IoT数据隐私保护:基于用户偏好的处理框架
1. 个人信息管理服务(PIMS)相关技术
1.1 Kantara规范
Kantara规范提供了证明用户已给予同意的方式,还能促进持有个人数据的不同系统之间的互操作性,管理和存储用户提供的同意信息。一些提供商已经采用了该规范,例如Consentua,它作为一个同意管理平台,支持用户管理其数据的使用方式,帮助组织实现透明度和合规性。
1.2 W3C P3P方法
W3C P3P方法定义了Web服务隐私偏好交换语言的规范。它使Web服务能够以标准格式表达其隐私政策,方便用户检索和解释。不过,该方法目前已被弃用。
1.3 用户管理访问(UMA)
UMA基于OAuth和联合授权机制,指定了数据访问的授权框架。其目标是实现基于策略或访问批准的多方数据共享,而无需用户在访问时亲自参与,从而减少用户的负担。2015年,Kantara Initiative批准了UMA 1.0版本,此后出现了一些实现,如Forgerock,它是一个身份平台,为金融、医疗和零售等行业提供委托访问管理服务。
2. PIMS商业模式
2.1 常见商业模式
目前提供商业服务的PIMS提供商中,最常见的商业模式是向数据处理者收取费用,而向数据主体免费提供服务。收入模式包括收取应用程序编程接口(API)访问费和每次数据查询费,在某些情况下,部分收入也会流向数据主体。
2.2 面临的挑战
PIMS的目标是让用户对其数据有更多控制权,但为了吸引用户,不能大幅增加数据管理的负担。目前,没有一家提供商占据显著的
超级会员免费看
订阅专栏 解锁全文
1104

被折叠的 条评论
为什么被折叠?



