Skip to main content
QUICK REVIEW

[论文解读] Security and Privacy Policy Languages: A Survey, Categorization and Gap Identification

Saffija Kasem-Madani, Michael Meier|arXiv (Cornell University)|Dec 1, 2015
Access Control and TrustSocial Sciences参考文献 17被引用 19
一句话总结

本文对27种安全与隐私策略语言进行了全面的综述与分类框架构建,识别出现有语言中的一个关键缺口:缺乏对隐私-效用权衡协议的充分支持。作者提出需要开发新型策略语言,以实现此类权衡的协商与强制执行,尤其是在涉及隐私保护分析和加密计算的数据共享场景中。

ABSTRACT

For security and privacy management and enforcement purposes, various policy languages have been presented. We give an overview on 27 security and privacy policy languages and present a categorization framework for policy languages. We show how the current policy languages are represented in the framework and summarize our interpretation. We show up identified gaps and motivate for the adoption of policy languages for the specification of privacy-utility trade-off policies.

研究动机与目标

  • 对文献中27种现有的安全与隐私策略语言进行综述与分析。
  • 识别当前语言设计中对隐私-效用权衡策略支持的缺失。
  • 提出一种多维分类框架,以实现对策略语言的系统性分类。
  • 推动开发新型策略语言,以在数据共享中实现隐私-效用权衡的协商与强制执行。
  • 强调基于策略的框架在整合新兴隐私增强技术(如同态加密)方面的必要性。

提出的方法

  • 基于类型、使用意图、作用范围以及设计与实现细节,构建了一个四维分类框架。
  • 将27种现有策略语言映射到该框架中,以分析其在各维度上的表达能力与覆盖范围。
  • 发现没有任何一种语言支持隐私-效用权衡协议的规范,尤其是在数据分析情境下。
  • 提出一个用例,涉及数据持有者与分析者协商放宽隐私约束以换取数据效用,用于大规模数据分析。
  • 倡导将策略语言与同态加密、基于凭证的匿名授权等隐私增强技术相结合。
  • 建议未来工作包括形式化隐私风险感知的协商策略,以及提升隐私-效用权衡机制在现实环境中的部署能力。

实验结果

研究问题

  • RQ1哪些关键维度可用于系统性地对安全与隐私策略语言进行分类?
  • RQ2哪些现有策略语言能够充分支持数据共享中的隐私-效用权衡协议?
  • RQ3当前策略语言在表达与强制执行隐私-效用权衡方面存在哪些局限性?
  • RQ4如何扩展策略语言以支持隐私保护数据分析协议的协商与强制执行?
  • RQ5基于策略的框架在支持使用加密数据的安全隐私保护计算中扮演何种角色?

主要发现

  • 尽管在数据智能分析和隐私保护计算领域需求日益增长,但没有任何现有策略语言支持隐私-效用权衡协议的规范。
  • 分类框架显示,在所分析的九类策略语言中,均未涉及隐私-效用权衡。
  • 当前语言缺乏在第三方数据处理场景中协商放宽隐私约束以换取数据效用的机制,尤其在该情境下。
  • 策略语言尚未支持同态加密等隐私增强技术的集成,导致部署上的差距。
  • 尽管孤立系统中已存在基于凭证的匿名授权,但隐私保护数据共享的协商机制仍属空白。
  • 迫切需要能够形式化特定应用的隐私风险权衡并支持此类协议自动强制执行的策略语言。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。