حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

50
م حی ر ل ن ا حم ر ل م ال ا بس م حی ر ل ن ا حم ر ل م ال ا بس ف ی ر ش ی ت ع صن ن ا د ه بک ش و د ا ت د ی من ا آزمایای مدرن ی ن د ی د ص و خص م ی ر حای مدرن ی ن د ی د ص و خص م ی ر ححلها، و راهها، چالشها خواستهحلها، و راهها، چالشها خواسته نوگورانی صادق دری نوگورانی صادق دری و شبکه –ه امنیت دادهنار آزمایشگا سمی۲۱ دی۱۳۹۳

Upload: sadegh-dorri-nogoorani

Post on 22-Jan-2017

45 views

Category:

Engineering


8 download

TRANSCRIPT

Page 1: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

بسم ال الرحمن الرحیمبسم ال الرحمن الرحیمداننص ه صنعتی شریف آزماینص ه امنیت دادنص ه و شبکه

حریم خصوصی د دنیای مدرنحریم خصوصی د دنیای مدرن‌خواسته‌ها،‌چالش‌ها،‌و‌راه‌حل‌ها‌خواسته‌ها،‌چالش‌ها،‌و‌راه‌حل‌ها

صادق دری نوگورانیصادق دری نوگورانی

۱۳۹۳ دی ۲۱سمینار آزمایشگاه امنیت داده و شبکه –

Page 2: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

چشم‌‌اندازچشم‌‌اندازآشنایی با حریم خصوصیآشنایی با حریم خصوصی

حریم خصوصی در وبحریم خصوصی در وب

اصول اطلاعات منصفانهاصول اطلاعات منصفانه

فنون مقابله با ردگیری و حفظ حریم خصوصیفنون مقابله با ردگیری و حفظ حریم خصوصی

Page 3: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

اطلاعات‌شخصی‌پراکنده‌در‌هرجا!اطلاعات‌شخصی‌پراکنده‌در‌هرجا!) حفظ حریم خصوصی (حفظ حریم خصوصیPrivacyPrivacy:(:(

رسیدن به اطمینان از اینکه سازمان ها (افراد و برنامه ها) انتظارات مربوط به -حریم خصوصی را در جمع آوری، استفاده و افشای اطلاعات شخصی برآورده

می کنند.

Page 4: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

اطلاعات‌حساساطلاعات‌حساسحوزه سلمتحوزه سلمت

برای شرکت های دارویی و بیمه-اطلاعات ژنتیکی (افراد، اقوام)-

سوابق قضاییسوابق قضاییبرای محل کار، آشنایان-

میزان درآمد میزان درآمدخصوصا مسئولین و افراد مشهور-

اطلاعات زمانی-مکانیاطلاعات زمانی-مکانیکجا و چه وقت...-

Page 5: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۵حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

))Location-based ServicesLocation-based Services((خدمات‌مکان-مبنا‌خدمات‌مکان-مبنا‌

اشتراک موقعیت مکانیاشتراک موقعیت مکانیگاهی از ورود به جایی- ااعلم محل خود، یافتن محل سایرین، آ

جستجو و تبلیغات مکان-مبناجستجو و تبلیغات مکان-مبنارستوران ها، موزه ها، ایستگاه مترو، و... در نزدیکی شما-تبلیغات هدفمند وابسته به موقعیت مکانی-یافتن سایر تصاویر از آن موقعیت در اینترنت-راهبری و هدایت-

Page 6: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۶حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

جنبه‌های‌حریم‌خصوصی‌مکانیجنبه‌های‌حریم‌خصوصی‌مکانیحریم خصوصی پرسمانحریم خصوصی پرسمان

اطلاعاتی که به وسیله آن ها هویت کاربر فاش میشود.-اعلقه مندی های قابل استنتاج از پرسمان-

حریم خصوصی فضازمانیحریم خصوصی فضازمانیمکان دقیق کاربر-امکان استنتاج مکان های محتمل حضور کاربر-مکان های مذهبی، سیاسی، وابسته به سلمت، تجارت، ...-

سخنرانی‌آقای‌نجفی:‌بررسی‌روش‌های‌تقویت‌حریم‌خصوصی‌در‌خدمات‌مکان-مبنا

Page 7: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۷حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

