36、具有同意和撤销要求的隐私政策概念模型

具有同意和撤销要求的隐私政策概念模型

1. 隐私政策管理的重要性与中间表示

隐私政策、安全约束、同意和撤销的管理处于立法、用户需求以及组织内外隐私和安全技术政策管理的交叉点,具有特殊的研究价值。理想的做法是设计一种政策的中间表示,它既能体现高级要求,又能直接转换为(可能已存在的)低级政策或访问控制语言,如 XACML、EPAL、P3P、P - RBAC、PRIME 等,且不依赖于特定的实现语言。

隐私政策层次结构的定义具有很强的上下文依赖性,不同应用领域的隐私相关文档详细程度差异很大。这里的分类基于 EnCoRe 内的研究,考虑了来自法律、社会和技术等多种来源的隐私要求,相关场景包括:
- 企业内持有的员工数据
- 生物样本库
- 辅助生活

2. 走向概念模型

隐私要求在实际业务应用中有多种形式,为了尽可能自动执行政策规则,需要对不同形式的要求进行机器可读的表示。概念模型的目的是提供一种既能让人类对政策进行系统推理,又能转换为机器可读代码的表示方式。

严格数学定义的概念模型虽然明确,但可能过于受限,尤其是在捕捉隐私法律法规时。更灵活的方法是采用半形式化方式描述隐私要求。分析发现,政策规则通常具有“if <某些条件满足> then <动作 1> else <动作 2>”(else 部分可选)的结构,并且存在以下核心规则类型:
|规则类型|描述|
| ---- | ---- |
|通知规则|描述何时以及如何就个人数据的访问、使用和传输通知数据主体。例如,《数据保护法》规定数据主体可提出主体访问请求,数据控制者需通知他们所持有数据的情况。|

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值