设计可用的在线隐私机制
1. 在线隐私设计概述
在线隐私设计的根源在于保护终端用户个人数据不被滥用,并让他们能对数据的进一步处理或共享给予知情同意。目前的设计方法主要有以下几种:
- 隐私政策插件或用户代理 :允许终端用户选择偏好,当网站不符合偏好时发出警报,但需事先设置,不参与在线交互过程。
- 减少信息收集插件 :如浏览器过滤或清除cookie的工具,可减少用户可能未察觉的个人信息收集。
- 增强政策透明度 :例如Primelife通过“知识共享”类型的分层隐私方法,提高政策透明度,但仍需克服一些挑战。
- 嵌入式访问控制机制 :像Facebook的细粒度访问控制和Cornwell等人的用户可控隐私研究,为用户提供控制访问和反馈的功能。
- 以用户为中心的身份管理系统 :如Prime项目,将法律原则转化为HCI要求,并结合社会需求,允许用户表达数据披露偏好并与服务提供商协商。
2. 现有设计方法的讨论
现有在线隐私设计研究主要集中在为隐私的法律需求提供技术解决方案,同时努力使其可用并赋予终端用户一定控制权。然而,这些方法存在一些问题:
- 未考虑隐私在人际沟通中的隐含性 :隐私是人际沟通的重要组成部分,但现有方法将隐私明确化,增加了在线交互的步骤,使沟通变得不自然,削弱了在线系统的社交功能。
- 部分理论难以实际应用 :如Pederson的状
超级会员免费看
订阅专栏 解锁全文
2927

被折叠的 条评论
为什么被折叠?



