隐私保护技术主要包括哪些


发现错别字 2个月前 提问
回答
1
浏览
43
请勿发布不友善或者负能量的内容。与人为善,比聪明更重要!
CISP-PTE CISM-WSE CISE CISO 信息系统项目管理师
最佳答案 1人赞同此回答

隐私保护

隐私包括个人姓名、生日、性别、民族、国籍、家庭关系、住址、个人电话号码、电子邮件,身份证、军官证、护照、驾驶证、工作证、出入证、社保卡、居住证,个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别……个人信息一旦泄露,将导致个人信息主体及收集、使用个人信息的组织和机构丧失对个人信息的控制能力,造成个人信息扩散范围和用途的不可控。某些个人信息在泄漏后,被以违背个人信息主体意愿的方式直接使用或与其他信息进行关联分析,可能对个人信息主体权益带来重大风险,应判定为个人敏感信息。例如,个人信息主体的身份证复印件被他人用于手机号卡实名登记、银行账户开户办卡等。
密码技术:
密码技术是解决个人隐私保护的基础技术,可确保个人信息保密性、完整性和不可否认性。通过密码算法和密钥管理,可实现认证、保密、授权等相关功能,为个人隐私保护多元架构建立真实、关联、合法环境奠定基础。“三三原则”是个人隐私保护使用密码技术的原则,具体内容请查阅以往文章。
追踪技术:
个人信息泄露方式有很多种,完全防止的难度很大,但亡羊补牢也是必须的。追踪技术就是对信息泄密的途径进行掌握,一方面可以弥补体系漏洞,一方面也可以追回部分损失。鉴于个人信息存在形式不同,所采用的追踪技术也不尽相同,比如电脑屏显数据可以采用防拍追踪技术,对于传输中的数据可以采用内容审核与追踪技术。追踪技术的设计和选择要视形式而定。
单一的技术意义不大,所以国家也强调需要以密码技术为核心,融合其他技术共建一个动态的安全环境,同理在设计个人隐私保护方案或者系统时,技术的协同与融合才是王道。
脱敏技术:
获取个人信息的意义在于分析和关联分析,关联越多,信息价值越大,而保护个人信息的重要工作就是要保护这些关联性,使非法信息获取者没有办法得到太多的有用价值。脱敏技术就是用来降低信息可见性和关联性的技术,已经在众多应用场景中广泛应用。
取证鉴定技术:
取证和鉴定往往在事后,但是取证和鉴定技术是可以应用在全局,也就是通过对取证和鉴定技术的理解,在个人隐私保护设计过程中本着确保个人信息最终可成为电子证据的设计目标,将取证和鉴定技术反向应用。
可信时空技术:
这个技术对信息化从业者相对较为陌生,具体的细节大家可以查阅作者以往的文章。时间和空间信息对于一个客观物质的重要性不言而喻,在信息瞬息万变的互联网应用中,信息的鲜度和客观存在性同样需要进行时空标记,并且必须保障标记的可信,而可信时空技术就是一种可信标记技术,能将信息活生生的表达出来,并保障可信。

2个月前 / 评论
回答数量: 1