SlideShare a Scribd company logo
1 of 50
Download to read offline
‫م‬‫حی‬‫ر‬‫ل‬‫ا‬‫ن‬
‫حم‬
‫ر‬‫ل‬‫ا‬‫ال‬‫م‬
‫بس‬
‫م‬‫حی‬‫ر‬‫ل‬‫ا‬‫ن‬
‫حم‬
‫ر‬‫ل‬‫ا‬‫ال‬‫م‬
‫بس‬
‫ف‬‫ی‬‫ر‬‫ش‬‫ی‬‫ت‬‫ع‬‫ن‬‫ص‬
‫نص ه‬‫ن‬‫ا‬‫د‬ ‫ه‬‫بک‬‫ش‬‫و‬‫نص ه‬‫د‬‫ا‬‫د‬‫ت‬‫ی‬‫من‬‫ا‬‫نص ه‬‫ی‬‫آزما‬
‫مدرن‬‫یای‬‫ن‬‫د‬‫د‬‫ی‬‫ص‬‫و‬‫خص‬‫م‬‫ی‬‫ر‬‫ح‬‫مدرن‬‫یای‬‫ن‬‫د‬‫د‬‫ی‬‫ص‬‫و‬‫خص‬‫م‬‫ی‬‫ر‬‫ح‬
‫‌ها‬‫ل‬‫‌ح‬‫ه‬‫‌ها،‌و‌را‬‫ش‬‫‌ها،‌چال‬‫ه‬‫‌خواست‬‫‌ها‬‫ل‬‫‌ح‬‫ه‬‫‌ها،‌و‌را‬‫ش‬‫‌ها،‌چال‬‫ه‬‫‌خواست‬
‫نوگورانی‬ ‫دری‬ ‫صادق‬‫نوگورانی‬ ‫دری‬ ‫صادق‬
– ‫شبکه‬ ‫و‬ ‫داده‬ ‫امنیت‬ ‫آزمایشگاه‬ ‫سمینار‬۲۱‫دی‬۱۳۹۳
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲‫از‬۵۰
‫‌انداز‬‌‫چشم‬‫‌انداز‬‌‫چشم‬
‫خصوصی‬ ‫حریم‬ ‫با‬ ‫آشنایی‬‫خصوصی‬ ‫حریم‬ ‫با‬ ‫آشنایی‬
‫وب‬ ‫در‬ ‫خصوصی‬ ‫حریم‬‫وب‬ ‫در‬ ‫خصوصی‬ ‫حریم‬
‫منصفانه‬ ‫اطلاعات‬ ‫اصول‬‫منصفانه‬ ‫اطلاعات‬ ‫اصول‬
‫خصوصی‬ ‫حریم‬ ‫حفظ‬ ‫و‬ ‫ردگیری‬ ‫با‬ ‫مقابله‬ ‫فنون‬‫خصوصی‬ ‫حریم‬ ‫حفظ‬ ‫و‬ ‫ردگیری‬ ‫با‬ ‫مقابله‬ ‫فنون‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳‫از‬۵۰
!‫اطلاعات‌شخصی‌پراکنده‌در‌هرجا‬!‫اطلاعات‌شخصی‌پراکنده‌در‌هرجا‬
) ‫خصوصی‬ ‫حریم‬ ‫حفظ‬) ‫خصوصی‬ ‫حریم‬ ‫حفظ‬PrivacyPrivacy:(:(
-‫به‬ ‫مربوط‬ ‫انتظارات‬ (‫ها‬‫برنامه‬ ‫و‬ ‫)افراد‬ ‫ها‬‫سازمان‬ ‫اینکه‬ ‫از‬ ‫اطمینان‬ ‫به‬ ‫رسیدن‬
‫برآورده‬ ‫شخصی‬ ‫اطلاعات‬ ‫افشای‬ ‫و‬ ‫استفاده‬ ،‫آوری‬ ‫جمع‬ ‫در‬ ‫را‬ ‫خصوصی‬ ‫حریم‬
.‫کنند‬‫می‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴‫از‬۵۰
‫اطلاعات‌حساس‬‫اطلاعات‌حساس‬
‫سلمت‬ ‫حوزه‬‫سلمت‬ ‫حوزه‬
-‫بیمه‬ ‫و‬ ‫دارویی‬ ‫های‬‫شرکت‬ ‫برای‬
-(‫اقوام‬ ،‫)افراد‬ ‫ژنتیکی‬ ‫اطلاعات‬
‫قضایی‬ ‫سوابق‬‫قضایی‬ ‫سوابق‬
-‫آشنایان‬ ،‫کار‬ ‫محل‬ ‫برای‬
‫درآمد‬ ‫میزان‬‫درآمد‬ ‫میزان‬
-‫مشهور‬ ‫افراد‬ ‫و‬ ‫مسئولین‬ ‫خصوصا‬
‫زمانی-مکانی‬ ‫اطلاعات‬‫زمانی-مکانی‬ ‫اطلاعات‬
