一种符合GDPR的COVID-19感染链检测方法
密码学与安全
2020-07-21 v2
摘要
尽管在欧洲各国广泛讨论追踪移动设备用户以遏制COVID-19传播的前景,我们提出了一种基于布隆过滤器(Bloom filter)的构造,以提供用户位置隐私并防止大规模监控。我们应用一种基于布隆过滤器数据结构的解决方案,允许第三方(政府机构)对移动电信运营商的访问日志文件执行某些隐私保护集合关系运算。通过计算集合关系,政府在已知两名已识别人员的情况下,拥有一种工具,可提供从初始感染用户到最终感染用户的可能感染链,无论他们在世界范围内的何种位置。我们方法的益处在于可识别中间可能的感染用户,并由机构随后联系。通过此方法,我们声明仅会披露可能感染用户的身份,而其他人的位置隐私将得到保护。就此而言,它满足了该领域《通用数据保护条例》(General Data Protection Regulation, GDPR)的要求。
引用
@article{arxiv.2007.08248,
title = {Approach for GDPR Compliant Detection of COVID-19 Infection Chains},
author = {Louis Tajan and Dirk Westhoff},
journal= {arXiv preprint arXiv:2007.08248},
year = {2020}
}