随着越来越多的个人数据转移到线上,一个更为紧迫的问题可能是,获得授权的人员可能会意外滥用这些数据。几乎每个月都会有政府机构或数字产品/服务提供商意外泄露私人信息的事件发生。.
与此同时,更严格的访问限制可能会损害数据共享。机构和医疗服务提供者之间的协调对于提供高质量的医疗服务至关重要;您可能希望家人能够分享您在社交媒体网站上发布的照片。
麻省理工学院计算机科学与人工智能实验室 (CSAIL) 去中心化信息小组 (DIG) 的研究人员认为,解决方案可能是透明而非保密。为此,他们正在开发一种名为“负责任的 HTTP”(HTTPA)的协议,该协议将自动跟踪私人数据的传输,并允许数据所有者查看数据的使用方式。
在 7 月份举行的 IEEE 隐私、安全和信任会议上,麻省理工学院电气与计算机工程专业的研究生 Oshani Seneviratne 和 CSAIL 的高级研究科学家 Lalana Kagal 将发表一篇论文,概述 HTTPA,并展示一个示例应用程序,该应用程序涉及 Seneviratne 在实验性 PlanetLab 网络上实现的医疗保健记录系统。.
数字信息小组 (DIG) 由万维网发明者、麻省理工学院工程学院创始教授蒂姆·伯纳斯-李领导,并与万维网联盟 (W3C) 共用办公场所。W3C 也是由伯纳斯-李领导,负责监督 HTTP、XML 和 CSS 等互联网协议的开发。DIG 的职责是开发利用这些协议的新技术。.
借助HTTPA,每条私有数据都会被分配一个唯一的统一资源标识符(URI),这是语义网的关键组成部分。语义网是由W3C倡导的一系列新技术,旨在将网络从本质上可搜索的文本文件集合转变为一个庞大的数据库。
通过密码和加密,对Web服务器的远程访问将比现在受到更严格的控制。每次服务器传输敏感数据时,它还会发送一份关于数据使用限制的描述。它会仅使用URI,在加密的专用服务器网络中发起交易。HTTPA
是自愿的:软件开发人员可以在设计系统时自行决定是否遵守其规范。但对于提供处理私有数据服务的公司而言,HTTPA合规性可能成为一个卖点。
“将现有网站转换为支持HTTPA的网站并不难,”Seneviratne说道。“在每个HTTP请求中,服务器必须声明‘好的,这是此资源的使用限制’,并在专用服务器网络上记录交易。”
如果重复使用来自另一个符合 HTTPA 标准的数据源的数据,符合 HTTPA 标准的程序也需承担一定的责任。例如,假设某医生网络中的一位顾问想要访问患者主治医生创建的数据,并用自己的笔记补充这些数据。他们的系统随后会创建自己的记录,并拥有自己的 URI。但使用标准的语义网技术,系统会将该记录标记为主治医生记录的“衍生记录”,并为其设置相同的使用限制。
服务器网络是真正执行繁重工作的地方。当数据所有者请求审计时,服务器会沿着衍生链进行操作,识别所有访问过数据的人员以及他们对数据进行了哪些操作。
Seneviratne 使用一种名为分布式哈希表的技术——这项技术是 BitTorrent 等点对点网络的核心——将交易日志分布在多个服务器上。在多个服务器上冗余存储相同的数据有两个目的:首先,它确保即使某些服务器宕机,数据仍然可以访问;其次,它提供了一种方法来确定是否有人试图篡改特定数据的交易日志——例如删除非法使用记录。日志与其他服务器不同的服务器很容易被找到。
为了测试该系统,Seneviratne 从零开始构建了一个简易的医疗保健记录系统,并用 25 名志愿者提供的数据填充了该系统。然后,他模拟了一系列交易——例如,就诊、转诊给专科医生、使用匿名数据进行研究等等——这些交易是志愿者报告在一年内发生的。Seneviratne
使用 PlanetLab 的 300 台服务器来存储交易日志;实验表明,该系统能够高效地追踪网络中存储的数据,并处理审计数据在多个提供商间传播所需的推理链。实际上,审计服务器可以由网络服务器维护,就像托管 BitTorrent 文件或记录比特币交易的服务器一样。
# # #
作者:Larry Hardesty,麻省理工学院新闻办公室
