改进物联网隐私策略的自动化方法
密码学与安全
2019-10-10 v1
摘要
物联网(IoT)作为互联实体网络的迅猛发展[18],给传统软件工程领域带来了隐私与安全需求方面的新挑战[4]。为保护个人隐私,FTC的公平信息实践原则(FIPPs)[6]建议企业就数据实践向消费者发出通知、提供选择并赋予其控制自身数据的手段。使用隐私策略是此类通知最常见的方式。然而,隐私策略通常无效,主要有两个原因:其一,隐私策略冗长且充满法律术语,普通用户难以理解;其二,无法保证IoT设备的行为与其隐私策略所述一致。在本技术报告中,我们提出并讨论分析隐私策略的方法。借助该分析,我们缩减隐私策略长度并按隐私实践进行组织,以提升用户理解程度。我们还提出一种方法以发现IoT设备与其隐私策略间的不一致。
引用
@article{arxiv.1910.04133,
title = {Automated Approach to Improve IoT Privacy Policies},
author = {Parvaneh Shayegh and Vijayanta Jain and Amin Rabinia and Sepideh Ghanavati},
journal= {arXiv preprint arXiv:1910.04133},
year = {2019}
}