1 K-匿名 :泛化后的每一条记录都要至少与k - 1条 其他记录完全一致
2 一致性攻击: 所有K条记录有相同的属性,从而能使得攻击者推测出某个人的此属性
3 l- 多样:在k- 匿名的基础上,l- 多样进一步保证了在任意一个等价类中每个敏感属性(如“ 疾病”) 至少有 l 个不同的值, 从而避免了一致性攻击。
4 差分隐私:对于任意一对相邻数据库(定义为差别最多有一个记录的两个数据库)D1 和 D1,任意一个可能的带噪中间件 S,一个提供ε- 差分隐私保护的算法 A 必须满足 :Pr[A (D 1 )=S] ≤ exp(ε) ·Pr[A(D2 )=S]