【24h】

Enforcement of Privacy Requirements

机译:实施隐私要求

获取原文
获取原文并翻译 | 示例

摘要

Enterprises collect and use private information for various purposes. Access control can limit who can obtain such data. However, the purpose of their use is not clear. In this paper we focus on the purpose of data access and demonstrate that dynamic role-based access control (RBAC) mechanism is not sufficient for enforcement of privacy requirements. To achieve this we extend RBAC with monitoring capability and describe a formal approach to determining whether access control policies actually implement privacy requirements based on the behaviour of the system. We demonstrate the advantages of our approach using various examples and describe the prototype implementation of our technique.
机译:企业出于各种目的收集和使用私人信息。访问控制可以限制谁可以获取此类数据。但是,使用它们的目的尚不清楚。在本文中,我们将重点放在数据访问的目的上,并证明基于角色的动态访问控制(RBAC)机制不足以实施隐私要求。为了实现这一点,我们扩展了具有监视功能的RBAC,并描述了一种基于系统行为来确定访问控制策略是否实际实现隐私要求的正式方法。我们使用各种示例来展示我们的方法的优势,并描述我们技术的原型实现。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号