周其仁:停止改革,我们将面临三大麻烦

恭喜石正丽确认为院士候选人

《治安管理处罚法》:不要让我们失去自信和宽容

劳东燕:我反对!建议删除《治安管理处罚法(修订草案)》第34条第2-3项的规定

三法学教授谈《治安管理处罚法》修订草案:要慎重

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址

智慧城市|都说智慧好,隐私怎么办?

2016-12-30 张洋 CityPlus


作者:张洋(伦敦大学学院)

编辑:张洋(伦敦大学学院)

排版:秦时月(伦敦大学学院)

某天,小编正在实验室加班加点的埋头搬砖。突然手机一震,发现智能情景功能在提醒我“夜已深了,早点回家休息吧”,好温柔的感觉~可是转念一想,背后一阵凉意,什么鬼!它怎么知道我不在家!实验室就剩下我一个人呀!抓起书包赶紧跑…


好吧,请收起惊吓、捂脸、哭笑不得等表情,今天让我们严肃的谈一谈这“智慧”的人生。


智慧城市(Smart city)是20世纪80年代信息城市的延展。

随着信息与通信技术的发展,数据采集已经广泛渗透到我们的日常生活,大数据的概念不断升温,加之人工智能、云计算、物联网等技术的助力,当今城市建设向着更加智慧的方向不断发展。

然而,随着监控摄像和传感器遍布大街小巷,导航定位技术及各类位置服务(LBS,location-based service)的应用、社交网络的广泛普及、金融、医疗、交通等行业的数字化发展,生活在智慧城市中的我们,生活便捷的同时,是否在某刻感到,一双看不见的眼睛正在悄无声息的窥探我们的个人隐私,一双看不见的手正在操控我们的日常行为习惯?

智慧城市中的隐私保护问题必须引起我们足够的重视和思考。



事实上,近几年不断曝出的数据泄露事件已经为我们敲响了警钟。远的不聊,说说最近的几个例子:


2016年12月19日

“微软刚刚完成收购的Linkedin出现安全问题,Linkedin的培训网站Lynda.com正式通知用户数据库遭到入侵,泄露了大约55000个账户及密码。其实,早在2012年和2016年5月,Linkedin就已经发生过两起大规模的数据泄露事件;


2016年12月15日

雅虎被曝用户数据泄露,这也是雅虎即今年9月份之后,官方第二次公告用户数据泄露。其中,泄露的信息包括用户的姓名、电话、出生日期、邮箱等等。涉及的用户数量高达10亿,被外媒称作有史以来最为严重的用户数据泄露事件;


2016年12月10日

京东被媒体爆料有12G的数据遭泄漏,外泄数据包括用户名、密码、邮箱、QQ号、电话号码、身份证等多种信息。



智慧城市是现代科技的产物,近年来,全世界范围内掀起了建设“智慧城市”的热潮。

目前,智慧城市这一概念已经涉及到日常生活的方方面面,包括智慧交通、智慧医疗、智慧教育、智慧社区、智慧政务等,在这些覆盖了各行各业的智慧城市应用领域中,承载着大量的敏感信息,涉及个人、企业、政府等不同层次和对象。由于个人信息分布于多领域、多应用、多实体中,目前,仅仅利用单方的信息加密技术已经很难有效的阻止隐私泄露。

2015年1月,MIT的研究人员在Science上发表了一篇论文《Unique in the shopping mall: On the reidentifiability of credit card metadata》[1],文章指出平均利用四次不同购买行为的数据和位置信息,就能够识别出用户的身份,正确率高达90%。研究者还对与购买行为相关的粗粒度信息进行研究,研究发现只需三个数据点就能够以更大的概率识别出这个人。比如,如果掌握了一个人近期的3次刷卡消费的收据,或者掌握一条收据、一张发布在Instagram上和朋友一起喝咖啡的照片、一条关于新买的手机的tweet,那么就有超过90%的概率将这个人的所有银行卡消费记录从上亿条不同消费者的刷卡数据中识别出来。

细思极恐,在享受便利生活的同时,我们的个人信息仿佛在信息大道上裸奔。


敏感信息的泄露会对公民个人权益、企业商业利益、国家信息安全带来不可估量的危害。隐私保护这一沉重而现实的问题由此引起了多方思考。

针对日益严重的隐私泄露问题,欧、美一些发达国家近几年也逐渐出台了关于数据和隐私保护的相关法规政策。

比如,2016年4月14日,欧盟正式宣布投票支持新的数据保护法《通用数据保护规则》,要求欧盟的所有企业必须对用户个人数据和隐私的保护负责。这一规则中指出,公司必须保证尽可能少的获取和处理用户的个人信息。企业在处理私人信息前,必须获得用户“清晰明确的”同意,并且必须清晰直白的陈述数据的用途。


在学术界,近几年涉及智慧城市隐私保护的研究也日益增多,比如,来自Universitat Rovira i Virgili的相关研究人员在论文《The pursuit of citizens' privacy: a privacy-aware smart city is possible》[2]中提出了一个五维的居民隐私保护模型,包括身份隐私(identity privacy)、查询隐私(query privacy)、位置隐私(location privacy)、足迹隐私(footprint privacy)、物主隐私(owner privacy),深入探讨了如何建立智慧城市中的隐私保护体系。

智慧城市绝不仅仅是信息城市的另一种说法,或者是先进信息与用新技术的智能化应用,还包括人的智慧参与、以人为本、可持续发展等理念的贯彻和落实。

智慧城市中的隐私保护问题,不应仅从技术层面解决,还要提升行业自律意识和公民的个人隐私保护意识,加快完善相关的法律法规建设。目前,关于个人隐私保护的法规政策和法律制度相对滞后,国际范围内,对于智慧城市涉及的敏感信息还没有通用的分级分类标准,亟待提出面向大数据和智慧城市的隐私保护新理念。


最后,毕竟圣诞假期,与其枯燥无味看小编啰嗦半天,不如让我们从一些影视作品中更加直观的体会隐私保护的重要性。

首先推荐一部高分英剧《黑镜(Black Mirror)》,探讨了很多关于隐私与人性的主题,比如第一季的《The Entire History of You》、第三季的《Shut up and Dance》等剧集,脑洞很大,引人深思。

《Snowden 2016》,这个不必多说,看一看某国如何试图监控全世界。

《I. T.》,中文翻译为《绝对控制》,布鲁斯南,男神虽老,英姿犹在,电影评分不高,但主题绝对够贴切。

最后再说一部比较老的电影,《Minority Report》,主题并不是十分相关,不过在科幻内涵上探讨了科学技术通过信息获取对个人安全和隐私的影响,当年冲着阿汤哥的颜去看的,毕竟02年时还是鲜肉一枚。


关于这一主题的简要讨论大致如此,祝大家新年快乐快乐!





参考文献:

[1] De Montjoye Y A, Radaelli L, Singh V K. Unique in the shopping mall: On the reidentifiability of credit card metadata[J]. Science, 2015, 347(6221): 536-539.



[2] Martínez-Ballesté A, Pérez-Martínez P A, Solanas A. The pursuit of citizens' privacy: a privacy-aware smart city is possible[J]. IEEE Communications Magazine, 2013, 51(6): 136-141.

[3] 封面图片来源于 ARTEM EDIN



如果您想加入City+微信群,请添加微信号 “asogaearth”
想成为City+志愿者,请点击 阅读原文 报名~



文章有问题?点此查看未经处理的缓存