中文

众包、可操作且可验证的情境信息规范

计算机与社会 2016-02-22 v4

摘要

一方面,可编程隐私框架与计算机系统用户不断变化的隐私期望之间经常存在根本性的错配。基于情境完整性(CI)理论,我们的论文通过提出一种隐私框架来解决此问题,该框架将用户的隐私期望(规范)转化为一组根植于CI语言的可操作隐私规则。随后这些规范使用Datalog逻辑规范进行编码,以开发一个能够验证信息流是否恰当从而保护用户隐私的信息系统。我们框架的一个特殊优势是,随着用户隐私期望随时间演变,它可以自动适应。为评估所提框架,我们进行了一项涉及超过450名参与者和1400个问题的广泛调查,以推导教育情境下的一组隐私规范。基于众包响应,我们证明了我们的框架可以推导出隐私规范的紧凑Datalog编码,原则上可直接用于在该情境中强制执行信息流隐私。此外,我们的框架可以自动检测个体用户隐私期望与推导出的隐私逻辑之间的逻辑不一致性。

关键词

引用

@article{arxiv.1601.04740,
  title  = {Crowdsourced, Actionable and Verifiable Contextual Informational Norms},
  author = {Yan Shvartzshnaider and Schrasing Tong and Thomas Wies and Paula Kift and Helen Nissenbaum and Lakshminarayanan Subramanian and Prateek Mittal},
  journal= {arXiv preprint arXiv:1601.04740},
  year   = {2016}
}

备注

13 pages