Abstract
這一篇論文的主要研究方向有二個,一是探討有關保護統計資料庫的方法;首先分析已有保護方法的特色,依據二種標準一盡量減少成本與降低使用者查詢範圍的限制,合併一些保護方法的觀念並適當的加以修改,而形成兩種混合型的保護方法一限制法與混淆法。限制法集合查詢集大小控制法、分割法與基本單位壓制法的觀念;為減少對使用者查詢範圍的限制,在此將基本單位壓制法修改成為部分壓制法。混淆法則是融合分割法、隨機樣本查詢法及資料混亂法的觀念;在此將隨機樣本查詢法修改為分層隨機抽樣,一次就決定樣;資料混亂法則是針對查詢集內的每一筆資料,在此修改為只針對機密性的資料。第二個研究方向是提出一套評估保護方法的程序。評估因子包括(1) 預備成:本製作成、本儲存成本及設定成;(2)桓詢的複雜性:回覆時間及訊息損失程度;(3) 機密性,在此以系統被攻擊的層面來考慮。接著利用第二部分所設計的評估程序來評估第一部分所設計的二種保護方法,評估結果顯示限制法在成本部分稍高於混淆法,回覆時間與機密性程度方面亦同;但在訊息損失程度方限,限制法則低於混淆法。