利用可追溯匿名一次性密码加强用户数据保护
1. 背景
在当今数字化时代,信息通信技术(ICT)在消费服务交付中得到了迅速应用,像 eBay 和亚马逊等电商平台就是典型代表。这些提供在线电子服务的平台,通常要求用户提供个人数据,如姓名、电话号码、电子邮件地址等,才允许用户访问其平台进行在线交易。这导致大量个人数据被服务提供商收集和汇总,并存储在线上,使得这些数据极易遭受在线泄露。
个人数据一旦落入不法分子手中,数据所有者可能面临金融欺诈等重大风险。尽管已经设计并采用了多种解决方案来应对这一挑战,但问题仍然存在,大量个人数据泄露事件时有发生,严重侵犯了用户隐私。无论是存储在手机、平板电脑等边缘设备上的数据,还是存储在亚马逊、微软等云服务中的数据,只要暴露在互联网上,都面临着风险,因此迫切需要更有效的数据保护方法。
2. 类似解决方案分析
- Frank 和 Michael 的方案 :
- 方案内容 :该方案提出由可信第三方为用户提供静态身份(ID),并使用区块链技术存储和保护个人数据。用户先向数字 ID 提供商注册获取 ID,然后将其提交给电商平台服务提供商作为身份验证。电商平台会向 ID 提供商确认用户是否可信任,ID 提供商的回复决定用户是否能获得服务。此外,还使用离线托管来存储个人数据,通过合法途径访问。该方案更倾向于使用假名化而非匿名化,以便在需要时追踪用户。
- 存在问题 :静态电子 ID 不足以保证用户隐私,因为静态 ID 可能被分析,从而泄露用户模式,损害用户隐私。而且,区
超级会员免费看
订阅专栏 解锁全文
3924

被折叠的 条评论
为什么被折叠?



