SaTC: CORE: Medium: Collaborative: Contextual Integrity: From Theory to Practice

SaTC:核心:媒介:协作:上下文完整性:从理论到实践

基本信息

  • 批准号:
    1801501
  • 负责人:
  • 金额:
    $ 40万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2018
  • 资助国家:
    美国
  • 起止时间:
    2018-09-01 至 2023-08-31
  • 项目状态:
    已结题

项目摘要

Current user-facing computer systems apply a "notice and consent" approach to managing user privacy: the user is presented with a privacy notice and then must consent to its terms. Decades of prior research show that this approach is unmanageable: policies are vague, ambiguous, and often include legal terms that make them very difficult to understand, if they are even read at all. These problems are magnified across Internet of Things (IoT) devices, which may not include displays to present privacy information, and may become so ubiquitous in the environment that users cannot possibly determine when their data is actually being captured. This project aims to solve these problems by designing new privacy management systems that automatically infer users' context-specific privacy expectations and then use them to manage the data-capture and data-sharing behaviors of mobile and IoT devices in users' environments. The goals of this research are to better understand privacy expectations, design privacy controls that require minimal user intervention, and demonstrate how emergent technologies can be designed to empower users to best manage their privacy.The theory of "Privacy as Contextual Integrity" (CI) postulates that privacy expectations are based on contextual norms, and that privacy violations occur when data flows in ways that defy these norms. The framework can be applied by modeling data flows in terms of the data type, sender, recipient, as well as the specific context (i.e., the purpose for which data is being shared). While this model makes intuitive sense, there are several open research questions that have prevented it from being applied in computer systems. Specifically, the project investigates how privacy expectations change across varying contexts through the use of surveys, interviews, and behavioral studies, and designs systems to automatically infer contextual information so that the process of determining whether or not a data flow is likely to defy user expectations can be automated. The investigators develop a prototype of the novel privacy controls and validate their usability and privacy-preserving properties through iterative laboratory and field experiments.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
当前面向用户的计算机系统应用“通知和同意”方法来管理用户隐私:向用户呈现隐私通知,然后必须同意其条款。几十年的研究表明,这种方法是无法管理的:政策是模糊的,模棱两可的,往往包括法律的条款,使他们非常难以理解,如果他们甚至阅读。这些问题在物联网(IoT)设备中被放大,这些设备可能不包括显示隐私信息的显示器,并且可能在环境中变得如此普遍,以至于用户不可能确定他们的数据何时被捕获。该项目旨在通过设计新的隐私管理系统来解决这些问题,该系统可以自动推断用户特定于上下文的隐私期望,然后使用它们来管理用户环境中移动的和物联网设备的数据捕获和数据共享行为。本研究的目标是更好地理解隐私期望,设计隐私控制,需要最少的用户干预,并展示如何新兴技术可以设计,使用户能够最好地管理他们的隐私。“隐私作为上下文完整性”(CI)的理论假设,隐私期望是基于上下文规范,隐私侵犯发生在数据流的方式,违反这些规范。可以通过根据数据类型、发送者、接收者以及特定上下文(即,数据共享的目的)。虽然这个模型具有直观的意义,但有几个开放的研究问题阻碍了它在计算机系统中的应用。具体来说,该项目通过使用调查,访谈和行为研究来调查隐私期望如何在不同的环境中变化,并设计系统来自动推断上下文信息,以便确定数据流是否可能违背用户期望的过程可以自动化。研究人员开发了一个新的隐私控制原型,并通过反复的实验室和现场实验验证其可用性和隐私保护属性。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(6)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Disaster privacy/privacy disaster
  • DOI:
    10.1002/asi.24353
  • 发表时间:
    2020-03
  • 期刊:
  • 影响因子:
    0
  • 作者:
    M. Sanfilippo;Yan Shvartzshnaider;Irwin Reyes;H. Nissenbaum;Serge Egelman
  • 通讯作者:
    M. Sanfilippo;Yan Shvartzshnaider;Irwin Reyes;H. Nissenbaum;Serge Egelman
Effects of Privacy Permissions on User Choices in Voice Assistant App Stores
  • DOI:
    10.56553/popets-2022-0116
  • 发表时间:
    2022-10
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Gary G. Liu;Nathan Malkin
  • 通讯作者:
    Gary G. Liu;Nathan Malkin
Privacy Controls for Always-Listening Devices
始终监听设备的隐私控制
  • DOI:
    10.1145/3368860.3368867
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Malkin, Nathan;Egelman, Serge;Wagner, David
  • 通讯作者:
    Wagner, David
Privacy Attitudes of Smart Speaker Users
智能音箱用户的隐私态度
  • DOI:
    10.2478/popets-2019-0068
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Malkin, Nathan;Deatrick, Joe;Tong, Allen;Wijesekera, Primal;Egelman, Serge;Wagner, David
  • 通讯作者:
    Wagner, David
Runtime Permissions for Privacy in Proactive Intelligent Assistants
主动智能助理中的隐私运行时权限
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Serge Egelman其他文献