حریم‌خصوصی‌در‌تبلیغات‌وبحریم‌خصوصی‌در‌تبلیغات‌وب●) تبلیغات هدفمند (تبلیغات هدفمندTargeted AdvertisingTargeted Advertising((

سایت برتر شناسایی شده است!۵۰ مکانیزم ردگیری مستقل در ۶۴به طور متوسط -نباید از اطلاعات شخصی سوء استفاده شود.-مایل هستیم فروشنده چقدر از سلیق، بررسی های قبلی، گزینه هایی که در ذهنمان -

گاه باشد؟ ( )Systematic Price Discriminationهست، و... آ

برخی مصادیقبرخی مصادیق کامل)IPمکان دقیق (-اطلاعات سلمت-سن، نژاد، دین، ...-

Page 8: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۸حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

آسیب‌هاآسیب‌هاگذشته از همه آسیب های پیدا: جهت دهی فکریگذشته از همه آسیب های پیدا: جهت دهی فکری

تجاری: خرید کال-سیاسی و اعقیدتی: سانسور خبری، شستشوی مغزی-اعقیدتی: القای دانش جهت دار--...

Page 9: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۲۱ دی ۱۳۹۳ حریم خصوصی در دنیای مدرن - صادق دری نوگورانی 9

حریم‌خصوصی‌چیست؟حریم‌خصوصی‌چیست؟

Page 10: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۱۰حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

تعریف‌حریم‌خصوصیتعریف‌حریم‌خصوصی:تعاریف غیر رسمی:تعاریف غیر رسمی

وابسته به جنبه های شخصی-مربوط به جنبه های خودمانی زندگی، احساسات، و غیره-اسرار-

:تعریف رسمی تر:تعریف رسمی تردسترسی محدود به خویشتن فرد-

Page 11: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۱۱حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

دسترسی‌محدود‌به‌خویشتن‌فرددسترسی‌محدود‌به‌خویشتن‌فرد) سسن گگوی سسن (تعریف گگوی ): «دغدغه ما در خصوص دسترس ): «دغدغه ما در خصوص دسترس Gavison - Gavison - ۱۹۸۰۱۹۸۰تعریف

پذیر بودن از سوی دیگران: پذیر بودن از سوی دیگران: چقدر برای دیگران شناخته شده ایم؛-دیگران چقدر به ما دسترسی فیزیکی دارند؛-و چقدر در کانون توجه دیگران هستیم.»-

!تعبیر دیگر: حق تنها بودن!تعبیر دیگر: حق تنها بودن

:لذا باید:لذا بایدقوانینی وضع شود که جمع آوری، افشا، یا انتقال اطلاعات را محدود کند.-فناوری هایی ایجاد شود که تراکنش های گمنام یا با کمینه افشا را تسهیل نماید.-

Page 12: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۱۲حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

تعادل‌در‌حفظ‌حریم‌خصوصیتعادل‌در‌حفظ‌حریم‌خصوصی

امنیت-

سهولت کاربرد-

حفظ تجارت-

حفظ کارایی-

امکان کاربردهای مجاز-

حفظ‌حریم‌خصوصی:

Page 13: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۱۳حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

تناقض‌در‌خصوص‌حریم‌خصوصیتناقض‌در‌خصوص‌حریم‌خصوصی افراد خواستار حریم خصوصی هستند، ولی همیشه برای حفاظت از آن افراد خواستار حریم خصوصی هستند، ولی همیشه برای حفاظت از آن

اقدام نمی کنند!اقدام نمی کنند!آنچنان دغدغه حریم خصوصی ندارند.-نتیجه فوری را به آثار حفظ حریم خصوصی در آینده ترجیح می دهند.-تبعات رفتار خود را در خصوص حریم خصوصی نمی دانند.-هزینه حفظ حریم خصوصی (از جمله فهمیدن چگونگی آن) بیش از حد زیاد است.-

«!مناقشه ی «چیزی برای پنهان کردن ندارم!»مناقشه ی «چیزی برای پنهان کردن ندارم

D.J. Solove, “Why Privacy Matters Even If You Have 'Nothing to Hide,'” http://chronicle.com/article/Why-Privacy-Matters-Even-if/127461/

