隐私增强身份管理:挑战与要求
1. 隐私增强身份管理概述
隐私增强身份管理(Privacy-Enhancing Identity Management)在实施PET(隐私增强技术)选项时往往需要定制化。例如,加密通常比将生物识别技术与公钥基础设施(PKI)结合应用成本更低。
要实现隐私增强身份管理的大规模采用,不仅需要个人关注这项技术,还要求服务提供商实施必要的软件。企业和政府只有看到这样做的优势才会行动。PRIME项目对商业机会、成本和收益进行调查和报告,以展示采用隐私增强身份管理的可行性。这能让企业和政府更轻松地遵守数据保护法规,还可能降低其责任风险,因为存储更少的个人数据意味着降低了被身份窃贼攻击的脆弱性。不索取过多数据并提供匿名交易方式,也可能提高企业对客户数据的质量。
大规模采用的另一个先决条件是互操作性。PRIME或任何身份管理系统,除非能与现有的后端应用程序和其他身份管理系统实现互操作,否则将没有机会。这就需要进行标准化,因此PRIME项目积极参与标准化组织,如万维网联盟(W3C)和相关的国际标准化组织/国际电工委员会(ISO/IEC)工作组。
2. 身份管理系统的要求
2.1 PRIME项目原则
2004年PRIME项目启动时,采用了以下原则作为设计和实施隐私增强身份管理解决方案的指导方针:
- 设计必须从最大隐私开始;
- 明确的隐私规则管理系统使用;
- 隐私规则必须得到执行,而不仅仅是声明;
- 隐私执行必须值得信赖;
- 用户需要对隐私有简单直观的抽象理解;
- 隐私需要综合处理;
- 隐私必须与应用程序集成。
超级会员免费看
订阅专栏 解锁全文
1148

被折叠的 条评论
为什么被折叠?