-...‫وقت‬ ‫چه‬ ‫و‬ ‫کجا‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۵‫از‬۵۰
‌‫خدمات‌مکان-مبنا‬‌‫خدمات‌مکان-مبنا‬))Location-based ServicesLocation-based Services((
‫مکانی‬ ‫موقعیت‬ ‫اشتراک‬‫مکانی‬ ‫موقعیت‬ ‫اشتراک‬
-‫جایی‬ ‫به‬ ‫ورود‬ ‫از‬ ‫گاهی‬ ‫آ‬ ،‫سایرین‬ ‫محل‬ ‫یافتن‬ ،‫خود‬ ‫محل‬ ‫ااعلم‬
‫مکان-مبنا‬ ‫تبلیغات‬ ‫و‬ ‫جستجو‬‫مکان-مبنا‬ ‫تبلیغات‬ ‫و‬ ‫جستجو‬
-‫شما‬ ‫نزدیکی‬ ‫در‬ ...‫و‬ ،‫مترو‬ ‫ایستگاه‬ ،‫ها‬‫موزه‬ ،‫ها‬‫رستوران‬
-‫مکانی‬ ‫موقعیت‬ ‫به‬ ‫وابسته‬ ‫هدفمند‬ ‫تبلیغات‬
-‫اینترنت‬ ‫در‬ ‫موقعیت‬ ‫آن‬ ‫از‬ ‫تصاویر‬ ‫سایر‬ ‫یافتن‬
-‫هدایت‬ ‫و‬ ‫راهبری‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۶‫از‬۵۰
‫‌های‌حریم‌خصوصی‌مکانی‬‫ه‬‫جنب‬‫‌های‌حریم‌خصوصی‌مکانی‬‫ه‬‫جنب‬
‫پرسمان‬ ‫خصوصی‬ ‫حریم‬‫پرسمان‬ ‫خصوصی‬ ‫حریم‬
-.‫میشود‬ ‫فاش‬ ‫کاربر‬ ‫هویت‬ ‫ها‬‫آن‬ ‫وسیله‬ ‫به‬ ‫که‬ ‫اطلاعاتی‬
-‫پرسمان‬ ‫از‬ ‫استنتاج‬ ‫قابل‬ ‫های‬‫مندی‬‫اعلقه‬
‫فضازمانی‬ ‫خصوصی‬ ‫حریم‬‫فضازمانی‬ ‫خصوصی‬ ‫حریم‬
-‫کاربر‬ ‫دقیق‬ ‫مکان‬
-‫کاربر‬ ‫حضور‬ ‫محتمل‬ ‫های‬‫مکان‬ ‫استنتاج‬ ‫امکان‬
-... ،‫تجارت‬ ،‫سلمت‬ ‫به‬ ‫وابسته‬ ،‫سیاسی‬ ،‫مذهبی‬ ‫های‬‫مکان‬
‫‌های‬‫ش‬‫سخنرانی‌آقای‌نجفی:‌بررسی‌رو‬‌
‫تقویت‌حریم‌خصوصی‌در‌خدمات‌مکان-مبنا‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۷‫از‬۵۰
●
‫حریم‌خصوصی‌در‌تبلیغات‌وب‬‫حریم‌خصوصی‌در‌تبلیغات‌وب‬
) ‫هدفمند‬ ‫تبلیغات‬) ‫هدفمند‬ ‫تبلیغات‬Targeted AdvertisingTargeted Advertising((
-‫متوسط‬ ‫طور‬ ‫به‬۶۴‫در‬ ‫مستقل‬ ‫ردگیری‬ ‫مکانیزم‬۵۰!‫است‬ ‫شده‬ ‫شناسایی‬ ‫برتر‬ ‫سایت‬
-.‫شود‬ ‫استفاده‬‫سوء‬ ‫شخصی‬ ‫اطلاعات‬ ‫از‬ ‫نباید‬
-‫ذهنمان‬ ‫در‬ ‫که‬ ‫هایی‬‫گزینه‬ ،‫قبلی‬ ‫های‬‫بررسی‬ ،‫سلیق‬ ‫از‬ ‫چقدر‬ ‫فروشنده‬ ‫هستیم‬ ‫مایل‬
) ‫باشد؟‬ ‫گاه‬ ‫آ‬ ...‫و‬ ،‫هست‬Systematic Price Discrimination(
‫مصادیق‬ ‫برخی‬‫مصادیق‬ ‫برخی‬
