基于大图建模跨境数据传输隐私合规性
软件工程
2025-03-27 v1
摘要
信息技术的发展导致用户数据跨境共享,尤其在目的国缺乏 adequate 保护措施时引发隐私关注。像欧洲通用数据保护条例(GDPR)这样的法规规范国际数据传输,对不合规的公司处以高额罚款。为实现合规,我们提出了基于米兰的大图可反应系统(BRSs)的隐私框架,该框架用于建模实体之间的空间和非空间关系。BRS随时间演化,通过用户指定的重写规则定义,这些规则以代数方式和图示方式表示。在本文中,我们依赖图示符号,使面向最终用户和没有形式化建模背景的隐私专家能够采用。该框架包括预定义的隐私反应规则,用于建模GDPR对国际数据传输的要求,使用计算树逻辑(CTL)表示的属性自动验证这些要求的模型检查器,以及用于静态确保模型完善性的排序方案。我们通过对WhatsApp隐私政策的建模来演示该框架的适用性。
引用
@article{arxiv.2503.20464,
title = {Modelling Privacy Compliance in Cross-border Data Transfers with Bigraphs},
author = {Ebtihal Althubiti and Michele Sevegnani},
journal= {arXiv preprint arXiv:2503.20464},
year = {2025}
}
备注
In Proceedings GCM 2023 and 2024, arXiv:2503.19632