15、Privacy Injector:通过切面实现自动化隐私保护

Privacy Injector:通过切面实现自动化隐私保护

1. 跨企业数据传输

个人数据的跨企业传输是一种特殊的数据使用方式,两个企业之间需遵循一定协议。发送企业首先要验证是否可以将个人数据传输给接收方。如果隐私政策和用户同意允许这种传输,数据将与原始隐私政策和同意书一起传输,或者与符合原始隐私政策和同意书的细化版本一起传输。

为了进行适当的披露管理,还需要额外的隐私元数据:
- 数据来源:获取数据的组织。
- 接收方、政策和同意书:接收方以及适用的政策和同意书。

如果企业想将数据用于收集时未获得同意的目的,可以递归地向数据提供者请求同意。如果收集企业承诺完全删除数据,它可以通过向所有数据接收方请求删除来触发数据的递归删除,并在获得适当确认后删除自己的数据。

2. Privacy Injector 简介

Privacy Injector 利用面向方面的软件开发(AOSD)范式来模块化和封装隐私保护功能。这使得我们可以在软件开发周期的后期甚至为现有的应用程序添加隐私保护功能。它基于上下文敏感字符串评估(CSSE)的思想,定义了一个用于防止注入攻击的元数据跟踪和验证系统,并将其扩展以实现实用的隐私保护。

Privacy Injector 由两个互补的部分组成:
- 隐私元数据跟踪部分:是上述粘性政策范式的实际实现。
- 隐私政策执行部分:负责实际执行粘性政策。

2.1 隐私元数据跟踪

隐私元数据跟踪部分由三个组件组成:
- 隐私元数据分配组件:负责为进入系统的数据分配适当的隐私元数据。
- 元数据保留数据操作组件:

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值