-) ‫دقیق‬ ‫مکان‬IP(‫کامل‬
-‫سلمت‬ ‫اطلاعات‬
-... ،‫دین‬ ،‫نژاد‬ ،‫سن‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۸‫از‬۵۰
‫‌ها‬‫ب‬‫آسی‬‫‌ها‬‫ب‬‫آسی‬
‫فکری‬ ‫دهی‬‫جهت‬ :‫پیدا‬ ‫های‬‫آسیب‬ ‫همه‬ ‫از‬ ‫گذشته‬‫فکری‬ ‫دهی‬‫جهت‬ :‫پیدا‬ ‫های‬‫آسیب‬ ‫همه‬ ‫از‬ ‫گذشته‬
-‫کال‬ ‫خرید‬ :‫تجاری‬
-‫مغزی‬ ‫شستشوی‬ ،‫خبری‬ ‫سانسور‬ :‫اعقیدتی‬ ‫و‬ ‫سیاسی‬
-‫دار‬‫جهت‬ ‫دانش‬ ‫القای‬ :‫اعقیدتی‬
-...
۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 9
‫حریم‌خصوصی‌چیست؟‬‫حریم‌خصوصی‌چیست؟‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۰‫از‬۵۰
‫تعریف‌حریم‌خصوصی‬‫تعریف‌حریم‌خصوصی‬
:‫رسمی‬ ‫غیر‬ ‫تعاریف‬:‫رسمی‬ ‫غیر‬ ‫تعاریف‬
-‫شخصی‬ ‫های‬‫جنبه‬ ‫به‬ ‫وابسته‬
-‫غیره‬ ‫و‬ ،‫احساسات‬ ،‫زندگی‬ ‫خودمانی‬ ‫های‬‫جنبه‬ ‫به‬ ‫مربوط‬
-‫اسرار‬
:‫تر‬‫رسمی‬ ‫تعریف‬:‫تر‬‫رسمی‬ ‫تعریف‬
-‫فرد‬ ‫خویشتن‬ ‫به‬ ‫محدود‬ ‫دسترسی‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۱‫از‬۵۰
‫دسترسی‌محدود‌به‌خویشتن‌فرد‬‫دسترسی‌محدود‌به‌خویشتن‌فرد‬
) ‫سن‬‫س‬ ‫گوی‬‫گ‬ ‫تعریف‬) ‫سن‬‫س‬ ‫گوی‬‫گ‬ ‫تعریف‬Gavison -Gavison - ۱۹۸۰۱۹۸۰‫دسترس‬ ‫خصوص‬ ‫در‬ ‫ما‬ ‫»دغدغه‬ :(‫دسترس‬ ‫خصوص‬ ‫در‬ ‫ما‬ ‫»دغدغه‬ :(
:‫دیگران‬ ‫سوی‬ ‫از‬ ‫بودن‬ ‫پذیر‬:‫دیگران‬ ‫سوی‬ ‫از‬ ‫بودن‬ ‫پذیر‬
-‫ایم؛‬‫شده‬ ‫شناخته‬ ‫دیگران‬ ‫برای‬ ‫چقدر‬
-‫دارند؛‬ ‫فیزیکی‬ ‫دسترسی‬ ‫ما‬ ‫به‬ ‫چقدر‬ ‫دیگران‬
-«.‫هستیم‬ ‫دیگران‬ ‫توجه‬ ‫کانون‬ ‫در‬ ‫چقدر‬ ‫و‬
!‫بودن‬ ‫تنها‬ ‫حق‬ :‫دیگر‬ ‫تعبیر‬!‫بودن‬ ‫تنها‬ ‫حق‬ :‫دیگر‬ ‫تعبیر‬
:‫باید‬ ‫لذا‬:‫باید‬ ‫لذا‬
-.‫کند‬ ‫محدود‬ ‫را‬ ‫اطلاعات‬ ‫انتقال‬ ‫یا‬ ،‫افشا‬ ،‫آوری‬‫جمع‬ ‫که‬ ‫شود‬ ‫وضع‬ ‫قوانینی‬
-.‫نماید‬ ‫تسهیل‬ ‫را‬ ‫افشا‬ ‫کمینه‬ ‫با‬ ‫یا‬ ‫گمنام‬ ‫های‬‫تراکنش‬ ‫که‬ ‫شود‬ ‫ایجاد‬ ‫هایی‬‫فناوری‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۲‫از‬۵۰
‫تعادل‌در‌حفظ‌حریم‌خصوصی‬‫تعادل‌در‌حفظ‌حریم‌خصوصی‬
