار گیرد.
بر همین اساس، پژوهشگران دانشکده مهندسی کامپیوتر و فناوری اطلاعات دانشگاه صنعتی امیرکبیر موفق به ارائه مدلی برای حفظ حریم خصوصی دادههای منتشر شده در شبکههای اجتماعی شدند.
مهندس احمد سحرخیز، طراح این مدل و کارشناس ارشد مهندسی فناوری اطلاعات با گرایش امنیت اطلاعات، درباره کارکردهای این مدل امنیتی میگوید.
حفظ امنیت اطلاعات کاربران اینترنت و شبکههای مختلف چقدر مهم است و در این زمینه شبکههای اجتماعی مختلف چه راهکارهایی را به اعضای خود ارائه کردهاند؟
امروزه با توجه به رشد اثرگذاری رایانهها و سیستمهای مرتبط با رایانه در زندگی مردم در بیشتر جوامع، برقراری راهکارهای امنیتی جهت حفظ منافع افراد امری ضروری به شمار میرود. در دنیای مجازی، تراکنشهای مالی توسط هر فرد به طور مجزا میتواند صورت گیرد، ارتباطات مختلفی بین افراد به وجود بیاید و به طور کلی از هر واقعیتی در دنیای مادی، میتواند نمودی در دنیای مجازی وجود داشته باشد. اگر کاربران دنیای مجازی، بخصوص کاربران اینترنت احساس امنیت نکنند، ناچار به ترک استفاده از این ابزارهای ارزشمند خواهند شد. بعلاوه هر آسیب پذیری امنیتی میتواند باعث ایجاد رخدادهای مخربی شود که آثار آن حتی گریبانگیر یک جامعه بزرگ شود.
امروزه شبکههای اجتماعی، محیطی را برای ایجاد ارتباطات بین افراد فراهم کردهاند. این نوع ارتباطات میتواند در سادهترین حالت، ارتباط دوستانه باشد یا ارتباطات دیگری مانند ارتباطات دانشجویان و استادان، پزشکان، پرستاران و بیماران را شامل شوند.
اینچنین ارتباطات در حالی روز به روز گسترش بیشتری مییابند که یکی از مهمترین نیازهای افرادی که در شبکههای اجتماعی قرار دارند، حفظ حریم خصوصی آنهاست. این مساله در دوبعد قابل بررسی است.
یکی حفظ حریم خصوصی آنها در لحظهای که در شبکههای اجتماعی مشغول فعالیت هستند و دیگری زمانی که دادههای آنها از سوی مراکز سرویسدهنده به منظور اجرای پروژههای تحقیقاتی منتشر میشود.
بعد دوم، موضوعی است که از حدود سال 2007 مورد توجه دانشمندان قرار گرفته است. تاکنون در این زمینه، حملاتی علیه حریم خصوصی دادههای منتشر شده شبکههای اجتماعی شناسایی شدهاند و برای هر کدام از آنها مدلهایی با داشتن نواقصی ارائه شده است البته تعداد این حملات و مدلها بسیار محدود است و این نشان میدهد چنین مبحثی در دنیای علم، جای تفکر و اندیشه دارد.
مدلی که شما برای حفظ حریم خصوصی دادههای منتشر شده در شبکههای اجتماعی در مقابل برخی از این حملات ارائه کردهاید، دقیقا چیست؟
در مدلی که ارائه کردهایم، حملات همسایگی را مورد توجه قرار دادهایم. با استفاده از این مدل، میتوان دادههای هر نوع شبکه اجتماعی را منتشر کرد و از حفظ حریم خصوصی افراد در برابر حملات همسایگی از هر مرتبهای اطمینان حاصل کرد.
این نوع حمله برای نخستین بار در سال 2008 مطرح شد و تاکنون هیچ مدل جامعی که برای تمام شبکههای اجتماعی از هر نوعی و بخصوص در برابر حملات همسایگی از هر مرتبهای کاربرد داشته باشد، ارائه نشده بود.
لطفا درباره حملات همسایگی توضیح دهید. در این خصوص چه مطالعاتی صورت گرفته است؟
به طور کلی، حملات همسایگی، نوعی ازحملات با دانش قبلی هستند. در این نوع حمله، فرد مهاجم با اطلاعاتی که از ارتباطات همسایگی فرد قربانی در شبکه اجتماعی دارد، میتواند وی را در شبکه اجتماعی منتشر شده شناسایی کند و به این وسیله خواهد توانست حریم خصوصی فرد قربانی و افراد زیاد دیگری را به واسطه آن نقض کند.
