应用形式化方法检测和解决隐私需求中的歧义
1. 引言
在当今社会,个人通过互联网披露个人信息以获取服务、产品和福利已成为常见做法。企业、组织和政府机构纷纷建立起收集、处理和与第三方共享个人数据的机制。然而,随着个人数据处理方式引发的隐私侵犯问题日益增多,如数据丢失、滥用或未经授权共享等事件不断增加,隐私保护技术对于互联网用户来说变得至关重要。
隐私是一个复杂、多维且高度依赖上下文的概念,不同文化和经历的人对其有不同的理解和定义。尽管隐私权利在民主社会中至关重要,但目前尚无明确的定义。这使得在现代信息系统中为用户研究、开发和实施合适的隐私控制变得尤为必要。
EnCoRe 项目致力于提供一系列同意和撤销控制选项,让个人能够管理自己的数据流动。项目团队开发了同意和撤销模型以及相应的逻辑(C&R),旨在将自然语言表达的隐私需求转化为明确的形式化表示,以便验证和实施。
2. 同意与撤销建模
在信息隐私领域的文献中,控制主要在同意过程中被概念化。研究人员识别出在数据披露开始、处理过程中以及提供通知选择等环节的控制措施,同时也涉及对个人数据可用性和共享对象的控制。但对于撤销控制的提及有限,且主要集中在选择退出方面。
为了提供更全面的视角和丰富的控制机制,项目团队开发了同意和撤销模型,识别出至少八种不同类型的撤销:
- 完全不撤销
- 删除
- 撤销数据处理权限
- 撤销第三方传播权限
- 级联撤销
- 无同意撤销
- 委托撤销
- 身份撤销(匿名化)
该模型应用于实际案例研究,以验证其有效性并为 EnCoRe 系统提取需求。
超级会员免费看
订阅专栏 解锁全文
916

被折叠的 条评论
为什么被折叠?



