資訊安全中Web服務的要素是什麼?
一個經典的Web服務包括三個要素,例如使用者、服務和資料庫。它可以描述一個包含三種不同型別隱私的隱私模型,包括使用者隱私、服務隱私和資料隱私,如下所示:
使用者隱私 - Web服務的使用者包括人員(例如,公民和案件官員)、應用程式和多個Web服務。在某些情況下,與Web服務對話的使用者需要提供大量個人敏感資訊。但是,Web服務的使用者可以根據他們對資訊敏感性的觀察,期望或需要不同級別的隱私。
使用者對醫療資訊的隱私需求可能比對就業歷史的隱私需求更高。使用者的隱私意識是基於資料接收者和資料使用。
適合使用者資料的隱私偏好集合稱為使用者隱私配置檔案。使用者隱私配置檔案通常由使用者表示,但也可以為一組個人一致地設定。隱私配置檔案是動態的,包括使用者可以建立、檢視、更新或刪除他們的
隱私配置檔案。為了支援解決關於隱私違規的合法爭議,基本的Web服務架構應該概述其中的一些操作。
服務隱私 - Web服務通常有自己的隱私策略,該策略定義了一套適用於所有使用者的規定。服務隱私通常定義三種類型的策略,例如使用策略、儲存策略和披露策略。使用策略定義了可以將組合資訊用於哪些目的。
儲存策略定義了服務是否以及在何時可以聚合收集的資訊。例如,醫療補助可以定義它從公民那裡收集的資訊將在他們離開福利計劃後的一年內保留在基本資料庫中。
披露策略定義了是否以及可以向誰公開從特定使用者那裡收集的資訊。此資訊可以與個人或一組個人相關聯。
醫療補助Web服務的隱私策略可以表明,外部使用者無法使用處理接收者一般特徵(例如平均收入、種族背景分佈等)的統計資料。
資料隱私 - 資料物件可以被多個Web服務使用。此資料庫中的記錄可以由國稅局官員用來驗證員工的納稅申報表。它也可以由兒童撫養機構的官員用來檢查父母是否履行了其子女撫養義務。這表明多個Web服務可能需要來自相同資料物件的不同資訊。
因此,資料物件應該能夠向不同的Web服務顯示不同的檢視。對於每個資料物件,可以定義一個數據隱私配置檔案,該配置檔案指定它向不同的Web服務顯示的訪問檢視。