具目的限制的消息传递——隐私合规的发布-订阅系统
密码学与安全
2021-10-29 v1
摘要
目的限制是一项重要的隐私原则,确保个人数据仅可用于其最初收集时所声明的目的。确保符合诸如 GDPR 等将目的限制规定为义务的相应隐私法规,因此成为现实企业系统中的一大挑战。然而,置于基于目的的访问控制(PBAC)名义下的技术解决方案大多聚焦于静态存放于数据库中的数据,而针对通信尤其是发布-订阅消息传递的 PBAC 鲜受关注。在本文中,我们主张将 PBAC 也应用于传输中的数据,并介绍和研究了一个具体概念验证实现,其扩展了流行的 MQTT 消息代理以支持目的限制。在此基础上,作为核心隐私原则的目的限制可在不聚焦数据库、而以事件驱动通信与集成为主的企业物联网与消息驱动集成架构中得到应对。
引用
@article{arxiv.2110.15150,
title = {Messaging with Purpose Limitation -- Privacy-Compliant Publish-Subscribe Systems},
author = {Karl Wolf and Frank Pallas and Stefan Tai},
journal= {arXiv preprint arXiv:2110.15150},
year = {2021}
}