CIPT基礎(chǔ)知識 - 個人身份標識符

什么是個人身份識別符

個人信息保護法中對個人信息的定義是:以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息绸贡,不包括匿名化處理后的信息纯露。意思也就是能關(guān)聯(lián)回到具體某個自然人的信息,而要能實現(xiàn)這個關(guān)聯(lián)毯侦,就需要個人身份標識符毡熏。它既可以是強標識符(Strong identifiers),? 比如身份證號,護照號浪规,人臉這種和自然人對應關(guān)系是1:1的標識;也可以是弱標識符(weak identifiers)探孝,比如住址,出生日期等和自然人是一種1:N的關(guān)系誉裆,但它通過和其他信息相結(jié)合(比如:年齡+住址)才能進一步精準1:1識別個人顿颅。

強標識符也可被稱為直接標識符(direct identifiers),弱標識符對應被稱為間接標識符(indirect identifiers)

常見強標識符:姓名足丢,手機號碼粱腻,郵箱地址,身份證號斩跌,銀行賬號绍些,社交媒體賬號

常見弱標識符:年齡,性別耀鸦,出生日期柬批,住址,公司袖订,職位氮帐,婚姻狀態(tài),IP地址洛姑,設備號上沐,車牌號,GPS地址

//在這里可以看到用戶跟蹤時常采集的各類標識符

個人身份標識符的使用場景

個人標識符的應用場景主要有三個楞艾。一是用于系統(tǒng)執(zhí)行權(quán)限控制参咙,限制用戶能訪問的資源龄广; 二是用于證明某人實際執(zhí)行了某個具體的行動或產(chǎn)生了某類數(shù)據(jù);三是用于數(shù)據(jù)融合蕴侧,為用戶提供個性化的體驗蜀细。為了支持這三個場景,都需要進行身份驗證戈盈,先將信息關(guān)聯(lián)到具體某個自然人奠衔。

認證機制所使用的信息可以分為四類

1、What you know

你知曉的個人信息情況塘娶,比如說用戶名/密碼的組合

2归斤、What you have

你控制的用戶設備,比如門禁卡刁岸,令牌卡脏里,手機,專用的電腦

3虹曙、 Where you are

你所處的位置迫横,比如說你是通過IP地址發(fā)現(xiàn)你是公司內(nèi)網(wǎng)登陸系統(tǒng),那證明了你在公司管控區(qū)域內(nèi)

4酝碳、What you are

? ? ? 指的是個人生物信息矾踱,象人臉,指紋疏哗,聲紋等個人獨有的信息

其中第一和第二類信息是最常用呛讲,同時也是安全系數(shù)最低的一類,因為用戶名密碼或者門禁卡都容易被盜取返奉。第三類信息是弱標識符贝搁,無法實現(xiàn)1:1關(guān)聯(lián)回個人。第四類個人生物信息因為不可修改芽偏,安全系數(shù)最高雷逆,但它作為敏感信息,存儲后對個人的隱私危害風險高污尉,要求數(shù)據(jù)存儲有額外的保護機制膀哲。

現(xiàn)在主流的認證方式都是多因子認證(MFA),即要求用戶同時提供如上信息中的多種組合十厢,比如用戶名密碼登陸后等太,還要求輸入tokenID,或者輸入手機驗證碼蛮放。請注意用戶名/密碼 + 安全問題答案的組合缩抡,其實是不滿足MFA的。

留一個小問題和大家討論,象百度網(wǎng)盤桌面訪問時使用的app掃碼登陸和短信登陸瞻想,是否是滿足MFA的呢压真?

歡迎繼續(xù)閱讀下一章 數(shù)據(jù)匿名化?的方法,步驟與風險應對蘑险。

參考資料:

CIPT官方教程 - 《An Introduction to Privacy for Technology Professionals》

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末滴肿,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子佃迄,更是在濱河造成了極大的恐慌泼差,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,607評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件呵俏,死亡現(xiàn)場離奇詭異堆缘,居然都是意外死亡,警方通過查閱死者的電腦和手機普碎,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,239評論 3 395
  • 文/潘曉璐 我一進店門吼肥,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人麻车,你說我怎么就攤上這事缀皱。” “怎么了动猬?”我有些...
    開封第一講書人閱讀 164,960評論 0 355
  • 文/不壞的土叔 我叫張陵啤斗,是天一觀的道長。 經(jīng)常有香客問我枣察,道長争占,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,750評論 1 294
  • 正文 為了忘掉前任序目,我火速辦了婚禮,結(jié)果婚禮上伯襟,老公的妹妹穿的比我還像新娘猿涨。我一直安慰自己,他們只是感情好姆怪,可當我...
    茶點故事閱讀 67,764評論 6 392
  • 文/花漫 我一把揭開白布叛赚。 她就那樣靜靜地躺著,像睡著了一般稽揭。 火紅的嫁衣襯著肌膚如雪俺附。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,604評論 1 305
  • 那天溪掀,我揣著相機與錄音事镣,去河邊找鬼。 笑死揪胃,一個胖子當著我的面吹牛璃哟,可吹牛的內(nèi)容都是我干的氛琢。 我是一名探鬼主播,決...
    沈念sama閱讀 40,347評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼随闪,長吁一口氣:“原來是場噩夢啊……” “哼阳似!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起铐伴,我...
    開封第一講書人閱讀 39,253評論 0 276
  • 序言:老撾萬榮一對情侶失蹤撮奏,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后当宴,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體畜吊,經(jīng)...
    沈念sama閱讀 45,702評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,893評論 3 336
  • 正文 我和宋清朗相戀三年即供,在試婚紗的時候發(fā)現(xiàn)自己被綠了定拟。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,015評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡逗嫡,死狀恐怖青自,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情驱证,我是刑警寧澤延窜,帶...
    沈念sama閱讀 35,734評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站抹锄,受9級特大地震影響逆瑞,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜伙单,卻給世界環(huán)境...
    茶點故事閱讀 41,352評論 3 330
  • 文/蒙蒙 一获高、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧吻育,春花似錦念秧、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,934評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至游两,卻和暖如春砾层,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背贱案。 一陣腳步聲響...
    開封第一講書人閱讀 33,052評論 1 270
  • 我被黑心中介騙來泰國打工肛炮, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 48,216評論 3 371
  • 正文 我出身青樓铸董,卻偏偏與公主長得像祟印,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子粟害,可洞房花燭夜當晚...
    茶點故事閱讀 44,969評論 2 355

推薦閱讀更多精彩內(nèi)容