Articulo de referencia

Tecnologías de privacidad estrictas

Las tecnologías de privacidad estrictas son métodos para proteger los datos. Tanto las tecnologías de privacidad estrictas como las flexibles se engloban dentro de la categoría ...

Las tecnologías de privacidad estrictas son métodos para proteger los datos. Tanto las tecnologías de privacidad estrictas como las flexibles se engloban dentro de la categoría de tecnologías que mejoran la privacidad . Las tecnologías de privacidad estrictas permiten a los usuarios en línea proteger su privacidad mediante diversos servicios y aplicaciones sin depender de terceros. [ 1 ] El objetivo de la protección de datos es minimizar la información y reducir la confianza en terceros, así como la libertad (y las técnicas) para ocultar información o comunicarse con ella.

Las aplicaciones de tecnologías de privacidad estricta incluyen el enrutamiento cebolla , las VPN y el voto secreto [ 2 ] utilizado para elecciones democráticas. [ 3 ]

Sistemas para comunicaciones anónimas

Redes mixtas

Las redes Mix utilizan tanto criptografía como permutaciones para proporcionar anonimato en las comunicaciones. [ 4 ] Esta combinación dificulta la monitorización de las comunicaciones de extremo a extremo para los intrusos, ya que rompe el vínculo entre el remitente y los destinatarios. [ 5 ]

Red de Criptógrafos Comensales (DC-net)

DC-net es un protocolo de comunicación que permite una comunicación segura e ininterrumpida. [ 6 ] Su protocolo basado en rondas permite a los participantes publicar un mensaje de un bit por ronda de forma no observable. [ 7 ]

La Red Digital de Servicios Integrados (RDSI)

ISDN se basa en una red de telecomunicaciones digital, es decir, una  red de canales digitales de 64 kbit/s. ISDN se utiliza principalmente para el intercambio de redes; por lo tanto, ofrece un servicio eficaz para la comunicación. [ 8 ]

Ataques contra las comunicaciones anónimas

Para contrarrestar los ataques a los sistemas de anonimato, el análisis de tráfico rastrea información como quién se comunica con quién, extrae perfiles, etc. Este análisis se utiliza tanto en sistemas estándar como en sistemas reforzados.

Ejemplos de tecnologías de privacidad estrictas

Enrutamiento de cebolla

El enrutamiento cebolla es una técnica de cifrado basada en internet para prevenir la interceptación de comunicaciones, los ataques de análisis de tráfico, etc. Los mensajes en una red cebolla están integrados en capas de cifrado. El destino en cada capa se cifra. Para cada enrutador, el mensaje se descifra con su clave privada y se descifra como una "cebolla", para luego transmitirse al siguiente enrutador. [ 9 ]

Tor es un servicio de anonimato de uso gratuito que se basa en el concepto de enrutamiento cebolla. Entre todos los PET, Tor tiene una de las bases de usuarios más grandes. [ 10 ]

VPN

Una red privada virtual (VPN) es una de las formas más importantes de proteger la información personal. Una VPN conecta una red privada a una red pública, lo que permite a los usuarios compartir información a través de redes públicas extendiéndolas a sus dispositivos informáticos. De esta manera, los usuarios de VPN pueden beneficiarse de una mayor seguridad. [ 11 ]

El futuro de la tecnología de privacidad estricta

El futuro de la tecnología de privacidad estricta incluye la tecnología de divulgación limitada y la protección de datos en la legislación de divulgación de EE. UU. [ 12 ]

La tecnología de divulgación limitada ofrece un mecanismo para preservar la privacidad de las personas al alentarlas a proporcionar solo la información mínima necesaria para completar una interacción o compra con los proveedores de servicios. Esta tecnología busca restringir el intercambio de datos entre los consumidores y otros terceros. [ 13 ]

Protección de datos en la legislación de divulgación de EE . UU . [ 14 ] Aunque Estados Unidos no tiene una legislación federal general sobre política de privacidad de datos , una serie de leyes federales de protección de datos están relacionadas con sectores o se centran en formas de datos específicas. [ 15 ] Por ejemplo, la Ley de protección de la privacidad infantil en línea (COPPA) (15 US Code Sección 6501) que prohíbe la recopilación de cualquier información de un niño menor de 13 años a través de Internet o dispositivos conectados digitalmente. [ 16 ]  La Ley de protección de la privacidad de video (18 US Code § 2710 y siguientes) restringe la divulgación de registros de alquiler o venta de videos, incluida la transmisión en línea. [ 17 ] Finalmente, la Ley de política de comunicaciones por cable de 1984 (47 US Code § 551) protege la privacidad de la información de los suscriptores . [ 18 ]

La metodología LINDDUN

LINDDUN es la abreviatura de sus siete categorías de amenazas a la privacidad, que incluyen la vinculabilidad, el reconocimiento, la no repudiación , la sensibilidad, la filtración de detalles, la falta de ética y el incumplimiento. Se utiliza como metodología de modelado de amenazas a la privacidad que ayuda a los analistas a identificar y mitigar sistemáticamente las amenazas a la privacidad en las arquitecturas de software. [ 19 ] Su principal fortaleza reside en la combinación de orientación metodológica y apoyo al conocimiento sobre privacidad. [ 20 ]