Page 14: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۲۱ دی ۱۳۹۳ حریم خصوصی در دنیای مدرن - صادق دری نوگورانی 14

حریم‌خصوصی‌در‌وب:‌ردگیریحریم‌خصوصی‌در‌وب:‌ردگیری

Page 15: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۱۵حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

مرورگر‌پشت‌سر‌ما‌چه‌می‌گوید؟مرورگر‌پشت‌سر‌ما‌چه‌می‌گوید؟:کسانی که می شنوند:کسانی که می شنوند

کارگزاران مقصد-مدیران شبکه-ارائه دهندگان خدمات اینترنت -

)ISP(هاسایر طرف های ثالث-

شبکه های تبلیغاتی در وب●

هرکسی که فایل های رویدادنگاری -(ل گ ها) را ببیند.

:آنچه مرورگر می گوید:آنچه مرورگر می گوید (دامنه و سازمان)IPآدرس -صفحه ارجاع دهنده-سیستم اعامل و مرورگر-اطلاعات درخواست-

●URLها و کلمات جستجو

کوکی ها-

Page 16: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۱۶حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

روش‌های‌ردگیریروش‌های‌ردگیری

بدون حالتبدون حالتبرچسب زنی با کوکی ها-

حالتمندحالتمندبرداشتن اثر انگشت از مرورگر-

Page 17: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۱۷حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

Page 18: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۱۸حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

Page 19: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۱۹حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

درخواست...درخواست...● GET /wiki/Privacy HTTP/1.1● Host: en.wikipedia.org● User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101

Firefox/31.0 Iceweasel/31.2.0● Accept: text/html,application/xhtml+xml,application/xml● Accept-Language: en-US,en;q=0.5● Referer: http://parsijoo.ir/websearch?

q=privacy+wikipedia&acinput=&acvalue=&period=all&filetype=any&site=&client=iceweasel-a&channel=sb

● Cookie: GeoIP=IR:Zanjan:36.6736:48.4787:v4; uls-previous-languages=%5B%22en%22%5D; mediaWiki.user.sessionId=ElEgXuje534Nj0BDjz4tKxUFoF6lM71J

● Connection: keep-alive

Page 20: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲۰حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

کوکی‌چیست؟کوکی‌چیست؟) نگهداری حالت (نگهداری حالتstatestateدر سمت مشتری) در سمت مشتری (

مشتمل بر رشته کوچکی از کاراکترها است.-سایت های وب می توانند از مرورگر بخواهند که کوکی را ذخیره کند.-کوکی های ذخیره شده با همه درخواست ها به سایت فرستاده می شوند.-لل اطلاعاتی را در خصوص جلسه یا کاربر نگهداری می کنند.- معمو

Page 21: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲۱حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

))Web BugsWeb Bugsحشرات‌وب‌(حشرات‌وب‌(تصاویر غیر قابل مشاهدهتصاویر غیر قابل مشاهده

پیکسل و شفاف۱ × ۱- و کوکی ها را refererدر صفحات وب تعبیه می شوند تا اطلاعات -

بگیرند.web beacon, clear gif, tracking bug, tagنام های دیگر: -

همانند تصاویر تبلیغاتیهمانند تصاویر تبلیغاتیاما قابل مشاهده نیستند و فقط در کد صفحه ذکر شده اند.-، و موارد مشابه قابل جاسازی اند.Word، اسناد HTMLدر ایمیل های -

Page 22: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲۲حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

نحوه‌ارتباط‌داده‌هانحوه‌ارتباط‌داده‌ها با هر مراجعه به منبعی از سایت، کوکی یکسانی به درخواست با هر مراجعه به منبعی از سایت، کوکی یکسانی به درخواست

ضمیمه می شود.ضمیمه می شود.کوکی تبدیل به نواعی شبه شناسه می شود که سایت می تواند اطلاعاتی را به -

رکورد مربوط به آن کوکی بیافزاید.تعداد دفعات و زمان های مراجعه به یک لینک-صفحاتی (جاری و قبلی) که مشاهده شده اند.-)GETاطلاعات فرم های وب (متد -

