![](/uploadfile/2022/0613/20220613113602992.png)
新設計的隱私敏感架構旨在使開發人員能夠以解決數據共享問題并讓用戶控制其個人信息的方式創建智能家居應用程序。
該系統被卡內基梅隆大學的研究人員稱為Peekaboo,“利用家庭集線器以結構化和可執行的方式預處理和最小化傳出數據,然后將其發送到外部云服務器。”
Peekaboo的運作原則是數據最小化,這是指將數據收集限制在滿足特定目的所需的范圍內。
為了實現這一點,系統要求開發人員以清單文件的形式明確聲明相關的數據收集行為,然后將其輸入家庭可信集線器,以便根據需要傳輸來自智能家居應用程序(如智能門鈴)的敏感數據-知道基礎。
該中心不僅充當來自物聯網設備的原始數據和相應的云服務之間的中介,它還使第三方審計員能夠審查應用程序開發人員的數據收集聲明。
清單文件就其本身而言,類似于Android的“AndroidManifest.xml”文件,該文件詳細說明了應用程序訪問系統或其他應用程序的受保護部分所需的權限。
![](/uploadfile/2022/0613/20220613113624572.png)
但是,雖然它在Android中更像是一種二元方法,其中應用程序被單方面允許或拒絕訪問特定功能(例如,相機),但Peekaboo使得以更可調整的方式定義數據收集實踐成為可能-數據類型收集、收集的時間和頻率。
研究人員解釋說:“使用Peekaboo,用戶只需將清單下載到集線器而不是二進制文件即可安裝新的智能家居應用程序。”
“這種方法提供了比權限更大的靈活性,以及一種強制執行機制。它還為用戶(和審計員)提供了關于設備行為的更多透明度,包括哪些數據將流出、以何種粒度、將流向何處,以及在什么條件下。”
更重要的是,Peekaboo還旨在自動生成實時隱私營養標簽,這些標簽總結了應用程序聲明的行為,就像Apple在iOS和Android的數據安全部分中的隱私標簽一樣。
研究人員說:“Peekaboo提供了一種混合架構,本地用戶控制的集線器以結構化方式預處理智能家居數據,然后將其中繼到外部云服務器。”