中文

网络追踪:机制、影响与防御

计算机与社会 2015-07-29 v1 密码学与安全

摘要

本文综述了现有文献中关于网络服务当前用于在线追踪用户的方法,以及其目的、影响和用户可能的防御。所综述的文章和网络资源大部分来自2012-2014年。隐私似乎是当今网络的阿喀琉斯之踵。网络服务持续努力获取尽可能多的关于我们搜索内容、访问站点、联系人和购买产品的信息。追踪通常出于商业目的。我们提出用于用户追踪的5类主要方法,分别基于会话、客户端存储、客户端缓存、指纹识别或其他方法。特别关注使用网络缓存、操作缓存和指纹识别的机制,因为它们在使用各种创造性方法方面通常非常丰富。我们还展示了用户如何在网络上被识别并关联到其真实姓名、电子邮件地址、电话号码甚至街道地址。我们展示了追踪为何被使用及其对用户的可能影响(价格歧视、评估金融信用、确定保险覆盖范围、政府监控和身份盗窃)。对于每种追踪方法,我们给出可能的防御。除了描述用于防止个人数据被追踪的方法和工具外,我们还介绍了几种用于研究目的的工具——其主要目标是发现用户在其台式机或智能手机上如何被追踪以及被哪个实体追踪,向用户提供该信息,并以易懂且易于理解的方式将其可视化。最后,我们提出了当前提议的未来追踪用户的方法,并表明它们可能对用户隐私构成重大威胁。

关键词

引用

@article{arxiv.1507.07872,
  title  = {Web Tracking: Mechanisms, Implications, and Defenses},
  author = {Tomasz Bujlow and Valentín Carela-Español and Josep Solé-Pareta and Pere Barlet-Ros},
  journal= {arXiv preprint arXiv:1507.07872},
  year   = {2015}
}

备注

29 pages, 212 references