“打不过就加入”:云应用中应对相互依赖隐私的可用性方法
密码学与安全
2017-03-28 v2 人机交互
摘要
云存储服务(如 Dropbox 和 Google Drive)拥有日益增长的第三方应用生态系统,这些应用旨在处理用户的云文件。此类应用通常请求对用户文件的完全访问权限,包括与协作者共享的文件。因此,每当用户向一个新供应商授予访问权限时,她不仅给自己,也给她的协作者带来了隐私损失。基于对包含 183 位 Google Drive 用户和 131 个第三方应用的真实数据集的分析,我们发现协作者造成的隐私损失比用户自身造成的至少高出 39%。我们通过引入基于历史的决策概念,向最小化这种损失迈出了一步。简而言之,用户在决策时会被告知之前已被授予其数据访问权限的供应商。因此,他们可以通过尽可能不安装来自新供应商的应用来减少隐私损失。接着,我们通过引入一个新的隐私指示器来实现这一概念,该指示器可以集成到云应用的授权界面中。通过一项从 CrowdFlower 招募的 141 名参与者参与的网络实验,我们表明,我们的隐私指示器可以显著提高用户选择能最小化其隐私损失的应用的可能性。最后,我们通过在大型协作网络上进行模拟,探索了基于历史的决策的网络效应。我们证明,采用这样的决策过程能够将用户隐私损失的增长在基于 Google Drive 的网络中降低 70%,在作者协作网络中降低 40%。这一结果是在我们既不假设用户合作,也不假设他们表现出利他行为的前提下取得的。据我们所知,我们的工作是首个为云应用中协作者带来的隐私风险提供可量化证据的研究。我们也是首个通过一种可用隐私方法来缓解此问题的工作。
引用
@article{arxiv.1702.08234,
title = {"If You Can't Beat them, Join them": A Usability Approach to Interdependent Privacy in Cloud Apps},
author = {Hamza Harkous and Karl Aberer},
journal= {arXiv preprint arXiv:1702.08234},
year = {2017}
}
备注
Authors' extended version of the paper published at CODASPY 2017