语言:
English flagItalian flagChinese (Simplified) flagPortuguese flagGerman flagFrench flagSpanish flagJapanese flag

一个关于网络中立的更新

2010年5月12日, · 评论关闭
提交下: 法律在线隐私

去年秋天,在FCC发表了一项声明,声称它将开始执行反对网络中立的宽带网络运营商的规管(见这里的文章)。 然而,在4月的联邦上诉法院发出打倒FCC决定,强制执行网络中立性的决定 ,并提出了许多问题,FCC的网络中立,没有国会的具体任务的执行能力。 FCC的,但是,仍然有一个备用电源发挥他们应该想重申他们的宽带互联网服务提供商的优势。

法院的决定 - 康卡斯特公司诉FCC

康卡斯特在2008年和更早颁布了一项政策,他们假设那些人的上网速度放缓对等网络和从事显着(大概是非法)下载。 他们的论据是,这些用户基本上是生猪资源和其他客户的连接放缓。 问题是,康卡斯特有针对性的用户通过Internet访问某个特定的服务,减缓他们的保护,直接违反了网络中立的概念,用户将得到平等地访问不同的网站和互联网服务。 这背后的忧虑是您的ISP,在未来可能会收取额外使用类似服务的VoIP ,甚至电子邮件。

美国联邦通信委员会决定在2008年8月,Comcast的用户的连接放缓,这种方式是违反了FCC的政策,并责令康卡斯特停止这种活动。 康卡斯特对这一决定提出上诉,它使所有的方式向联邦上诉法院。 该法院推翻了FCC的决定,并认为,FCC缺乏权力执行网络中立性规则。 尽管这项裁决,FCC计划将提前建立正式的网络中立性规则。 目前还不清楚如何FCC会声称这项决定在创建这些规则的法律权威。

加强FCC的监管机构

在任何时候,国会可以通过一项法律,给予FCC权力执行网络中立。 有感慨,在国会山对网络中立和一切与国会上这是不可能的,网络中立性,将使其议程的首位,任何时候很快。

然而,美国联邦通信委员会有能力给自己更多的监管权力。 在1990年代后期的FCC授权公司经营电话线(以下简称电信服务)允许第三方使用他们的线路,以提供互联网接入。 它本质上断开该公司拥有从该公司提供互联网接入的电话线。 FCC的执行这些任务的能力是有限的公司,提供1“的电信服务。”在2002年联邦通讯委员会发出1的裁决指出,有线电视公司是不是一个“电信服务”,而是1“信息服务”,并因此没有电话公司受到沉重的监管水平。

这种分类为“信息服务”提供商的有线电视公司是由FCC内部,从而可以推翻自己的权威。 重新分类为“电信服务”提供商的有线电视公司将给予FCC足够的金额执行权力有线电视公司的网络中立性规则以及更广泛的监管,一般。 然而,有人担心,重新分类电缆公司将扼杀行业的投资。 这是一个问题,可能会胜过美国FCC的网络中立性,背后的许多先进国家在宽带接入方面落后于。 如果FCC不改叙有线电视公司,它是目前还不清楚他们将如何能够实施网络中立,或将完全放弃努力,直到国会可以给予明确的授权。

不幸的是,就像我最后一次讨论网络中立,仍然有更多的问题比答案这次辩论是远没有结束。

什么样的信息是“个人身份”?

2009年9月12日, · 评论关闭
提起下: 在线隐私

包括医疗记录,X先生居住在邮政编码为02138出生,1945年7月31日的数据。 像X先生的声音是相当匿名,对不对?

如果你斯威尼Latanya ,卡内基-梅隆大学计算机科学系教授曾在1997年表明,这个信息是足够的牵制X先生是比较熟悉的身份- 威廉焊接 ,马萨诸塞州州长在整个20世纪90年代。

性别,邮政编码,出生日期觉得匿名的,但这些数据是唯一的约87%的美国人口 也就是说,如果你住在美国,有87%的机会,你不与其他任何美国居民分享所有这三个属性。 缩小了人的潜力确定后,可以使用额外的数据源,如选民登记记录,财产记录,和其他在线资源,以“引导”,然后确定该人的姓名和地址。

当代隐私规则和辩论的中心,对“个人身份信息(PII)的概念。 有价证券投资收益是标识一个特定的人的信息,通常由名称和地址,和数据等有价证券被认为比没有信息更敏感 例如,

  • 联邦医疗隐私法律的使用对病人作为一个类称为受保护健康信息(PHI)的基础上的“个人识别健康信息”;
  • 联邦电讯隐私规定使用“作为一个类称为客户专有网络信息(CPNI)的基础上用户个人身份信息”;
  • 联邦金融隐私的法律欧盟数据保护指令 ,和国家的隐私法律使用类似的概念,分类,有价证券投资收益数据。

在上述每个类别中,一些数据被视为“个人身份”或“个人识别”是得到更多的保护,以保护个人身份。

然而,斯威尼教授和其他人的研究表明,令人惊讶的许多事实,包括那些看起来相当无害,中性,或“共同”,实际上可用于识别个人。 隐私法没有跟上技术的现实,如果你的信息可在网上,你可能已经被确定和异形(什么更好的方式推向市场,然后由知道谁是买方可能)。

那么,是什么类型的数据挖掘来识别和配置文件? 人口统计数据,您的搜索字词,您的购买习惯,您的喜好或音乐,书籍或电影的意见和你的社会网络结构 (甚至当你的朋友和联系人的身份是不共享)。 作为我们社会的互动和在万维网通信,有越来越多的正在使用的正是缩小一个特定的记录是指谁的来源。 ,因此,你应该想想上传个人资料,可能有您的在线出版的“业余爱好”的长期后果(如博客,啁啾等)和随后的分析和与这个数据是如何的隐私后果记录,以确定您的身份。

什么样的信息是“个人身份”?