The Accuracy of the Demographic Inferences Shown on Google's Ad Settings
Google 广告设置中显示的人口统计推断的准确性
Nudge Me Right: Personalizing Online Security Nudges to People's Decision-Making Styles
推动我正确:个性化在线安全推动人们的决策风格
  • DOI:
    10.2139/ssrn.3324907
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Eyal Péer;Serge Egelman;Marian Harbach;Nathan Malkin;Arunesh Mathur;Alisa Frik
  • 通讯作者:
    Alisa Frik
Information Design in An Aged Care Context: Views of Older Adults on Information Sharing in a Care Triad
老年护理背景下的信息设计:老年人对护理三合会信息共享的看法
THE ANATOMY OF SMARTPHONE UNLOCKING: Why and How Android Users Around the World Lock their Phones
智能手机解锁剖析:世界各地的 Android 用户为何以及如何锁定手机
  • DOI:
    10.1145/3036699.3036712
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Nathan Malkin;Marian Harbach;A. D. Luca;Serge Egelman
  • 通讯作者:
    Serge Egelman
The Myth of the Average User: Improving Privacy and Security Systems through Individualization
普通用户的神话:通过个性化改进隐私和安全系统

Serge Egelman的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Serge Egelman', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Small: Measuring, Validating and Improving upon App-Based Privacy Nutrition Labels
合作研究:SaTC:核心:小型:测量、验证和改进基于应用程序的隐私营养标签
  • 批准号:
    2247951
  • 财政年份:
    2023
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Collaborative Research: DASS: Developer Implementation of Privacy in Software Systems
合作研究:DASS:开发人员在软件系统中实施隐私
  • 批准号:
    2217771
  • 财政年份:
    2022
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
SaTC: NSF-BSF: CORE: Small: Increasing Users' Cyber-Security Compliance by Reducing Present Bias
SaTC:NSF-BSF:核心:小型:通过减少当前偏差来提高用户的网络安全合规性
  • 批准号:
    1817249
  • 财政年份:
    2018
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Student Travel Support for the 17th Workshop on the Economics of Information Security (WEIS 2018)
第 17 届信息安全经济学研讨会 (WEIS 2018) 的学生旅行支持
  • 批准号:
    1832821
  • 财政年份:
    2018
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
SaTC: TTP: Small: Mobile Dynamic Privacy and Security Analysis at Scale
SaTC:TTP:小型:大规模移动动态隐私和安全分析
  • 批准号:
    1817248
  • 财政年份:
    2018
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Student Support for the 15th Workshop on the Economics of Information Security (WEIS 2016)
第 15 届信息安全经济学研讨会 (WEIS 2016) 的学生支持
  • 批准号:
    1560940
  • 财政年份:
    2016
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Security and Privacy for Wearable and Continuous Sensing Platforms
TWC:媒介:协作:可穿戴和连续传感平台的安全和隐私
  • 批准号:
    1514211
  • 财政年份:
    2015
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
NSFSaTC-BSF: TWC: Small: Using Individual Differences to Personalize Security Mitigations
NSFSaTC-BSF:TWC:小:利用个体差异来个性化安全缓解措施
  • 批准号:
    1528070
  • 财政年份:
    2015
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
EAGER: Designing Individualized Privacy and Security Systems
EAGER:设计个性化的隐私和安全系统
  • 批准号:
    1343433
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant

