一种用于验证社交网络隐私泄露的逻辑框架
软件工程
2018-06-12 v1 密码学与安全
摘要
我们提出了一种新颖的方法来处理社交网络中出现的传递性权限委托威胁,即当第三方用户被授予内容权限,从而破坏了内容所有者的隐私策略时所产生的威胁。这类隐私泄露在 Facebook 等社交网络中往往是无意的,因此,需要(更多的)原位机制来使社交网络用户意识到更改其隐私策略的后果。我们的方法独特之处在于使用了形式化方法的工具与技术。它建立在社交网络的谓词逻辑定义之上,该定义涵盖了现有社交网络的常见方面,如用户、社交网络内容、好友关系、内容权限以及内容传输。我们的方法在 Yices 中实现。对于谓词逻辑模型,我们制定了一种安全策略以验证社交网络用户所拥有内容的权限流,并展示了如何验证该安全策略。
引用
@article{arxiv.1806.03519,
title = {A Logical Framework for Verifying Privacy Breaches of Social Networks},
author = {Néstor Cataño},
journal= {arXiv preprint arXiv:1806.03519},
year = {2018}
}
备注
32 pages