Page 23: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲۳حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

اعمل‌کرد‌شبکه‌های‌تبلیغاتیاعمل‌کرد‌شبکه‌های‌تبلیغاتی

Page 24: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲۴حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

شبکه‌های‌تبلیغاتی‌ممکن‌است‌چه‌بدانند؟شبکه‌های‌تبلیغاتی‌ممکن‌است‌چه‌بدانند؟اطلاعات تراکنش هااطلاعات تراکنش ها

جزئیات سفرها-کلمات مورد جستجو در وب-سلیق، اعادات، ...-

اطلاعات شخصیاطلاعات شخصیآدرس پست الکترونیکی-نام کامل-آدرس پستی (خیابان، شهر، -

استان، و حتی کد پستی)شماره تلفن-

اا‌به‌سایت‌مراجعه‌کنیم‌ لمزم‌نیست‌بر‌روی‌یک‌تبلیغ‌کلیک‌کنیم‌یا‌مستقیمتا‌بتواند‌امز‌ما‌اطلاعات‌جمع‌کند!

Page 25: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲۵حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

ردگیری‌بدون‌کوکی‌هاردگیری‌بدون‌کوکی‌هااثر انگشت برداری از مرورگراثر انگشت برداری از مرورگر

چه مؤلفه هایی از یک مرورگر، اثر انگشت آن هستند؟-https://panopticlick.eff.org

Page 26: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲۶حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

Page 27: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۲۱ دی ۱۳۹۳ حریم خصوصی در دنیای مدرن - صادق دری نوگورانی 27

اصول‌اطلاعات‌منصفانهاصول‌اطلاعات‌منصفانه

Page 28: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲۸حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

قوانین‌حریم‌خصوصی‌در‌جهانقوانین‌حریم‌خصوصی‌در‌جهان.قوانین و مقررات بسیار متفاوت است.قوانین و مقررات بسیار متفاوت است

در آمریکادر آمریکاقوانین موردی و حفاظت کمینه-مقررات در مورد سلمت، امور مالی، آموزش، و کودکان-

در اروپا: رهنمود حفاظت از داده هادر اروپا: رهنمود حفاظت از داده هاکشورهای اتحادیه اروپا باید قوانین فراگیر مشابهی را تصویب کنند.-حریم خصوصی جزو حقوق اساسی بشر شناخته شده است.-

Page 29: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۲۹حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

قوانین‌حریم‌خصوصی‌در‌جهانقوانین‌حریم‌خصوصی‌در‌جهانسازمان ملل متحدسازمان ملل متحد

قطعنامه «حق حریم شخصی» برای دفاع از حقوق شهروندان در واکنش به -)۲۰۱۳جاسوسی دولت ها (پایان سال

.در کشور ما: هنوز قانون ویژه نداریم.در کشور ما: هنوز قانون ویژه نداریم)۱۳۸۴لیحه حمایت از حریم خصوصی (دولت هشتم – ✗)۱۳۹۱لیحه حمایت از داده های شخصی (قوه قضائیه – ✗

.۱۰،‌صفحه‌‌۵۵۸۴‌،۱۳۹۲/۱۱/۲۷،‌رومزنامه‌ایران،‌ش.‌حریم خصوصی از منظر قانونLink: http://magiran.com/n2903831

Page 30: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳۰حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

اصول‌اطلاعات‌منصفانهاصول‌اطلاعات‌منصفانه

حراست از امنیت-مشارکت شخصی-باز بودن-پاسخگویی-

تعیین مقصود-محدودسازی جمع آوری-محدودسازی کاربرد-کیفیت داده ها-

) ارائه شده است.) ارائه شده است.OECDOECDتوسط سازمان همکاری اقتصادی و توسعه (توسط سازمان همکاری اقتصادی و توسعه ((Fair Information Principles)

Page 31: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳۱حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

))۱۱اصول‌اطلاعات‌منصفانه‌(اصول‌اطلاعات‌منصفانه‌(تعیین مقصودتعیین مقصود

مقصود از جمع آوری اطلاعات شخصی باید حداکثر در زمان جمع آوری مشخص باشد.-به منظور دیگری استفاده نشوند (مگر با اجازه).-

محدودسازی جمع آوریمحدودسازی جمع آوریحدی برای جمع آوری اطلاعات شخصی وجود داشته باشد.-همه این اطلاعات از روش های قانونی و منصفانه به دست آمده باشند.-در موارد مقتضی با دانش یا آگاهی شخص موضوع داده ها باشند.-

محدودسازی کاربردمحدودسازی کاربرددسترسی به اطلاعات باید منحصر به همان مقاصدی باشد که برایشان جمع آوری شده -

است.

