中文

面向异构嵌入式消费设备的硬件锚定隐私中间件:用于 PII 跨设备共享

密码学与安全 2026-04-10 v1 人机交互 操作系统

摘要

物联网(IoT)和智能家居生态系统的快速扩张导致用户数据在消费电子(CE)设备(如智能电视、游戏主机和机顶盒)之间的数据管理呈现碎片化局面。当前这些设备上的 onboarding 流程因手动数据输入和不透明的数据共享实践而表现出高摩擦。本文引入了用户数据共享系统(User Data Sharing System, UDSS),这是一个面向平台无关的框架,旨在促进设备平台与第三方应用程序之间安全、隐私优先的 PII(可识别个人信息)交换。该系统实现了上下文范围强制(Contextual Scope Enforcement, CSE)机制,通过程序化方式基于用户意图限制数据暴露——具体区分的是 Sign-In 和 Sign-Up 工作流程。与 FIDO2/WebAuthn 等基于云端的身份标准不同,UDSS 设计用于共享、以设备为中心的 CE 环境,在此环境中无法假设持久的用户-设备绑定。我们进一步提出了分层访问模型,在平衡开发者需求与监管合规(GDPR/CCPA)之间发挥作用。一个针对 ARMv8 Linux 基础中间件的原型实现表明,UDSS 可将用户 onboarding 延迟降低 65%,并通过协议强制的数据最小化措施显著降低 PII 暴露风险。该框架为异构 CE 市场的身份管理提供了标准化方法。

关键词

引用

@article{arxiv.2604.07839,
  title  = {A Hardware-Anchored Privacy Middleware for PII Sharing Across Heterogeneous Embedded Consumer Devices},
  author = {Aditya Sabbineni and Pravin Nagare and Devendra Dahiphale and Preetam Dedu and Willison Lopes},
  journal= {arXiv preprint arXiv:2604.07839},
  year   = {2026}
}

备注

4 pages, 2 figures, 4 tables