不合时宜:对“五重安全”的批判性分析
密码学与安全
2020-11-05 v1 计算机与社会
摘要
被澳大利亚、新西兰和英国的政府机构采纳为政策工具或写入立法,“五重安全”(Five Safes)框架旨在管理由个人信息衍生数据发布的风险。尽管其广受欢迎,五重安全却鲜少经历法律或技术上的批判性分析。我们认为五重安全存在根本缺陷:从与现有法律保护脱节、挪用安全概念却不提供任何偏好强技术措施的手段,到将披露风险视为随时间静态不变且不需重复评估。五重安全几乎无法让人相信由此产生的数据共享是以“安全”最佳实践或在服务于公共利益的目的下进行的。
引用
@article{arxiv.2011.02142,
title = {Not fit for Purpose: A critical analysis of the 'Five Safes'},
author = {Chris Culnane and Benjamin I. P. Rubinstein and David Watts},
journal= {arXiv preprint arXiv:2011.02142},
year = {2020}
}