相似国自然基金

胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
  • 批准号:
    82371765
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
  • 批准号:
    22303037
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
  • 批准号:
    92053110
  • 批准年份:
    2020
  • 资助金额:
    70.0 万元
  • 项目类别:
    重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
  • 批准号:
    81902805
  • 批准年份:
    2019
  • 资助金额:
    20.5 万元
  • 项目类别:
    青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
  • 批准号:
    41973063
  • 批准年份:
    2019
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
  • 批准号:
    31900138
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
CORDEX-CORE区域气候模拟与预估研讨会
  • 批准号:
    41981240365
  • 批准年份:
    2019
  • 资助金额:
    1.5 万元
  • 项目类别:
    国际(地区)合作与交流项目

相似海外基金

Collaborative Research: SaTC: CORE: Medium: Using Intelligent Conversational Agents to Empower Adolescents to be Resilient Against Cybergrooming
合作研究:SaTC:核心:中:使用智能会话代理使青少年能够抵御网络诱骗
  • 批准号:
    2330940
  • 财政年份:
    2024
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Differentially Private SQL with flexible privacy modeling, machine-checked system design, and accuracy optimization
协作研究:SaTC:核心:中:具有灵活隐私建模、机器检查系统设计和准确性优化的差异化私有 SQL
  • 批准号:
    2317232
  • 财政年份:
    2024
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Differentially Private SQL with flexible privacy modeling, machine-checked system design, and accuracy optimization
协作研究:SaTC:核心:中:具有灵活隐私建模、机器检查系统设计和准确性优化的差异化私有 SQL
  • 批准号:
    2317233
  • 财政年份:
    2024
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Medium: Testing the causal influence of social media on well-being and animosity
SaTC:核心:中:测试社交媒体对幸福感和敌意的因果影响
  • 批准号:
    2334148
  • 财政年份:
    2024
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Medium: Using Intelligent Conversational Agents to Empower Adolescents to be Resilient Against Cybergrooming
合作研究:SaTC:核心:中:使用智能会话代理使青少年能够抵御网络诱骗
  • 批准号:
    2330941
  • 财政年份:
    2024
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Medium: Increasing user autonomy and advertiser and platform responsibility in online advertising
SaTC:核心:中:增加在线广告中的用户自主权以及广告商和平台责任
  • 批准号:
    2318290
  • 财政年份:
    2024
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Medium: Collaborative: Hardening Off-the-Shelf Software Against Side Channel Attacks
SaTC:核心:媒介:协作:强化现成软件以抵御侧通道攻击
  • 批准号:
    2425665
  • 财政年份:
    2024
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Understanding the Impact of Privacy Interventions on the Online Publishing Ecosystem
协作研究:SaTC:核心:媒介:了解隐私干预对在线出版生态系统的影响
  • 批准号:
    2237329
  • 财政年份:
    2023
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Medium: Securing Interactions between Driver and Vehicle Using Batteries
合作研究:SaTC:核心:中:使用电池确保驾驶员和车辆之间的交互安全
  • 批准号:
    2245224
  • 财政年份:
    2023
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Understanding and Combatting Impersonation Attacks and Data Leakage in Online Advertising
协作研究:SaTC:核心:媒介:理解和打击在线广告中的冒充攻击和数据泄露
  • 批准号:
    2247516
  • 财政年份:
    2023
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了