隐私感知访问控制体系架构解析
1. 服务提供商与外部方交互
服务提供商 - 外部方的交互在时间上晚于用户与服务提供商的交互。当外部方请求访问存储在服务提供商处的用户个人信息(PIIU)时,交互流程如下:
1. 相互识别 :外部方与服务提供商开始相互确认身份。
2. 数据及策略协商 :一般情况下,双方会就待发布的数据以及附带的数据处理策略进行协商。
3. 策略评估与访问结果 :服务提供商需依据访问控制策略和关联的数据处理策略,保护用户隐私。若评估结果为肯定,外部方将获得 ⟨PIIU, DHPS⟩;反之,访问将被拒绝。
2. 隐私感知访问控制架构
隐私感知访问控制架构包含多个模块,其中访问控制模块由访问控制执行功能(ACEF)和访问控制决策功能(ACDF)两个主要组件构成:
- ACEF :负责拦截对资源的访问请求,仅在决策为肯定时才允许访问。
- ACDF :针对所有指向数据/服务的访问请求做出访问决策。
ACDF 可能会综合不同策略(访问控制、发布和数据处理)的评估结果,给出最终响应。决策相关要素包括适用的策略、请求者在会话期间的上下文信息,以及访问请求的主体、动作、对象和目的(即定义 6 中引入的四元组)。ACDF 可返回三种决策结果:
| 决策结果 | 含义 |
| ---- | ---- |
| Yes | 请求可被批准 |
| No | 请求必须被拒绝 |
| Undefin
超级会员免费看
订阅专栏 解锁全文
1074

被折叠的 条评论
为什么被折叠?