Page 32: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳۲حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

))۲۲اصول‌اطلاعات‌منصفانه‌(اصول‌اطلاعات‌منصفانه‌(...اصل مشارکت شخصی: هر شخص باید اجازه داشته باشد...اصل مشارکت شخصی: هر شخص باید اجازه داشته باشد

از یک کنترل کننده داده یا طریق دیگری، تأییدیه در اختیار داشتن اطلاعات (1)شخصی در مورد خود را بگیرد.

داده های مربوط به خود را دریافت کند: (2)در زمان، به شکلی معقول، و قابل فهمبه صورت رایگان یا با پرداخت هزینه متناسبی

) را بداند و بتواند ۲) و (۱دلیل پذیرفته نشدن درخواستی در خصوص بندهای ((3)آن را به چالش بکشد.

داده ای را که در خصوصش وجود دارد به چالش بکشد، و اگر این چالش موفق (4)باشد، داده ها پاک، اصل،ح، تکمیل، یا تجدید نظر شوند.

Page 33: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۲۱ دی ۱۳۹۳ حریم خصوصی در دنیای مدرن - صادق دری نوگورانی 33

روش‌ها‌و‌فنون‌حفظ‌حریم‌خصوصیروش‌ها‌و‌فنون‌حفظ‌حریم‌خصوصی

Page 34: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳۴حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

توجه-انتخابتوجه-انتخابحفظ حریم خصوصی با فراهم کردن امکان کنترل بر روی اطلاعاتحفظ حریم خصوصی با فراهم کردن امکان کنترل بر روی اطلاعات

Page 35: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳۵حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

ناکارآمدی‌توجه-انتخابناکارآمدی‌توجه-انتخاب

!زحمت زیاد!زحمت زیاد

!کسی خط مشی ها را نمی خواند!کسی خط مشی ها را نمی خواندخط مشی های طولنی که فهمیدنشان سخت است.-حتی خوانده نمی شوند چه برسد به اینکه فهمیده شوند!-

مشکل با روش های رفتار-مبنامشکل با روش های رفتار-مبنانمایش تبلیغات بر اساس رفتار پیشین در محیط وب-کجا و چگونه انتخاب صورت گیرد؟-

Page 36: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳۶حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

روش‌های‌مقابله‌با‌ردگیریروش‌های‌مقابله‌با‌ردگیریتنظیمات مرورگرهاتنظیمات مرورگرها

سد کردن کوکی ها-فهرست های حفاظت از ردگیری-Do Not Track (DNT)استفاده از هدر -

)P3Pبررسی خودکار خط مشی های حریم خصوصی (-

افزونه های مرورگرهاافزونه های مرورگرها

کوکی های ویژه کوکی های ویژهOpt-outOpt-out

نشانه و صفحات نشانه و صفحاتAdChoicesAdChoicesکنار تبلیغات کنار تبلیغات

آیا مؤثرند؟

Page 37: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳۷حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

فنونفنوناعمل کرد حافظ حریم خصوصیاعمل کرد حافظ حریم خصوصی

ارتباطات گمنام-گواهی نامه های گمنام-محاسبات دو (چند) طرفه امن-پروتکل های هیچ دانشی-

انتشار و نگهداری حافظ حریم خصوصیانتشار و نگهداری حافظ حریم خصوصیگم نام سازی داده ها-مبهم سازی-جداسازی-K-گمنامی-

Page 38: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳۸حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

ارتباطات‌گمنامارتباطات‌گمنامشبکه های گمنامیشبکه های گمنامی

-MixNet، Onion Routing... ،

Page 39: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۳۹حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

