隐私与身份管理的标准化贡献及最佳实践
1. 标准化相关研讨会概述
在隐私和数据使用控制的领域,举办了一系列重要的研讨会,旨在推动相关标准的制定和发展。以下是这些研讨会的简要介绍:
- 访问控制应用场景研讨会 :吸引了20篇性质多样的立场文件。讨论聚焦于四个主题:属性、粘性策略、义务和基于凭证的访问控制。
- 高级Web API隐私研讨会 :回顾了设备API设计和部署的经验,探讨了更好的Web隐私保护策略。Mozilla隐私图标方法和CDT的隐私规则集想法受到关注。
- 隐私和数据使用控制研讨会 :关注后端服务操作中的隐私问题,强调需要简单语义与用户交互,并指出开发者对隐私目标的认识不足,以及隐私经济的缺失。
- 互联网隐私研讨会 :60位来自企业、政府、民间社会、学术界和标准化机构的参与者讨论了“技术如何改善互联网隐私”的问题,涵盖了地理定位数据传输、匿名度测量等多个话题。
2. 访问控制应用场景研讨会详情
2.1 属性
XACML为异构IT环境中的访问控制系统提供了框架,但未指定访问条件的语义。为实现企业间互操作性和互联网规模的应用,需要填充语义。在研讨会上,参与者展示了不同的词汇表,涉及社交网络访问控制、出口控制、地理空间数据和医疗数据等领域。主席邀请参与者将语义贡献给TC XACML,以避免属性重复并实现标准化。
2.2 粘性策略
在企业边界之外应用访问控制场景时,不仅需要解决访问控制语义的互操作性问题,还需要确保
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