Seth 舒恩的 技术分析

X先生居住在邮政编码为02138出生,1945年7月31日。

关于他的这些事实,包括在一个匿名的医疗记录向公众发布。 像X先生的声音是相当匿名,对不对?

如果你斯威尼Latanya ,卡内基-梅隆大学计算机科学系教授于1997年表明,这个信息是足够的牵制X先生是比较熟悉的身份- 威廉焊接 ,马萨诸塞州州长在整个20世纪90年代。

性别,邮政编码,出生日期觉得匿名,但斯威尼教授是能够识别总督焊接,通过他们的原因有两个。 首先,各有关事实的个人(或其他各种我们可能不是通常认为确定)这些事实独立收窄人口,以至于约87独特的组合(性别,邮政编码,生日) %的美国人口 如果你住在美国,有87%的机会,你不与其他任何美国居民分享所有这三个属性。 第二,有可能是特定的数据源(理发师用马萨诸塞州选民登记数据库),让人们做搜索引导他们知道有人以了解更多 - 包括像传统的名称和地址标识符。 在一个非常具体的意义上说,“匿名”或“只是人口的”关于人的信息既可能。 (要求看似微不足道的有关自己的信息“匿名”用户的一个网站,可能能够使用这些信息,使个人独特的轮廓,甚至在其他数据库中查找个别)。

许多当代的隐私规则和辩论的中心,对“个人身份信息(PII)的概念。 几个法律制度和许多组织的隐私政策使用的PII的概念一般,标识一个特定的人的信息被认为是资讯不敏感得多。 例如,

和事实,在每种情况下,认为“个人身份”或“个人识别”,可能会收到显着地提高根据这些法律,法规的保护。

但斯威尼教授和其他专家的研究已经证明,令人惊讶的事实,包括那些看起来相当无害,中性,或“共同”,可能识别个人身份。 隐私的法律,主要坚持传统的直观辨识的概念,已经在很大程度上没有跟上技术的现实。

由保罗·欧姆最近的一篇文章,“ 隐私破碎的承诺:响应惊人的匿名失败 “,提供了一个全面的介绍,在这个问题上和一个有益的视角。 欧姆教授的论文是重要的个人隐私有兴趣的人阅读,因为它显示了如何像Latanya斯威尼和研究人员所取得的deanonymization结果Arvind的纳拉亚南严重破坏传统隐私权的假设。 特别是,二进制之间的“个人身份信息”和“非个人身份信息”的区别是越来越难以维持。 某些信息是“匿名”我们的直觉往往是错的。 鉴于可能倾向于在适当的情况和洞察力,几乎任何种类的信息,以识别个人身份的有关人的信息是更确定比已假定,在长期运行的“有价证券”或“不有价证券列为”事实整个企业值得商榷。

各类数据的统计推断和巧妙地利用数据库​​已导致所谓的匿名资料deanonymization令人印象深刻的例子,大多数组织都没有被视为有价证券投资。 除了 ​​人口统计数据的组合,一些各种各样的事情,可能唯一识别您包括您的搜索字词 ,您的购买习惯; 您的喜好或音乐,书籍或电影的意见 ;甚至你的社会网络结构 -一个纯粹的抽象意义,甚至当你的朋友和联系人的身份被剥夺。 deanonymization是有效的,它比我们的直觉表明大大简化。 鉴于潜在的区分我们的变量的数目,我们从彼此更比我们预期的不同,有更多的数据源比我们意识到的,可用于缩小一个特定的记录是指谁。

许多这些文件意味着概念证明:它们表明,人们可能会被这些类型的数据重新确定,而不是每个人都会。 不是每个人的医疗记录,容易把一个名字总督焊接。 纳拉亚南和Shmatikov的研究明确地确定了只有两个Netflix的用户从他们的电影分级-不是每个用户的评分由Netflix的出版。 尽管如此,这些研究结果故意不使用,因为他们的目标是所有有关个人的数据显示的数学方法的有效性,不侵犯个人隐私。 现实世界的攻击将使用许多可用的信息种类多,同时对人的身份在缩小。 正如布鲁斯观察,这种攻击只得到更好的随着​​时间的推移,他们从来没有变得更糟。

欧姆认为,它更重要的是适当的辨识认为,作为一个统一体。 “匿名”或“消毒”的数据的概念是有问题的;研究者惯常的份额,甚至出版,个人分配编号的数据集。 这种做法,已经有存在的突出问题,如美国在线出版的“匿名”横空出世,以确定他们的搜索条件单独的内容从一些个人的搜索日志时。

我们希望“隐私破碎的承诺”鼓励工作与个人资料的人认为他们的保留和共享的做法和他们使用的匿名或pseudonymization技术,成效更为严重。 我们也希望找到一个广泛的受众,并有助于启动一个研究人员,技术人员,和什么“隐私保护”,应该是在的deanonymization时代律师之间的广泛讨论。

保护在线个人信息

2009年3月14日, · 评论关闭
提交下: 在线隐私未分类

,我们将继续进行更多的网上业务,如银行,购物和其他活动,我们的个人信息(如姓名,信用卡帐户,地址等),越来越多地利用。 个人信息已成为数据盗贼的频繁目标,并涉及违反个人信息的数量继续增长。 根据隐私权信息中心,已经有240多万条记录,包含敏感的个人信息安全漏洞涉及到全国。

更多