规模化遗忘:在大型系统中实现被遗忘权的实用方案
密码学与安全
2019-10-31 v1 数据库
分布式、并行与集群计算
摘要
欧洲《通用数据保护条例》主张数据主体的被遗忘权,即其要求将个人所有数据从组织的数据存储中删除的权利。然而,在大型系统中履行此类请求在技术上具有挑战性。它要求组织追踪个人数据存储的所有位置,能够在合理时间范围内访问并删除这些数据,并能够证明所有此类数据确实已被删除。此外,组织必须应对诸多复杂性,例如多个、分布式且持续演进的记录系统、复杂的数据保留策略与删除审批工作流。我们提出了在大数据与云环境下大规模实现被遗忘权的首个设计模式与实用实现。
引用
@article{arxiv.1910.13784,
title = {Forgotten @ Scale: A Practical Solution for Implementing the Right To Be Forgotten in Large-Scale Systems},
author = {Abigail Goldsteen and Tomer Douek and Yaniv Cohen and Igor Gokhman and Ofir Keren-Ackerman and Gadi Katsovich and Grisha Weintraub and Doron Ben-Ari},
journal= {arXiv preprint arXiv:1910.13784},
year = {2019}
}