在显示个人化广告时,不会将Cookie或匿名标识符与敏感类别建立联系。但这通常需要获得用户同意,否则不会将Cookie数据与身份识别数据合并使用。数据应在保留期结束时以安全的方式被销毁。除法律另有规定外,企业如将个人数据向第三方公开,至少应当确保接收这些数据的企业承担遵守法案原则的合同义务。......
2023-11-18
1.隐私保护技术的分类
隐私保护主要是为了防止恶意者标识特定个体而造成的敏感信息泄露。目前,为了防止数据发布中的隐私泄露问题,研究人员在不同的应用领域提出了如下不同的解决方案:
(1)针对个人隐私的保护方法 从保护个人隐私的角度来看,加密技术和匿名技术是当前最为通用的隐私保护技术。加密技术能够防止非法用户访问个人存储的隐私信息,也能够保护在通信网络中传输的隐私信息不被恶意的第三方所解读。
匿名技术能够在个人用户使用互联网的各种功能时提供匿名性,也可以防止用户个人信息的意外泄露。
(2)数据库中的隐私保护技术 隐私保护技术在数据库领域的应用主要集中在数据挖掘和匿名发布两个领域。从数据库应用角度进行分析,应用广泛的隐私保护技术主要包括三种[4]:①数据加密,对可能暴露的敏感数据进行加密处理,从而使数据库应用中的数据机密性得到保障;②数据失真,基于数据失真的隐私保护技术可以通过对原始数据进行扰动处理,从而有效保护数据的隐私性;③限制发布,基于限制发布的实质是通过对数据库系统发布环节的数据进行加工处理,并对满足一定条件的数据某部分域值进行泛化处理,进而实现对数据库隐私数据内容的有效保护。
对比上述三项隐私保护技术可知:基于数据加密的隐私保护技术虽然能够保证数据良好精确性和安全性,但却会消耗较多的资源,导致实用性偏差;基于数据失真的隐私保护具有较高的应用效率,但却会导致部分的数据信息丢失;而这也正是基于限制发布的隐私保护技术的缺陷所在。
2.隐私保护技术度量(www.chuimin.cn)
在信息领域,隐私保护技术需要在保护隐私的同时,兼顾其利用率和计算开销。而对信息领域内隐私保护技术的度量可以从以下几个方面考虑[5]:
(1)隐私保护度 隐私保护度通常通过发布数据的披露风险来反映,披露风险越小,隐私保护度越高。
(2)数据缺损 数据缺损是对发布数据的数据质量的度量,反映了通过隐私保护技术处理后数据的信息丢失。数据缺损越高,信息丢失越多,数据利用率越低。主要有两个衡量指标:①信息缺损与可用性,数据的信息损失情况是一个重要参数,如损失率过大则数据失去可用性;②重构数据与原始数据的相似度。
(3)算法性能 通常利用时间复杂度对算法性能进行度量,有时也会考虑空间复杂度。在分布式环境中,还需要增加通信开销这个衡量分布式算法性能的常用指标。
(4)服务可用性 服务可用性是指信息的准确度和及时性,反映通过隐私保护技术处理后用户获得的基于位置数据的服务质量。通常需要在服务可用性与隐私保护程度之间需要进行权衡,提高隐私保护程度有时会降低服务的可用性。
(5)开销 数据隐私保护技术的开销主要包括预计算和运行时发生的存储和计算代价。存储代价主要发生在预计算时,预计算的代价在现有技术中通常可以接受,并在选择隐私保护技术时被忽略。运行时计算代价一般通过CPU时间以及文件块访问次数的时间复杂度进行度量。
有关云安全深度剖析:技术原理及应用实践的文章
在显示个人化广告时,不会将Cookie或匿名标识符与敏感类别建立联系。但这通常需要获得用户同意,否则不会将Cookie数据与身份识别数据合并使用。数据应在保留期结束时以安全的方式被销毁。除法律另有规定外,企业如将个人数据向第三方公开,至少应当确保接收这些数据的企业承担遵守法案原则的合同义务。......
2023-11-18
限制发布是指有选择的发布数据或者发布精度较低的数据以实现对数据隐私的保护。有选择地发布敏感数据及可能披露敏感数据的信息,但保证对敏感数据及隐私的披露风险在可容忍范围内。基于限制发布的隐私保护技术主要包括K-Anonymity、L-Diversity和T-Closeness。因此在这K组数据中,用户的隐私得到有效的保护,其身份被泄露的概率将不大于1/K。......
2023-11-18
差分隐私[20] 差分隐私是微软研究院在2006年提出的一种新隐私保护模型。由于差分隐私的诸多优势,使其一出现便迅速取代传统隐私保护模型,并引起了理论计算机科学、数据库、数据挖掘和机器学习等多个领域的关注。数据接收方对转换后的数据进关联规则挖掘,仅能挖掘出非隐秘性数据集。......
2023-11-18
目前,对于隐私保护的研究主要包含两个方面。有关云计算的隐私安全保护技术已经成为学术界和产业界关注的热点话题之一。参考文献[9]总结了云计算数据安全、法律法规和不同国家标准等相关的隐私争议。参考文献[10]调查了多种因素影响云计算隐私和安全问题。比如,ISO/IEC提出了一种隐私保护框架,该框架的主要内容包括了隐私保护过程中涉及的角色、数据信息、术语、隐私泄露风险、隐私保护需求和隐私保护原则等。......
2023-11-18
(一)大数据隐私保护技术1.匿名处理匿名是最早提出的隐私保护技术,将发布数据表中涉及个体的标识属性删除之后发布。减少发布数据的数量,使大部分隐私数据不会发生泄露,同时随着样本容量的减少,对原始数据的分析工作量增加。(二)大数据隐私保护机制隐私保护机制的模式一般分为交互模式和非交互式模式。非交互式场景主要研究的是如何设计高效的隐私保护发布算法使发布的数据既能够保证数据的实用性还能保护数据拥有者的隐私。......
2023-10-18
同时为了提高访问第三方云存储空间的效率,本系统将常用的文件在本地预留一份作为缓存。进行文件下载时,会先由缓存系统检查文件是否存在本地的服务器,若不存在,将会从DropBox上下载文件至本地服务器。所有的缓存文件都会记录于数据库内的缓存数据表中,缓存数据表内设置两个字段,Fileid与Counter。......
2023-11-18
尽管云计算前景一片看好,但是发展云计算必然会面临一些新的挑战。另外,云使用者的行为、习惯及爱好等被使用者视为隐私的部分,将会更直接地暴露在网络之上。因此,云计算的安全性与机密性是企业的主要关注点。目前云计算并无统一的行业标准,也就是说,企业用户难以从一家云服务供应商转换到其他云服务提供商,即降低了云服务移植的弹性。云端毕竟是在远方,数据的访问速度自然远比不上本地的计算机系统。......
2023-11-18
然而,危险并不局限于个人隐私泄露,还可能利用大数据对我们的行为进行挖掘、分析与预测。因此,随着大数据时代的来临,对隐私的定义也发生了改变。大数据时代的隐私主要是指公民个人的秘密,包括个人的行为、习惯和心理状态等。由此可见,这种需要明白告知并参与决定的个人数据支配权,是大数据时代保护个人隐私的重要机制之一。......
2023-11-18
相关推荐