自动化企业隐私政策执行的系统方法
1. 隐私注入器关键流程
隐私注入器(Privacy Injector)是一个利用面向方面软件开发范式创建的完全模块化的隐私执行系统,由隐私元数据跟踪和隐私政策执行两部分组成,能保护个人数据的整个生命周期。以下是其关键流程的详细介绍:
1.1 元数据生成与存储
在元数据生成过程中,会考虑输入向量、请求者、请求时间和注释等信息。生成的隐私元数据(PM)会被封装到 PM 容器中,再存储到中央 PM 存储库。PM 容器是一种数据结构,可将多个 PM 对象与可能重叠的字符串片段关联起来,还提供了方便高效的查找和操作 API。中央 PM 存储库本质上是一个弱哈希表,通过专门的 API 实现高效查找,并且能自动移除不再使用的数据的 PM。
graph LR
A[输入数据] --> B[生成 PM]
B --> C[封装到 PM 容器]
C --> D[存储到中央 PM 存储库]
1.2 PM 保存阶段
该阶段的目标是保存和更新在分配阶段分配的 PM。由于几乎每个字符串操作都会受到影响,因此效率是主要关注点。PM 保存阶段包括以下四个步骤:
1. 拦截数据操作 :拦截所有相关的字符串操作。在 Java 中,相关操作是那些至少有一个 StringBuffer 操作数,或者返回字符串且至少有一个字符串操作数的操作。PM 保存组件为这些函数调用提供切入点。
2. 检索 PM :从 P
超级会员免费看
订阅专栏 解锁全文
1278

被折叠的 条评论
为什么被折叠?



