Computer >> คอมพิวเตอร์ >  >> การเขียนโปรแกรม >> การเขียนโปรแกรม

องค์ประกอบของบริการเว็บในการรักษาความปลอดภัยข้อมูลมีอะไรบ้าง?


บริการเว็บแบบคลาสสิกประกอบด้วยสามองค์ประกอบ เช่น ผู้ใช้ บริการ และฐานข้อมูล สามารถอธิบายรูปแบบความเป็นส่วนตัวที่มีความเป็นส่วนตัวที่แตกต่างกันสามประเภท ได้แก่ ความเป็นส่วนตัวของผู้ใช้ ความเป็นส่วนตัวของบริการ และความเป็นส่วนตัวของข้อมูลดังต่อไปนี้ -

ความเป็นส่วนตัวของผู้ใช้ − ผู้ใช้บริการเว็บประกอบด้วยบุคคล (เช่น พลเมืองและเจ้าหน้าที่คดี) แอปพลิเคชัน และบริการเว็บหลายรายการ ในบางกรณี ผู้ใช้ที่สนทนากับบริการบนเว็บจำเป็นต้องให้ข้อมูลที่ละเอียดอ่อนส่วนบุคคลจำนวนมาก อย่างไรก็ตาม ผู้ใช้บริการเว็บสามารถคาดหวังหรือต้องการความเป็นส่วนตัวในระดับที่แตกต่างกันได้ ตามการสังเกตจากความอ่อนไหวของข้อมูล

ผู้ใช้สามารถมีความต้องการความเป็นส่วนตัวที่เข้มงวดมากขึ้นเกี่ยวกับข้อมูลทางการแพทย์มากกว่าประวัติการทำงาน การรับรู้ถึงความเป็นส่วนตัวของผู้ใช้จะขึ้นอยู่กับตัวรับข้อมูลและการใช้ข้อมูล

ชุดของความเป็นส่วนตัวที่ชื่นชอบที่เหมาะสมกับข้อมูลของผู้ใช้เรียกว่าโปรไฟล์ความเป็นส่วนตัวของผู้ใช้ โปรไฟล์ความเป็นส่วนตัวของผู้ใช้โดยทั่วไปจะแสดงโดยผู้ใช้ แต่ยังสามารถตั้งค่าอย่างสม่ำเสมอสำหรับกลุ่มบุคคล โปรไฟล์ความเป็นส่วนตัวเป็นไดนามิก รวมถึงผู้ใช้สามารถสร้าง ดู อัปเดต หรือลบได้

โปรไฟล์ความเป็นส่วนตัว สามารถรองรับการแก้ไขข้อพิพาททางกฎหมายเกี่ยวกับการละเมิดความเป็นส่วนตัว สถาปัตยกรรมบริการเว็บขั้นพื้นฐานควรสรุปการดำเนินการบางอย่าง

ความเป็นส่วนตัวของบริการ − บริการบนเว็บโดยทั่วไปมีนโยบายความเป็นส่วนตัวที่กำหนดชุดข้อบังคับที่บังคับใช้กับผู้ใช้ทุกคน ความเป็นส่วนตัวของบริการโดยทั่วไปกำหนดนโยบายสามประเภท เช่น นโยบายการใช้งาน นโยบายการจัดเก็บ และนโยบายการเปิดเผยข้อมูล นโยบายการใช้งานกำหนดเหตุผลที่สามารถใช้ข้อมูลที่ประกอบขึ้นได้

นโยบายการจัดเก็บกำหนดว่าบริการสามารถรวมข้อมูลที่รวบรวมได้จนถึงเมื่อใด ตัวอย่างเช่น แพทย์สามารถกำหนดได้ว่าข้อมูลที่รวบรวมจากพลเมืองจะยังคงสะสมอยู่ในฐานข้อมูลพื้นฐานหนึ่งปีหลังจากที่พวกเขาออกจากโครงการสวัสดิการ

นโยบายการเปิดเผยข้อมูลกำหนดว่าข้อมูลที่รวบรวมจากผู้ใช้ที่แน่นอนสามารถเปิดเผยได้หรือไม่และให้ใคร ข้อมูลนี้สามารถเชื่อมโยงกับบุคคลหรือกลุ่มบุคคลได้

นโยบายความเป็นส่วนตัวของบริการเว็บ Medicaid สามารถแสดงว่าผู้ใช้ภายนอกไม่สามารถใช้ข้อมูลสถิติที่กำจัดลักษณะทั่วไปของผู้รับ เช่น รายได้เฉลี่ย การกระจายภูมิหลังทางเชื้อชาติ ฯลฯ

ความเป็นส่วนตัวของข้อมูล − ออบเจ็กต์ข้อมูลสามารถใช้ได้กับเว็บเซอร์วิสหลายตัว เจ้าหน้าที่กรมสรรพากรสามารถใช้บันทึกในฐานข้อมูลนี้เพื่อให้แบบฟอร์มภาษีของพนักงานมีประสิทธิภาพ นอกจากนี้ยังสามารถใช้โดยเจ้าหน้าที่ที่หน่วยงานรับส่งเด็กเพื่อทดสอบว่าผู้ปกครองยอมรับภาระผูกพันของเด็กหรือไม่ สิ่งนี้แสดงว่าบริการเว็บหลายรายการอาจต้องการข้อมูลที่ไม่เหมือนกันจากออบเจ็กต์ข้อมูลที่คล้ายกัน

ดังนั้น ออบเจ็กต์ข้อมูลควรจะสามารถเปิดเผยมุมมองที่แตกต่างกันไปยังบริการเว็บที่แตกต่างกันได้ สำหรับแต่ละออบเจ็กต์ข้อมูล มันสามารถกำหนดโปรไฟล์ความเป็นส่วนตัวของข้อมูลที่ระบุมุมมองการเข้าถึงที่เปิดเผยต่อบริการเว็บที่แตกต่างกัน