用户控制的隐私增强身份管理:成果、挑战与未来展望
1. PRIME项目概述
PRIME是首个大规模的关于用户控制的隐私增强身份管理(IDM)的综合研究项目。其具有以下特点:
- 用户控制 :尽可能让每个用户对自己的个人身份信息(PII)拥有控制权,这比让其他用户或组织来决定和控制用户的PII要好,但用户控制的隐私仅解决了隐私的一个方面,即个人对隐私的需求,社会层面的隐私价值还需进一步考虑和支持。
- 综合性 :
- 整合不同研究领域(密码学、系统架构、政策、应用设计等)和原型,设计和评估早期原型,学习如何整合成果并填补差距。
- 努力实现个人身份信息的最小化,例如通过参与者的匿名性和数据的不可链接性,以及规定PII使用方式的政策(包括政策协商)。
- 考虑政策执行以及政策对技术基础、安全和监管框架演变的鲁棒性,但并非所有应用都能得到同等支持,例如社区方面在应用层面未得到充分覆盖。
- 大规模 :开发系统架构、安全和隐私机制、原型、术语和教程,并向公众展示和评估,对外部世界产生重大影响,如MS CardSpace、The Liberty Alliance、Higgins或Sxip’s Skipper等。
PRIME成功展示了最先进的隐私增强机制可以集成形成中间件,在此基础上可以构建应用程序,使用户能够主张自己的权利并控制自己的数字隐私领域。对所开发的身份中间件的性能评估表明,其性能即使在今天也足以满足基本应用(如单点登录(SSO)或基于位置的服务),但对于复杂应用(如协作式电子学习原型),性能问题仍然存在,可能需要重新设计和重新编
超级会员免费看
订阅专栏 解锁全文
979

被折叠的 条评论
为什么被折叠?



