您每天都使用敏感的地理数据。在地理信息系统中,有哪些策略可以保护它们?
您使用哪种架构?
您使用哪种加密方式?
您对从数据库中导出敏感数据的用户怎么办?
您每天都使用敏感的地理数据。在地理信息系统中,有哪些策略可以保护它们?
您使用哪种架构?
您使用哪种加密方式?
您对从数据库中导出敏感数据的用户怎么办?
Answers:
我有一个带外答案:简单地说,如果可以帮助我,我会竭尽全力不处理敏感数据。
好吧,如果不是那么有用的话,那么从表面上看。让我们做得更多。我了解到,很多时候客户来找我,说他们需要保护数据-这样-仔细研究他们的数据和目标就会发现,保护的程度并没有最初想象的那么多。 。有时,可以将真正私人的东西分离出来而不会带来太多麻烦。您可以将生日和家庭住址的表格保存在私有文件系统中。我会将几何保留在共享工作组空间中的此处,您可以在需要时使用此ID列将其加入。
基本原则是:将管理安全性的责任尽可能地靠近源头,到家。
这样,即使我可以管理空间数据,实际上我几乎一无所知,因此永远不可能成为其潜在风险的载体。我认为它类似于基本的计算机安全协议,即系统管理员可以重置您的密码或锁定帐户,但实际上无法读取该密码。
我使用具有postgis功能的postgresql。
可以通过具有明确数据库权限的用户帐户对数据进行加密和访问;即超级用户与非特权用户。
可以通过简单或复杂的SQL查询来处理数据请求,从而获得子集,并在保护敏感(不可分发)信息的同时分发相关数据。
它支持在封闭的LAN或完全联网的环境中运行,无论有无多用户环境都可以。
当然,还有其他几个RDBMS,但是postgresql是开源的。
这些策略适用于我认识的多家公司
有一篇有趣的文章描述和评估了几种保护隐私的方法:
MP Armstrong,Rushton G,Zimmerman DL。在地理上掩盖健康数据以保护机密性。Stat Med.1999;18:497–525。
(全文)
尽管关注于与健康相关的数据,但所讨论的许多方法在其他学科中也可能是相关的。
国家研究委员会。将人们放在地图上:使用链接的社会空间数据保护机密性。华盛顿特区:美国国家科学院出版社,2007年。
(全文)
另一个很好的全方位资源,讨论了与健康相关的空间数据的理论,伦理和技术方面。
有关讨论敏感空间数据的方法和含义的大量论文,请查看SEDAC的“机密性和地理空间数据精选文档”页面。