数据库与应用安全中的隐私问题探讨
1. 隐私问题的背景与现状
随着互联网的发展,政府为应对恐怖主义可能需要收集个人信息,这引发了公民自由组织的担忧。同时,数据挖掘技术的进步使得获取个人信息变得更加容易,这对个人隐私构成了威胁。过去二十多年来,针对推理问题开发的许多技术如今可用于处理隐私问题。推理问题是指用户通过查询合法响应来推断未经授权的信息,而数据挖掘工具的出现使这一问题更加严重。
2. 隐私考虑的多方面因素
隐私问题涉及技术、社会和政治等多个方面。
- 技术方面 :互联网上个人信息丰富,可通过挖掘或信息检索快速获取。因此,需要对数据库和数据挖掘工具实施控制,但这对数据挖掘来说是一个难题。一方面,数据挖掘对分析师等用户很重要,能让他们及时获取正确信息并发现未知模式;另一方面,又要防止信息被不当使用,如保险公司或贷款机构可能基于个人信息做出不合理的拒绝决定。所以,信息提供者需谨慎发布信息,数据挖掘研究人员也应考虑隐私问题。
- 社会方面 :在大多数文化中,个人隐私很重要,但某些文化中难以确保隐私,这可能与政治、技术或人们的观念有关。例如,有些地方人们会轻易透露工资,而在很多国家,工资是非常私密和敏感的信息。目前还不清楚这种文化差异对数据挖掘和隐私的总体影响,但我们开始意识到,许多用于信息安全、保密和机密性的技术可能适用于隐私保护,同时也需要社会科学家与计算机科学家合作,关注社会方面的问题。
- 政治和法律方面 :存在许多待解决的问题,如应如何对网络实施保密/隐私控制,这些政策应是强制的还是可自由裁量的,违反政策的后果是什么,谁来管理和