گواهی‌نامه‌های‌گمنامگواهی‌نامه‌های‌گمنام

Page 40: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۰حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

سایر‌روش‌هاسایر‌روش‌هامحاسبات دو (چند) طرفه امنمحاسبات دو (چند) طرفه امن

آیا آلیس و باب می توانند تابعی از داده های مخفی شان را محاسبه کنند؛ بدون افشای -هیچ چیز به دیگری غیر از نتیجه محاسبه؟

پروتکل های هیچ دانشیپروتکل های هیچ دانشی

y= f (xa , xb)

Page 41: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۱حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

حریم‌خصوصی‌در‌نگهداری‌و‌انتشار‌داده‌هاحریم‌خصوصی‌در‌نگهداری‌و‌انتشار‌داده‌ها

Page 42: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۲حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

گمنام‌سازی‌داده‌هاگمنام‌سازی‌داده‌ها

Page 43: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۳حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

Page 44: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۴حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

فنون‌حفظ‌حریم‌خصوصی‌(ادامه)فنون‌حفظ‌حریم‌خصوصی‌(ادامه)) مبهم سازی (مبهم سازیobfuscationobfuscation((

نویز به اطلاعات اضافه می شود تا دقت آن ها از بین رود.-به جای داده های واقعی، داده هایی که خصوصیات آماری -

مشابه دارند منتشر شود.

جداسازیجداسازیاطلاعات به چند بخش افراز می شود به طوری که هر بخش -

به تنهایی ناقض حریم خصوصی نیست.

Page 45: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۵حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

بازشناسی‌با‌ارتباط‌دادنبازشناسی‌با‌ارتباط‌دادن ارتباط دادن دو مجمواعه داده با صفات مشترک ممکن است ارتباط دادن دو مجمواعه داده با صفات مشترک ممکن است

موجب شناسایی منحصر بفرد برخی از موارد شود.موجب شناسایی منحصر بفرد برخی از موارد شود.

Page 46: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۶حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

Page 47: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۷حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

KK--گمنامیگمنامیبخش هایی از اطلاعات حذف شود به طوری که منحصر به فرد بودن از بین -

گزینه ممکن برسد.Kرود و حدس ها به حداقل

Page 48: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۸حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

سایر‌فنونسایر‌فنون:رمزنگاری:رمزنگاری

)Private Info. Retrievalفنون بازیابی اطلاعات حافظ حریم خصوصی (-

(اطلاعات مکانی) مکان ساختگی (اطلاعات مکانی)مکان ساختگیاطلاعات مربوط به بیش از یک مکان درخواست می شود.-فقط پاسخ مربوط به مکان واقعی استفاده می شود.-

(اطلاعات مکانی) اشتراک گذاری (اطلاعات مکانی)اشتراک گذاریکاربران اطلاعات مکانی را به صورت همتا به همتا با یکدیگر به اشتراک -

می گذارند.

Page 49: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۵۰ از ۴۹حریم خصوصی در دنیای مدرن - صادق دری نوگورانی۲۱ دی ۱۳۹۳

منابعمنابع اسلیدها و مطالب درسی دوره کارشناسی ارشد مهندسی حریم اسلیدها و مطالب درسی دوره کارشناسی ارشد مهندسی حریم

خصوصی در دانشگاه کارنگی ملون:خصوصی در دانشگاه کارنگی ملون:Anupam Datta, Foundations of Privacy Course, Carnegie Mellon University, Fall 2014 Link: https://www.ece.cmu.edu/~ece734/

Lorrie Cranor, Usable Privacy and Security Course, Carnegie Mellon University, Spring 2014Link: http://cups.cs.cmu.edu/courses/ups-sp14/

Lorrie Cranor, Privacy Policy, Law, and Technology Course, Carnegie Mellon University, Fall 2014Link: http://cups.cs.cmu.edu/courses/pplt-fa14/

Page 50: حریم خصوصی در دنیای مدرن: خواستهها، چالشها، و راهحلها

۲۱ دی ۱۳۹۳ حریم خصوصی در دنیای مدرن - صادق دری نوگورانی 50

٥٠

پایانپایان