محققان روش جدیدی برای حفظ حریم خصوصی دادههایی که دستگاههای مختلف ما در مورد نحوه استفاده ما از آنها جمعآوری میکنند، ایجاد کردهاند.
افرادی که سختافزار و نرمافزار را برای تلفنهای هوشمند، مرورگرهای اینترنتی، خودروهای پیشرفته و بسیاری دیگر از دستگاههای متصل به اینترنت طراحی میکنند، باید بدانند که مردم چگونه از محصولات آنها استفاده میکنند تا آنها را بهتر کنند. اما وقتی با درخواست ارسال اطلاعات مربوط به یک خطای رایانهای به توسعهدهندگان مواجه میشویم، بسیاری از ما تمایل داریم بگوییم «نه»، زیرا ممکن است آن اطلاعات بیش از حد شخصی باشد.
بنابراین محققان سیستم جدیدی برای جمعآوری این نوع گزارشهای استفاده ایجاد کردهاند که بر حفظ حریم خصوصی شخصی تأکید دارد.
هنری کوریگان-گیبس، دانشجوی کارشناسی ارشد علوم کامپیوتر در دانشگاه استنفورد که در توسعه این سیستم مشارکت داشته است، میگوید: «ما تعداد فزایندهای از دستگاهها - در لامپهایمان، در اتومبیلهایمان، در توسترهایمان - داریم که دادههای شخصی را جمعآوری کرده و به سازنده دستگاه ارسال میکنند. تعداد بیشتر این دستگاهها به معنای دادههای حساستر شناور است، بنابراین مشکل حریم خصوصی اهمیت بیشتری پیدا میکند.» «این نوع سیستم راهی برای جمعآوری آمار کلی استفاده بدون جمعآوری دادههای فردی کاربران به صورت آشکار است.»
راز پنهان چیست؟ به اشتراک گذاشتن رازها
این سیستم که پرایو (Prio) نام دارد، با تجزیه و پنهان کردن اطلاعات فردی از طریق تکنیکی به نام «اشتراکگذاری مخفی» کار میکند و فقط امکان جمعآوری گزارشهای کلی را فراهم میکند. در نتیجه، اطلاعات یک فرد هرگز به هیچ شکل قابل رمزگشایی گزارش نمیشود.
موزیلا در حال حاضر در حال آزمایش پرایو در نسخهای از فایرفاکس به نام Nightly است که شامل ویژگیهای دیگری است که موزیلا هنوز در حال آزمایش آنهاست. در Nightly، پرایو به مدت شش هفته به موازات سیستم فعلی جمعآوری دادههای از راه دور (تلهمتری) اجرا شد و بیش از سه میلیون مقدار داده جمعآوری کرد. یک اشکال وجود داشت، اما پس از رفع آن، نتایج پرایو دقیقاً با نتایج سیستم فعلی مطابقت داشت.
دن بونه، استاد علوم کامپیوتر و مهندسی برق و از توسعهدهندگان Prio، میگوید: «این نمونهای نادر از یک فناوری جدید حفظ حریم خصوصی است که در دنیای واقعی به کار گرفته میشود. دیدن این که این فناوری به کار گرفته میشود واقعاً هیجانانگیز است.»
از هم جدا نگهشون دار
اشتراکگذاری مخفی روشی برای حفظ امنیت دادهها است که شامل تقسیم یک قطعه اطلاعات به بخشهای فرمولبندیشدهی خاص میشود. به این ترتیب، اگر کسی فقط به یک بخش دسترسی پیدا کند، هیچ چیز در مورد قطعهی اصلی اطلاعات نخواهد فهمید.
پرایو از اشتراکگذاری مخفی برای تجزیه نقاط داده فردی - مانند اینکه آیا شما تصمیم به تغییر صفحه اصلی مرورگر خود از تنظیمات پیشفرض گرفتهاید یا خیر - به اشتراکگذاریهای مخفی استفاده میکند و سپس آنها را به دو سرور مختلف ارسال میکند. حتی اگر یک مهاجم بتواند یکی از دو سرور را در اختیار بگیرد، مهاجم هنوز نمیتواند نقطه داده هیچ فردی را بازیابی کند.
برای تولید مجموع ارزش مورد نظر، هر سرور سهم خود را جمع کرده و سپس این مبالغ را مبادله میکند. با ترکیب این مبالغ، سرورها میتوانند آمار نهایی کل - اینکه چند درصد از افراد صفحه اصلی مرورگر خود را از حالت پیشفرض تغییر دادهاند - را بدون فاش شدن هیچ اطلاعات دیگری در مورد تک تک اطلاعات مربوطه، به دست آورند.
پرایو میتواند حجم زیادی از دادهها را مدیریت کند و تا زمانی که سرورها هرگز تبانی نکنند، سیستم چیزی جز آمار کلی فاش نمیکند. این سیستم میتواند با کمی اختلال در نتیجه نهایی، حریم خصوصی را بیشتر بهبود بخشد. محققان روشی را توسعه دادهاند که در آن سیستم ارسالکننده دادهها به سرورها ثابت میکند که مجموعهای از اشتراکهای مخفی به خوبی شکل گرفتهاند، بدون اینکه هیچ اطلاعاتی در مورد دادههایی که اشتراکها رمزگذاری میکنند، فاش شود. بدون اثبات این نوع، یک شرکتکننده معیوب یا مخرب میتواند مجموعهای از اشتراکها را به سرورها ارسال کند که گزارشهای نهایی را کاملاً خراب میکند.
۱۰۰۰۰۰ کاربر پرایو
در حال حاضر، موزیلا در حال آزمایش Prio با استفاده از دادههای غیرحساسی است که از قبل جمعآوری کرده و هر دو سرور را اجرا میکند. برای تحقق پتانسیل حفظ حریم خصوصی Prio، موزیلا باید یک شخص ثالث قابل اعتماد برای اجرای سرور دوم پیدا کند. همچنین آزمایشهای Prio را ادامه میدهد و از طریق وبلاگ خود، بهروزرسانیهایی در مورد پیشرفت ارائه خواهد داد.
از سوی دیگر، محققان از پتانسیل پرایو برای انواع مختلف دستگاهها و اشتراکگذاری دادهها هیجانزده هستند. آنها همچنین از دیدن کارشان در عمل قدردانی میکنند.
کوریگان-گیبس میگوید: «از نظر من، این بهترین مثال برای هیجانانگیز بودن تحقیق است. شما میتوانید این چیزها را مطالعه کنید و آنها را به دنیای واقعی پرتاب کنید و تأثیر آنها را ببینید. این به عنوان یک مسئله نظری جذاب در مورد سیستمهای اثبات و دانش صفر آغاز شد. و سپس ۱۸ ماه بعد، ۱۰۰۰۰۰ نفر از آن استفاده میکنند.»
محققان مقالهای در مورد پرایو در چهاردهمین سمپوزیوم USENIX در مورد طراحی و پیادهسازی سیستمهای شبکهای ارائه دادند.
منبع: دانشگاه استنفورد
کتاب های مرتبط:
{amazonWS:searchindex=کتابها؛کلمات کلیدی=حریم خصوصی شخصی؛حداکثرنتایج=۳}