به این ترتیب، حملات همسایگی مرتبه اول مورد مطالعه قرار گرفت سپس روند پژوهش به سمت حملات همسایگی از هر مرتبهای همگرا شد. متاسفانه مدل خاصی در این زمینه ارائه نشده بود که این موضوع نیز بر سختی کار میافزود.
حملات با دانش قبلی یعنی چه؟
این موضوع به بعد دوم حفظ حریم خصوصی برمیگردد؛ زمانی که دادههای انبوهی برای تحلیل و داده کاوی منتشر میشوند، مستقل از تحلیلها و نتایج ارزشمند، ممکن است حریم خصوصی اطلاعات افرادی که در دادههای انبوه حضور داشتهاند، نقض شود. این مساله با راهکارهای ساده مانند حذف هویتهای منحصر به فرد قابل حل نیست. چراکه ممکن است فرد مهاجم برای دستیابی به اطلاعات شخصی افراد در این دادهها، با استفاده از اطلاعات و دانش قبلی خود بتواند حریم خصوصی یک یا تعدادی از افراد را نقض کند. این در حالی است که دادههای انبوه میتواند دادههای شبکههای اجتماعی باشد که ساختارهای بسیار پیچیده و اطلاعات خصوصی زیادی را از افراد در بردارند.
آیا مدل شما در شبکههای اجتماعی همچون فیسبوک، توییتر، گوگل پلاس و... کاربرد دارد یا منظور از شبکههای اجتماعی، چیز دیگری است؟
سحرخیز: حفظ حریم خصوصی، موضوع تازهای است و هنوز حملات زیادی در این حوزه ناشناخته ماندهاند، به همین دلیل شبکههای اجتماعی تاکنون تنها از مدلهای محدودی برای حفظ حریم خصوصی کاربران خود استفاده میکردهاند
این مدل میتواند روی هر شبکه اجتماعی اعمال شود. برای توضیح بیشتر، لازم است بگویم شبکههای اجتماعی میتوانند بین موجودیتهایشان، یک یا چند نوع ارتباط در نظر بگیرند. به عنوان مثال در یک شبکه اجتماعی ارتباطات همکاری، دوستی، تحقیقاتی و از این قبیل بین افراد مختلف وجود داشته باشد. همچنین برخی ارتباطات ممکن است محرمانه یا حساس باشند یا اینکه اطلاعات محرمانهای را در بر داشته باشند. ویژگی منحصر به فرد این مدل، پوشش دادن تمام شبکههای اجتماعی از هر نوع است، بخصوص این که ارتباطات و اطلاعات حساس و محرمانه را هم مورد توجه قرار میدهد.
مگر خود این شبکهها برای حفظ امنیت کاربرانشان، سیستمها و ابزارهای لازم را به کار نمیبرند؟
با توجه به اینکه بحث حفظ حریم خصوصی طبق آنچه گفته شد، موضوع تازهای است و هنوز حملات زیادی در این حوزه ناشناخته ماندهاند، به همین دلیل این شبکهها تاکنون تنها از مدلهای موجود برای حفظ حریم خصوصی کاربران خود استفاده میکردهاند.
به عنوان مثال، تاکنون هر سازمانی که دادههای شبکههای اجتماعی خود را به منظور مطالعات و تحقیقات منتشر میکرده است، به حملات همسایگی از هر مرتبهای، نمیتوانسته توجه کند، زیرا مدلی برای مقابله با این حملات، تاقبل از این مدل وجود نداشته است. بخصوص زمانی این مساله بیشتر ملموس بوده است که شبکههای اجتماعی چند رابطهای به عنوان دادههای منتشر شده انتخاب میشدند.
