保护软件日志中的隐私:哪些内容应该被匿名化?
软件工程
2025-05-09 v2
摘要
软件系统运行期间生成的软件日志,对于异常检测和故障诊断等各类开发与分析活动至关重要。然而,日志中存在的敏感信息引发了重大的隐私问题,特别是涉及个人身份信息(PII)和可能导致重识别风险的准标识符。尽管数据隐私已被广泛研究,但软件日志隐私这一特定领域仍探索不足,存在敏感性定义不一致和缺乏标准化匿名化指南的问题。为弥补这一差距,本研究从多个角度对软件日志隐私进行了全面分析。我们首先对25个公开日志数据集进行分析,以识别潜在敏感属性。基于此结果,我们聚焦于三个视角:隐私法规、学术文献和行业实践。我们首先分析了通用数据保护条例(GDPR)和加州消费者隐私法案(CCPA)等主要数据隐私法规,以了解对日志中敏感信息的法律要求。其次,我们进行了系统的文献综述,以识别日志匿名化中的常见隐私属性和实践,揭示了现有方法的不足。最后,我们调查了45位行业专业人士,以获取日志匿名化实践的实用见解。我们的研究结果揭示了日志隐私的多个视角,并揭示了行业面临的挑战,如技术和效率问题,同时强调了标准化指南的必要性。通过整合法规、学术和行业视角,我们的研究旨在为识别和保护软件日志中的敏感信息提供一个更清晰的框架。
引用
@article{arxiv.2409.11313,
title = {Protecting Privacy in Software Logs: What Should Be Anonymized?},
author = {Roozbeh Aghili and Heng Li and Foutse Khomh},
journal= {arXiv preprint arXiv:2409.11313},
year = {2025}
}