-‫امنیت‬
-‫کاربرد‬ ‫سهولت‬
-‫تجارت‬ ‫حفظ‬
-‫کارایی‬ ‫حفظ‬
-‫مجاز‬ ‫کاربردهای‬ ‫امکان‬
:‫حفظ‌حریم‌خصوصی‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۳‫از‬۵۰
‫تناقض‌در‌خصوص‌حریم‌خصوصی‬‫تناقض‌در‌خصوص‌حریم‌خصوصی‬
‫آن‬ ‫از‬ ‫حفاظت‬ ‫برای‬ ‫همیشه‬ ‫ولی‬ ،‫هستند‬ ‫خصوصی‬ ‫حریم‬ ‫خواستار‬ ‫افراد‬‫آن‬ ‫از‬ ‫حفاظت‬ ‫برای‬ ‫همیشه‬ ‫ولی‬ ،‫هستند‬ ‫خصوصی‬ ‫حریم‬ ‫خواستار‬ ‫افراد‬
!‫کنند‬‫نمی‬ ‫اقدام‬!‫کنند‬‫نمی‬ ‫اقدام‬
-.‫ندارند‬ ‫خصوصی‬ ‫حریم‬ ‫دغدغه‬ ‫آنچنان‬
-.‫دهند‬‫می‬ ‫ترجیح‬ ‫آینده‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ ‫حفظ‬ ‫آثار‬ ‫به‬ ‫را‬ ‫فوری‬ ‫نتیجه‬
-.‫دانند‬‫نمی‬ ‫خصوصی‬ ‫حریم‬ ‫خصوص‬ ‫در‬ ‫را‬ ‫خود‬ ‫رفتار‬ ‫تبعات‬
-.‫است‬ ‫زیاد‬ ‫حد‬ ‫از‬ ‫بیش‬ (‫آن‬ ‫چگونگی‬ ‫فهمیدن‬ ‫جمله‬ ‫)از‬ ‫خصوصی‬ ‫حریم‬ ‫حفظ‬ ‫هزینه‬
«!‫ندارم‬ ‫کردن‬ ‫پنهان‬ ‫برای‬ ‫»چیزی‬ ‫ی‬‫مناقشه‬«!‫ندارم‬ ‫کردن‬ ‫پنهان‬ ‫برای‬ ‫»چیزی‬ ‫ی‬‫مناقشه‬
D.J. Solove, “Why Privacy Matters Even If You Have 'Nothing to Hide,'”
http://chronicle.com/article/Why-Privacy-Matters-Even-if/127461/
۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 14
‫حریم‌خصوصی‌در‌وب:‌ردگیری‬‫حریم‌خصوصی‌در‌وب:‌ردگیری‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۵‫از‬۵۰
‫‌گوید؟‬‫ی‬‫مرورگر‌پشت‌سر‌ما‌چه‌م‬‫‌گوید؟‬‫ی‬‫مرورگر‌پشت‌سر‌ما‌چه‌م‬
:‫شنوند‬‫می‬ ‫که‬ ‫کسانی‬:‫شنوند‬‫می‬ ‫که‬ ‫کسانی‬
-‫مقصد‬ ‫کارگزاران‬
-‫شبکه‬ ‫مدیران‬
-‫اینترنت‬ ‫خدمات‬ ‫دهندگان‬ ‫ارائه‬
)ISP(‫ها‬
-‫ثالث‬ ‫های‬‫طرف‬ ‫سایر‬
●‫وب‬ ‫در‬ ‫تبلیغاتی‬ ‫های‬‫شبکه‬
-‫رویدادنگاری‬ ‫های‬‫فایل‬ ‫که‬ ‫هرکسی‬
.‫ببیند‬ ‫را‬ (‫ها‬ ‫ گ‬‫)ل‬
:‫گوید‬‫می‬ ‫مرورگر‬ ‫آنچه‬:‫گوید‬‫می‬ ‫مرورگر‬ ‫آنچه‬
-‫آدرس‬IP(‫سازمان‬ ‫و‬ ‫)دامنه‬
-‫دهنده‬ ‫ارجاع‬ ‫صفحه‬
-‫مرورگر‬ ‫و‬ ‫اعامل‬ ‫سیستم‬
-‫درخواست‬ ‫اطلاعات‬
