主动式个人信息泄露检测系统的伦理与法律考量
1. 主动式数据泄露检测概述
在当今数字化时代,保护个人身份信息(PII)在线安全是一项艰巨任务。2013 年 11 月相关法案的出台,为规范信息存储和处理提供了新的法律依据。主动式自动化漏洞检测机制具有减少检测时间、限制 PII 在公共网络上暴露时间的潜力。其主动收集过程旨在突出在线披露的 PII 数量,以协助减少信息泄露,无论这种泄露是自愿还是被迫的。
为了评估相关法案颁布前 PII 的泄露情况,研究人员在 2014 年法案实施后不久,使用名为 Cyber Protect 的自定义软件应用程序主动扫描互联网,查找泄露的 PII。2015 年又进行了另一次实验,以确定该法案在减少在线检测到的 PII 数量方面的有效性。
2. 应用架构
该应用程序作为 PII 检测和收集服务,能够扫描互联网上电子文档中泄露的 PII。扫描过程利用 Google、Bing 和 Twitter 等公共数据源,通过应用程序编程接口(API)调用,在互联网上免费获取的电子文档中查找泄露的 PII。这些文档存储在网站域名空间内,之前的实验扫描范围仅限于 co.za 域名。
在实验中提取的 PII 类型包括南非身份证号码、固定电话号码、手机号码、电子邮件地址、信用卡号码和地址。扫描的电子文档限于最常用的文件类型,如文本、MS-Word、MS-Excel 和 PDF 文件,以及 SQL 脚本和 XML 文件。其他格式的信息虽然可能存在,但每种文档类型都有独特的技术特征,会增加开发时间,这将在应用程序的未来版本中解决。
以下是应用程序操作步骤流程:
1. 利用公共数据源(Google、Bing、
超级会员免费看
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



