本論文では、データ主体の権利(DSR)を確実に行使するための認証方式について検討している。
まず、従来の認証方式の問題点を指摘している。現在、データ主体の本人確認には、IDカードのコピーの提出や電子メールアドレスの確認など、セキュリティや個人情報保護の観点から問題のある方式が用いられている。
そこで本論文では、EU電子ID(eID)と属性ベース認証(ABC)を組み合わせた認証アーキテクチャを提案する。このアーキテクチャでは、データ主体がeIDを用いて必要最小限の属性情報のみを提示することで、安全かつプライバシーに配慮した認証が可能となる。
具体的には、データ主体(ユーザデバイス)、サービスプロバイダ(データコントローラ)、アイデンティティプロバイダ(信頼できる第三者)、アイデンティティ発行者(政府機関など)から成るアーキテクチャを提案している。
この方式では、データ主体がeIDに格納された属性情報を選択的に提示することで、データコントローラがデータ主体を確実に特定できるようになる。一方で、不要な個人情報の開示を最小限に抑えることができる。
また、EU データ戦略の文脈でこのアーキテクチャの位置づけや、中央集権型と連邦型の2つのアプローチについても検討している。
Sang ngôn ngữ khác
từ nội dung nguồn
arxiv.org
Thông tin chi tiết chính được chắt lọc từ
by Malt... lúc arxiv.org 04-25-2024
https://arxiv.org/pdf/2404.15859.pdfYêu cầu sâu hơn