برای فهم بیشتر آنچه در این پروژه انجام شده است، به زبان ساده مراحل طراحی این مدل را توضیح دهید؟
در این مدل، هویتهای منحصر به فرد افراد که تاثیر ویژهای بر نتایج دادهکاوی و تحلیلهای آماری روی دادههای انبوه ندارند، حذف میشود. این مدل در چهار گام کلی اجرا میشود، ابتدا شناسایی و استخراج همسایگیهای دو فرد مورد بررسی قرار میگیرد. سپس در گام دوم، معیارهایی برای هزینههای ناشی (مراحل کاری) از هرگونه تغییر در دادهها ارائه و محاسبه میشود. در این بخش، به پارامترهای مهمی اشاره شده است. بخصوص که هزینه مربوط به ارتباطات مازاد براساس نوع ارتباط افزوده شده با استفاده از پارامتری در اختیار صاحبان دادهها قرار میگیرد تا بتوان به حداکثر بازدهی در خروجی مدل دست یابیم. در گام سوم به بینامسازی همسایگیهای دو فرد پرداخته میشود و در گام نهایی، با توجه به سه گام اول همسایگیهای افراد شناسایی شده و با استفاده از بینامسازی دو فرد و هزینه بینام سازی، به تغییر در دادههای اولیه میپردازیم: به گونهای که کمترین هزینه تغییرات را در نهایت داشته باشیم. به این شیوه با حداقل هزینه، دادههای یک شبکه اجتماعی را میتوان منتشر کرد و از حفظ شدن حریم خصوصی افراد در مقابل حملات همسایگی اطمینان حاصل کرد.
این مدل در چه بخشها و سازمانهایی میتواند کاربرد داشته باشد؟
امروزه بسیاری از سازمانها در سراسر دنیا، مانند بیمارستانها در برخی کشورها، موظف به انتشار دادههای خود هستند. تحلیل و دادهکاوی دادههای انبوه میتواند نتایج ارزشمند و مهمی را در اختیار قرار دهد. گاهی این نتایج میتواند کاهش چشمگیر هزینههای هنگفت در یک سازمان یا حتی برای یک دولت و گاهی حتی شناسایی زودهنگام شیوع یک بیماری کشنده را در پی داشته باشد. با این تفاسیر، هر سازمانی که برای توسعه و پیشرفت به تحلیل و دادهکاوی دادههای انبوه احتیاج داشته باشد، یا سازمانی باشد که اطلاعات مفیدی از افراد را در اختیار داشته باشد که منبع دادهای مناسبی برای سایر سازمانها به شمار بیاید، میتواند از این مدل برای حفظ حریم خصوصی افراد در مقابل حملات همسایگی، قبل از اینکه دادهها را منتشر کند، استفاده کند.
ضریب امنیت این مدل چقدر است و نسبت به موارد مشابه چه ویژگیهایی دارد؟
این مدل با ویژگیهایی که دارد، اولین بار است که در دنیا ارائه شده است. تا قبل از این، مدلی برای حملات همسایگی ارائه شده بود که تنها حملات همسایگی مرتبه اول را پوشش میداد. همچنین فقط برای شبکههای اجتماعی که تنها از یک نوع رابطه تشکیل شده، قابل استفاده است. علاوه بر اینها، در آن مدل ـ که از سوی دانشمندان دانشگاه Simon Fraser کانادا ارائه شده است ـ ارتباطات و اطلاعات حساس هم مورد توجه قرار نگرفتهاند.
برای طراحی این مدل، چه موضوعاتی را مد نظر قرار دادهاید؟
ارتباطات چندگانه در شبکههای اجتماعی یکی از مهمترین ویژگیهایی بوده که جامعیت مدل ارائه شده را رقم زده است. همچنین در این مدل، تمام حملات همسایگی تحت پوشش قرار گرفتهاند. این نیز ویژگی مهم دیگر این مدل است. در این مدل، پارامترهای متعددی در اختیار صاحبان دادهها قرار میگیرد تا کیفیت دادههای خروجی نیز حداکثر شود.
در نهایت با اجرای این مدل، یک کاربر چقدر میتواند از حضور امن در یک شبکه مطمئن باشد؟
این موضوع اطمینانی است که مرکز سرویسدهنده یک شبکه اجتماعی باید به کاربران خود بدهد. در این حالت، کاربران شبکههای اجتماعی مطمئن خواهند بود که حریم خصوصی آنها در دادههای منتشر شده در برابر برخی حملات با دانش قبلی، حفظ خواهد شد. در حال حاضر، کاربران در بیشتر شبکههای اجتماعی، مساله حریم خصوصی مربوط به انتشار دادهها توسط مراکز سرویسدهنده را بناچار نادیده میگیرند و این به دلیل نبود ساز و کار مناسب برای این منظور است.
بهاره صفوی - گروه دانش
حسین کعبی: وقتی فیگو را در جام جهانی زدم....