新的移动应用通常会请求访问您的位置信息、通讯录或其他应用,当然,像亚马逊或Netflix这样的网站也会追踪您的浏览记录,以便提供个性化推荐。
与此同时,最近的几项研究表明,即使是包含数百万条记录的所谓匿名数据库,识别出其中的未识别身份的个人也出奇地容易。因此,如果我们想要享受数据挖掘带来的好处——例如个性化推荐或基于位置的服务——我们该如何保护自己的隐私呢?
在最新一期的《PLoS ONE》期刊上,麻省理工学院的研究人员提出了一种可能的解决方案。他们的原型系统 openPDS(用于存储个人数据)可以将您数字设备中的数据存储在您指定的单一位置:它可以是云端的加密服务器,也可以是您办公桌下锁着的电脑。.
任何想要使用您数据的移动应用程序、在线服务或大数据研究团队都必须查询数据仓库,而数据仓库只会返回所需的信息量。.
共享的是代码,而不是数据。
“我喜欢用个性化音乐来举例,”文理学院研究生、这篇新论文的第一作者伊夫-亚历山大·德·蒙乔耶说道,“比如潘多拉,它的核心就是所谓的‘音乐基因组’,其中包含了你音乐品味的概要。要推荐一首歌,它只需要你最近听过的10首歌——这样可以避免重复推荐——而这个音乐基因组并不需要我听过的所有歌曲列表。”
蒙特乔伊解释说,使用 openPDS,“共享的是代码,而不是数据。潘多拉不会像以前那样向你发送数据来定义你的音乐偏好,而是会先向你发送一段代码来定义你的音乐偏好,然后再将代码发送回给你。”
蒙特乔伊的博士生导师、东芝媒体艺术与科学教授亚历克斯·“桑迪”·彭特兰,彭特兰团队的博士后研究员埃雷兹·什穆埃利,以及在研究进行时还是电子工程与计算机科学系研究生的 Foursquare 软件工程师塞缪尔·王,共同撰写了这篇论文。
在最初21名用户使用openPDS系统管理其医疗记录访问权限后,研究人员正在意大利和丹麦与几家电信公司合作测试该系统。虽然openPDS原则上可以在用户选择的任何计算机上运行,但在试验中,数据存储在云端。.
有意义的权限
Montjoye解释说,openPDS的优势之一在于它要求应用程序明确说明需要哪些信息以及如何使用这些信息。他指出,如今“当你安装一个应用程序时,它会告诉你‘此应用程序有权访问你的GPS位置’或‘有权访问SD卡’。但作为用户,你根本无从知晓这意味着什么。这些权限说明什么都没有。”
事实上,应用程序通常会收集远超实际所需的数据。服务提供商和应用程序开发者并不总是能预先知道哪些数据最有用,所以他们会尽可能多地存储数据,以备将来之需。例如,对于某些音乐听众来说,专辑封面可能比 Pandora 的音乐基因组所捕捉到的任何信息更能预测他们是否会喜欢这首歌。.
OpenPDS 存储所有潜在有用的数据,但数据存储在最终用户而非应用程序开发者或服务提供商控制的存储库中。开发者如果发现之前未充分利用的信息有用,必须向用户请求访问权限。如果该请求显得过于侵入性,用户可以拒绝。.
当然,恶意开发者可能会试图操纵系统,构建请求以获取用户不愿透露的信息。例如,导航应用可能被授权识别离用户最近的地铁站或停车场。但它不应该同时需要这两项信息,通过请求这些信息,它可能会推断出比用户愿意披露的更详细的位置信息。.
蒙特乔伊承认,要建立防止此类数据泄露的保障措施,必须逐个案例、逐个应用程序地进行,而且至少在初期,某些查询组合的全部影响可能并不明显。但他表示:“即使不能百分之百安全,也比现状有了巨大的进步。如果我们能够让人们访问他们的大部分数据,并且如果我们能够拥有尖端技术,让他们匿名地接入交互式系统,那将是一项巨大的胜利。” (
麻省理工学院新闻办公室 Larry Hardesty 撰写)