Véase también

Referencias

  1. ^ Trepte, Sabine; Reinecke, Leonard, eds. (2001). Privacidad en línea . doi : 10.1007/978-3-642-21521-6 . ISBN 978-3-642-21520-9.
  2. Bernhard, Matthew; Benaloh, Josh; Alex Halderman, J.; Rivest, Ronald L.; Ryan, Peter YA; Stark, Philip B.; Teague, Vanessa; Vora, Poorvi L.; Wallach, Dan S. (2017). "Public Evidence from Secret Ballots" . Votación electrónica . Lecture Notes in Computer Science. Vol. 10615. pp. 84–109 . arXiv : 1707.08619 . doi : 10.1007/978-3-319-68687-5_6 . ISBN   978-3-319-68686-8. S2CID 34871552 . 
  3. Deng, Mina; Wuyts, Kim; Scandariato, Riccardo; Preneel, Bart; Joosen, Wouter (2011). "Un marco de análisis de amenazas a la privacidad: Apoyo a la obtención y cumplimiento de los requisitos de privacidad" (PDF) . Requirements Engineering . 16 : 3–32 . doi : 10.1007/s00766-010-0115-7 . S2CID 856424 . 
  4. Sampigethaya, K.; Poovendran, R. (diciembre de 2006). "Un estudio sobre redes mixtas y sus aplicaciones seguras" (PDF) . Actas del IEEE . 94 (12): 2142– 2181. doi : 10.1109/JPROC.2006.889687 . S2CID 207019876 . 
  5. Ardagna, Claudio A.; Jajodia, Sushil; Samarati, Pierangela; Stavrou, Angelos (2009). "Preservación de la privacidad en redes móviles no confiables". En Bettini, Claudio; et al. (eds.). Privacidad en aplicaciones basadas en la ubicación: problemas de investigación y tendencias emergentes . Lecture Notes in Computer Science. Vol. 5599. Springer. p. 88. Bibcode : 2009LNCS.5599...84A . doi : 10.1007/978-3-642-03511-1_4 . ISBN    978-3-642-03511-1.
  6. Ievgen Verzun. "Protocolo y red de comunicación dinámica segura" . Listat Ltd.
  7. Chaum DL (1988). "El problema de los criptógrafos comensales: la imposibilidad de rastrear al remitente y al destinatario de forma incondicional" . J Cryptol . 1 (1): 65– 75. doi : 10.1007/BF00206326 . S2CID 2664614 . 
  8. ISDN La red digital de servicios integrados: conceptos, métodos, sistemas . Springer Berlin Heidelberg. 1988. ISBN 978-3-662-08036-8.
  9. "Enrutamiento cebolla" .
  10. Dingledine, Roger; Mathewson, Nick; Syverson, Paul (2004). "Tor: El enrutador cebolla de segunda generación" .
  11. Hoa Gia Bao Nguyen (2018). "SEGURIDAD DE REDES INALÁMBRICAS: UNA GUÍA PARA INSTALACIONES PEQUEÑAS Y MEDIANAS". Tecnología de la Información .
  12. "¿Conocen las personas las estrategias de privacidad y protección de datos? Hacia la "Escala de Alfabetización en Privacidad Online""OPLIS . Serie sobre Derecho, Gobernanza y Tecnología. 20. 2015. doi : 10.1007/978-94-017-9385-8 . hdl : 2318/1547502 . ISBN 978-94-017-9384-1.
  13. Corrales, Marcelo; Jurcys, Paulius; Kousiouris, George (2018). "Contratos inteligentes y divulgación inteligente: codificación de un marco de cumplimiento del RGPD" . Revista electrónica SSRN . doi : 10.2139/ssrn.3121658 .
  14. Hahn, Robert W.; Layne-Farrar, Anne (2001). "Los beneficios y los costos de la legislación sobre privacidad en línea" . SSRN . doi : 10.2139/ssrn.292649 . S2CID 167184959 . 
  15. Cobb, Stephen (2016). "Privacidad de datos y protección de datos" . Derecho y legislación de EE. UU .
  16. Hung, Cho Kiu & Fantinato, Marcelo & Roa, Jorge (2018). Protección de la privacidad de los niños . págs. 1– 3. doi : 10.1007/978-3-319-08234-9_198-1 . ISBN  978-3-319-08234-9.{{cite book}}: CS1 maint: varios nombres: lista de autores ( enlace )
  17. Li, Xiangbo; Darwich, Mahmoud; Bayoumi, Magdy (2020). "Un estudio sobre los servicios de transmisión de vídeo basados ​​en la nube" .
  18. Wu, Yanfang; Lau, Tuenyu; Atkin, David J.; Lin, Carolyn A. (2011). "Un estudio comparativo de las regulaciones de privacidad en línea en EE. UU. y China" . Telecommunications Policy . 35 (7): 603– 616. doi : 10.1016/j.telpol.2011.05.002 .
  19. ^ Sión, Laurens; Wuyts, Kim; Yskout, Koen; Van Landuyt, Dimitri; Joosen, Wouter (2018). "Obtención de amenazas a la privacidad basada en interacciones". Talleres del Simposio europeo IEEE sobre seguridad y privacidad de 2018 (EuroS&PW) . págs. 79– 86. doi : 10.1109/EuroSPW.2018.00017 . ISBN  978-1-5386-5445-3. S2CID 49655002 . 
  20. Robles-González, Antonio; Parra-Arnau, Javier; Forné, Jordi (2020). "Un marco basado en LINDDUN para el análisis de amenazas a la privacidad en procesos de identificación y autenticación". Computadoras y seguridad . 94 101755. doi : 10.1016/j.cose.2020.101755 . hdl : 2117/190711 . S2CID 214007341 .