11、主动式个人信息泄露检测系统的伦理与法律考量

主动式个人信息泄露检测系统的伦理与法律考量

1. 主动式数据泄露检测概述

在当今数字化时代,保护个人身份信息(PII)在线安全是一项艰巨任务。2013 年 11 月相关法案的出台,为规范信息存储和处理提供了新的法律依据。主动式自动化漏洞检测机制具有减少检测时间、限制 PII 在公共网络上暴露时间的潜力。其主动收集过程旨在突出在线披露的 PII 数量,以协助减少信息泄露,无论这种泄露是自愿还是被迫的。

为了评估相关法案颁布前 PII 的泄露情况,研究人员在 2014 年法案实施后不久,使用名为 Cyber Protect 的自定义软件应用程序主动扫描互联网,查找泄露的 PII。2015 年又进行了另一次实验,以确定该法案在减少在线检测到的 PII 数量方面的有效性。

2. 应用架构

该应用程序作为 PII 检测和收集服务,能够扫描互联网上电子文档中泄露的 PII。扫描过程利用 Google、Bing 和 Twitter 等公共数据源,通过应用程序编程接口(API)调用,在互联网上免费获取的电子文档中查找泄露的 PII。这些文档存储在网站域名空间内,之前的实验扫描范围仅限于 co.za 域名。

在实验中提取的 PII 类型包括南非身份证号码、固定电话号码、手机号码、电子邮件地址、信用卡号码和地址。扫描的电子文档限于最常用的文件类型,如文本、MS-Word、MS-Excel 和 PDF 文件,以及 SQL 脚本和 XML 文件。其他格式的信息虽然可能存在,但每种文档类型都有独特的技术特征,会增加开发时间,这将在应用程序的未来版本中解决。

以下是应用程序操作步骤流程:
1. 利用公共数据源(Google、Bing、

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值