Un novedoso ataque de reconstrucción a las estadísticas oficiales de comercio exterior, con un estudio de caso brasileño

Por • 1 jul, 2022 • Sección: Opinion

Danilo Fabrino Favato , Gabriel Coutinho , Mário S. Alvim , Natasha Fernandes

En este artículo describimos, formalizamos, implementamos y evaluamos experimentalmente un nuevo ataque de reidentificación de transacciones contra publicaciones oficiales de estadísticas de comercio exterior en Brasil. El objetivo del ataque es volver a identificar a los importadores de transacciones de comercio exterior (al revelar la identidad de la empresa que realiza esa transacción), lo que en consecuencia viola el secreto fiscal de esos importadores (al revelar información sensible: el valor y el volumen de los bienes comercializados) . Proporcionamos una formalización matemática de este problema de secreto fiscal utilizando principios del marco de flujo de información cuantitativa (QIF), luego identificamos cuidadosamente las principales fuentes de imprecisión en las publicaciones de datos oficiales utilizadas como información auxiliar en el ataque. y modelar la reconstrucción de transacciones como un problema de optimización lineal que se puede resolver a través de la programación lineal entera (ILP). Mostramos que este problema es NP-completo y proporcionamos una metodología para identificar instancias tratables. Ejemplificamos la viabilidad de nuestro ataque al realizar 2003 reidentificaciones de transacciones que en total ascienden a más de$ 137M, y afectará a 348 empresas brasileñas. Además, dado que otras agencias estadísticas producen estadísticas similares, nuestro ataque es de mayor preocupación.

arXiv:2206.06493v1 [cs.CR]

Cryptography and Security (cs.CR); Econometrics (econ.EM)

Post to Twitter

Escribe un comentario