具有同意和撤销要求的隐私政策概念模型
1. 隐私政策管理的重要性与中间表示
隐私政策、安全约束、同意和撤销的管理处于立法、用户需求以及组织内外隐私和安全技术政策管理的交叉点,具有特殊的研究价值。理想的做法是设计一种政策的中间表示,它既能体现高级要求,又能直接转换为(可能已存在的)低级政策或访问控制语言,如 XACML、EPAL、P3P、P - RBAC、PRIME 等,且不依赖于特定的实现语言。
隐私政策层次结构的定义具有很强的上下文依赖性,不同应用领域的隐私相关文档详细程度差异很大。这里的分类基于 EnCoRe 内的研究,考虑了来自法律、社会和技术等多种来源的隐私要求,相关场景包括:
- 企业内持有的员工数据
- 生物样本库
- 辅助生活
2. 走向概念模型
隐私要求在实际业务应用中有多种形式,为了尽可能自动执行政策规则,需要对不同形式的要求进行机器可读的表示。概念模型的目的是提供一种既能让人类对政策进行系统推理,又能转换为机器可读代码的表示方式。
严格数学定义的概念模型虽然明确,但可能过于受限,尤其是在捕捉隐私法律法规时。更灵活的方法是采用半形式化方式描述隐私要求。分析发现,政策规则通常具有“if <某些条件满足> then <动作 1> else <动作 2>”(else 部分可选)的结构,并且存在以下核心规则类型:
|规则类型|描述|
| ---- | ---- |
|通知规则|描述何时以及如何就个人数据的访问、使用和传输通知数据主体。例如,《数据保护法》规定数据主体可提出主体访问请求,数据控制者需通知他们所持有数据的情况。|
超级会员免费看
订阅专栏 解锁全文
10

被折叠的 条评论
为什么被折叠?



