中文

公共服务应用中隐私 by design 的操作架构

密码学与安全 2020-06-09 v1 计算机与社会

摘要

世界各国政府正试图建立大型数据登记系统,以有效提供各种公共服务。然而,由于对收集和处理个人可识别信息所带来的隐私风险的严重担忧,这些努力常常受到削弱。尽管计算机科学中存在丰富的专用隐私保护技术,但在缺乏确保目的限制和防范内部攻击者攻击的总体操作架构的情况下,它们无法提供与法律原则一致的端到端保护。这要么导致大型设计中的弱隐私保护,要么采用过度防御的策略以牺牲效用为代价来保护隐私。在本文中,我们提出了一种基于大多数数据保护制度规定的独立监管监督、受监管访问控制、目的限制和数据最小化的隐私 by design 操作架构。我们简要讨论了基于现有技术实现我们架构的可行性。我们还展示了一些具有挑战性的公共服务应用的隐私保护设计草图的样例案例研究。

关键词

引用

@article{arxiv.2006.04654,
  title  = {An operational architecture for privacy-by-design in public service applications},
  author = {Prashant Agrawal and Anubhutie Singh and Malavika Raghavan and Subodh Sharma and Subhashis Banerjee},
  journal= {arXiv preprint arXiv:2006.04654},
  year   = {2020}
}