Privatheitsbewahrende Trust Policies

erschienen in #IT-Sicherheit vom 29.07.2022

Policies, speziell Trust Policies, unterstützen die automatisierte Verarbeitung von elektronischen Transaktionen. Sie ermächtigen Benutzer ihre eigenen Regeln zu definieren, auf Basis derer ein System einer Transaktion vertraut (oder nicht). Mit bestimmten Policy Sprachen ist es auch jenen Benutzern möglich das System zu konfigurieren, die zwar über Fachwissen aber nicht über Programmierfähigkeiten verfügen (Domain Experts).

Wenn solche Policy Systeme für die Überprüfung von sensitiven Daten (wie zB persönliche Daten bei der Autorisierung von Anwendern) verwendet werden, müssen Anwender oft mehr Daten bereitstellen als für die Überprüfung notwendig ist. Dies passiert beispielsweise, wenn Benutzer über Credentials mit vielen Informationen verfügen (zB Identitätsausweis) aber vom System nur ein Wert davon (zB Geburtsdatum) — oder sogar nur ein davon abgeleiteter Wert (zB Alter) — benötigt wird.

Ziel dieses Projekts ist daher die Demonstration der Integration von privatheitsbewahrenden Technologien in ein Policy System zur Erhöhung der Privatsphäre von Anwendern so wie der Flexibilität eines Verifikations Systems.

Ergebnis des Projekts ist ein Demonstrator.

Downloads

Datei Beschreibung Dateigröße
zip zktpl-demo Demonstrator CLI
50 MB
pdf zkTPL-demo Demonstrator Beispiel
221 kB