隐私模型与语言:数据处理策略解析
1. 访问控制与释放策略基础
在数据安全与隐私保护领域,访问控制和释放策略是重要的组成部分。访问控制规则主要包含以下几个关键要素:
- 主体(subject) :规则所涉及的主体,可以是用户标识符,或者在有抽象定义的情况下,是值的命名抽象。
- 主体表达式(subject expression) :一个布尔表达式,用于根据用户配置文件中的条件来引用一组主体。
- 动作(actions) :规则所涉及的动作集合,例如读取、写入等。
- 目的(purposes) :规则所涉及的目的或目的组,代表接收方将如何使用数据。
- 条件(conditions) :规则所适用的访问请求必须满足的条件的布尔表达式。
下面通过一个医院的例子来说明。假设医院为患者提供一系列服务,患者为了获取服务而向医院提供个人数据。医院制定了访问控制策略来保护本地存储的数据,具体如下表所示:
| 访问控制策略 | 对象 | 动作 | AC规则 | 描述 |
| — | — | — | — | — |
| AC1 | cc info(信用卡信息) | greaterThan(object.expiration, today) 且 read any | {credential(employeeCard(equal(user.job,‘Secretary’)),KH) a
超级会员免费看
订阅专栏 解锁全文
10万+

被折叠的 条评论
为什么被折叠?



