符合 GDPR 的区块链——系统性文献综述
密码学与安全
2021-04-02 v1
摘要
尽管基于区块链的数字服务承诺了信任、问责与透明,但近期文献已强调区块链与 GDPR 之间存在多处悖论。近期部分文献也针对这些悖论提出了可能的解决方案。本文旨在对符合 GDPR 的区块链进行系统性文献综述并综合相关发现。具体而言,目标是识别:1)先前文献中已探讨的 GDPR 条款;2)已探讨的相关研究领域;3)研究空白。我们的综合发现表明,与区块链相关的 GDPR 条款可分为六大类,即数据删除与修改(第 16、17 和 18 条)、默认设计与保护(第 25 条)、控制者与处理者的责任(第 24、26 和 28 条)、同意管理(第 7 条)、数据处理原则与合法性(第 5、6 和 12 条),以及地域范围(第 3 条)。我们还发现已有七个探讨符合 GDPR 区块链的研究领域,包括物联网、金融数据、医疗健康、个人身份、在线数据、信息治理与智慧城市。通过我们的分析,我们确定了若干关键研究空白并给出了未来研究方向。
引用
@article{arxiv.2104.00648,
title = {GDPR Compliant Blockchains-A Systematic Literature Review},
author = {AKM Bahalul Haque and AKM Najmul Islam and Sami Hyrynsalmi and Bilal Naqvi and Kari Smolander},
journal= {arXiv preprint arXiv:2104.00648},
year = {2021}
}
备注
Accepted for Publication in IEEE Access