隐私策略中目的要求的语义
密码学与安全
2011-02-22 v1
摘要
隐私策略通常对受控实体使用个人信息的目的是有要求的。例如,HIPAA 等法规要求医院员工仅可将医疗信息用于治疗等特定目的。因此,使用形式化或自动化方法执行隐私策略需要目的要求的语义,以判断某个行为是否服务于某一目的。我们基于规划的形式化方法提供了这样一种语义。我们使用马尔可夫决策过程的修改版本来建模规划,该版本排除了冗余动作(基于冗余的形式化定义)。我们利用该模型形式化地定义了何时一个动作序列仅服务于或不服务于某一目的。该语义使我们能够提供一种自动化审计的算法,并能够形式化地描述和严格比较先前的执行方法。
引用
@article{arxiv.1102.4326,
title = {On the Semantics of Purpose Requirements in Privacy Policies},
author = {Michael Carl Tschantz and Anupam Datta and Jeannette M. Wing},
journal= {arXiv preprint arXiv:1102.4326},
year = {2011}
}
备注
34 pages, 3 figures. Tech report, School of Computer Science, Carnegie Mellon University. Submitted to the 24th IEEE Computer Security Foundations Symposium