View a markdown version of this page

고려 사항 및 제한 사항 - AWS Clean Rooms

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

고려 사항 및 제한 사항

AWS Clean Rooms 를 사용하면 사용자와 파트너가 집합 데이터 세트를 분석하고 공동 작업하여 기본 데이터를 서로 공개하지 않고도 새로운 인사이트를 얻을 수 있습니다. 데이터 협업 구성이 조직의 개인 정보 보호, 보안, 법률 및 규정 준수 요구 사항을 준수하는지 확인합니다.

AWS Clean Rooms 는 데이터 공동 작업 사용 사례에 대한 다양한 개인 정보 보호 강화 제어를 제공합니다.

테이블에 우편 번호 또는 연령대와 같은 낮은 카디널리티 또는 준식별 열이 포함되어 있거나 쿼리 실행기가 완전히 신뢰할 수 없는 경우 비교 제어를 고려하세요. 자세한 내용은 비교 제어 단원을 참조하십시오.

잠재적 공격자 쿼리에 대한 가정

사용자와 파트너가 필요한 제어를 유지할 수 있도록 AWS Clean Rooms 는 개인 정보 보호 강화 데이터 공동 작업에 대해 다음과 같은 가정을 합니다.

  • 쿼리 실행기가 사용자 수준 데이터를 유출하려고 한다고 가정합니다.

  • 다른 데이터 공급자가 사용자 수준 데이터를 유출하려고 한다고 가정합니다.

  • 쿼리 실행기 및 기타 데이터 공급자가 사용자 수준 데이터를 유출하기 위해 모인다고 가정합니다.

제한 사항

다음과 같은 제한 사항이 있습니다.

  • 최소 집계 임계값에 의해 자체적으로 적용되는 데이터 집계는 공격 차이와 같은 다른 잠재적 유출 위험을 해결하지 않습니다. 자세한 내용은 공격 차별화 단원을 참조하십시오.

  • 최소 집계 임계값을 사용하는 쿼리의 SQL 표면은 제한됩니다. 지원되는 SQL 구문과 지원되지 않는 SQL 구문의 전체 목록은 섹션을 참조하세요최소 집계 및 비교 제어를 위한 SQL 기능.

  • 최소 집계 임계값 및 비교 제어는 현재 차등 프라이버시에서 작동하지 않습니다.

  • 최소 집계 임계값은 그룹화 또는 조인 없이 단일 테이블의 COUNTCOUNT(DISTINCT), 또는 APPROX_COUNT_DISTINCT 함수에 적용되지 않습니다.

공격 차별화

다른 공격은 한 사람이 다른 두 쿼리를 실행한 다음 각 쿼리 자체가 집계만 반환하더라도 결과를 빼서 해당 사람의 데이터를 격리할 때 발생합니다.

예제:

  • 쿼리 A: SUM(급여) WHERE 부서 = '판매' → 1,000,000

  • 쿼리 B: SUM(급여) WHERE 부서 = '판매' AND 이름 != 'Jane' → 950,000

  • 차이점: Jane은 50,000을 획득합니다.

각 쿼리는 minimum-group-size 검사(최소 집계 임계값)를 통과하지만, 조합은 여러 쿼리를 실행하여 하나의 데이터 주체 값을 유출합니다. 쿼리당 임계값은이 차이점이 있는 공격 벡터를 다루지 않습니다.

대량 공격의 위험을 줄이려면 데이터 액세스 예산과 차등 프라이버시 정책을 채택합니다.