Privacy Injector:通过切面实现自动化隐私保护
1. 跨企业数据传输
个人数据的跨企业传输是一种特殊的数据使用方式,两个企业之间需遵循一定协议。发送企业首先要验证是否可以将个人数据传输给接收方。如果隐私政策和用户同意允许这种传输,数据将与原始隐私政策和同意书一起传输,或者与符合原始隐私政策和同意书的细化版本一起传输。
为了进行适当的披露管理,还需要额外的隐私元数据:
- 数据来源:获取数据的组织。
- 接收方、政策和同意书:接收方以及适用的政策和同意书。
如果企业想将数据用于收集时未获得同意的目的,可以递归地向数据提供者请求同意。如果收集企业承诺完全删除数据,它可以通过向所有数据接收方请求删除来触发数据的递归删除,并在获得适当确认后删除自己的数据。
2. Privacy Injector 简介
Privacy Injector 利用面向方面的软件开发(AOSD)范式来模块化和封装隐私保护功能。这使得我们可以在软件开发周期的后期甚至为现有的应用程序添加隐私保护功能。它基于上下文敏感字符串评估(CSSE)的思想,定义了一个用于防止注入攻击的元数据跟踪和验证系统,并将其扩展以实现实用的隐私保护。
Privacy Injector 由两个互补的部分组成:
- 隐私元数据跟踪部分:是上述粘性政策范式的实际实现。
- 隐私政策执行部分:负责实际执行粘性政策。
2.1 隐私元数据跟踪
隐私元数据跟踪部分由三个组件组成:
- 隐私元数据分配组件:负责为进入系统的数据分配适当的隐私元数据。
- 元数据保留数据操作组件:
超级会员免费看
订阅专栏 解锁全文
1566

被折叠的 条评论
为什么被折叠?



