在被遗忘权语境下形式化数据删除
密码学与安全
2020-02-26 v1
摘要
个人要求存储其个人数据的实体删除该数据——即被遗忘权——的权利,已在包括欧盟、阿根廷和加利福尼亚在内的世界多个司法管辖区被明确承认、立法并行使。然而,围绕该权利的大量讨论仅提供了对其得以满足——即此类个人数据被删除——的直观概念。在本工作中,我们利用密码学的工具和范式,为被遗忘权提供一个形式化定义框架。具体而言,我们精确定义了当收集个人数据的实体收到删除部分此类数据的请求时,其所能(或应当)被期望做到什么。我们的框架涵盖了典型数据处理系统中若干(尽管并非全部)相关方面。虽然它不能被视为表达了现行法律的规定(尤其是因为这些法律在此方面相当模糊),我们的工作提供了技术上精确的定义,代表了法律可合理期望的可能性,以及未来版本法律可明确要求的可选方案。最后,为展示我们框架与定义的适用性,我们考虑了被遗忘权出现的各种自然且简单的场景。对于每个场景,我们强调了即使在真诚尝试实现提供删除保证的系统中也会出现的缺陷,并描述了可证明满足我们定义的技术解决方案。这些解决方案汇集了不同社区构建的技术。
引用
@article{arxiv.2002.10635,
title = {Formalizing Data Deletion in the Context of the Right to be Forgotten},
author = {Sanjam Garg and Shafi Goldwasser and Prashant Nalini Vasudevan},
journal= {arXiv preprint arXiv:2002.10635},
year = {2020}
}