●URL‫جستجو‬ ‫کلمات‬ ‫و‬ ‫ها‬
-‫ها‬‫کوکی‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۶‫از‬۵۰
‫‌های‌ردگیری‬‫ش‬‫رو‬‫‌های‌ردگیری‬‫ش‬‫رو‬
‫حالت‬ ‫بدون‬‫حالت‬ ‫بدون‬
-‫ها‬‫کوکی‬ ‫با‬ ‫زنی‬‫برچسب‬
‫حالتمند‬‫حالتمند‬
-‫مرورگر‬ ‫از‬ ‫انگشت‬ ‫اثر‬ ‫برداشتن‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۷‫از‬۵۰
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۸‫از‬۵۰
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۹‫از‬۵۰
...‫درخواست‬...‫درخواست‬
● GET /wiki/Privacy HTTP/1.1
● Host: en.wikipedia.org
● User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101
Firefox/31.0 Iceweasel/31.2.0
● Accept: text/html,application/xhtml+xml,application/xml
● Accept-Language: en-US,en;q=0.5
● Referer: http://parsijoo.ir/websearch?
q=privacy+wikipedia&acinput=&acvalue=&period=all&filetype=any&site=
&client=iceweasel-a&channel=sb
● Cookie: GeoIP=IR:Zanjan:36.6736:48.4787:v4; uls-previous-
languages=%5B%22en%22%5D;
mediaWiki.user.sessionId=ElEgXuje534Nj0BDjz4tKxUFoF6lM71J
● Connection: keep-alive
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۰‫از‬۵۰
‫کوکی‌چیست؟‬‫کوکی‌چیست؟‬
) ‫حالت‬ ‫نگهداری‬) ‫حالت‬ ‫نگهداری‬statestate‫مشتری‬ ‫سمت‬ ‫در‬ (‫مشتری‬ ‫سمت‬ ‫در‬ (
-.‫است‬ ‫کاراکترها‬ ‫از‬ ‫کوچکی‬ ‫رشته‬ ‫بر‬ ‫مشتمل‬
-.‫کند‬ ‫ذخیره‬ ‫را‬ ‫کوکی‬ ‫که‬ ‫بخواهند‬ ‫مرورگر‬ ‫از‬ ‫توانند‬‫می‬ ‫وب‬ ‫های‬‫سایت‬
-.‫شوند‬‫می‬ ‫فرستاده‬ ‫سایت‬ ‫به‬ ‫ها‬‫درخواست‬ ‫همه‬ ‫با‬ ‫شده‬ ‫ذخیره‬ ‫های‬‫کوکی‬
-.‫کنند‬‫می‬ ‫نگهداری‬ ‫کاربر‬ ‫یا‬ ‫جلسه‬ ‫خصوص‬ ‫در‬ ‫را‬ ‫اطلاعاتی‬ ‫ل‬‫ل‬ ‫معمو‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۱‫از‬۵۰
)‌‫حشرات‌وب‬)‌‫حشرات‌وب‬Web BugsWeb Bugs((
‫مشاهده‬ ‫قابل‬ ‫غیر‬ ‫تصاویر‬‫مشاهده‬ ‫قابل‬ ‫غیر‬ ‫تصاویر‬
-۱×۱‫شفاف‬ ‫و‬ ‫پیکسل‬
-‫اطلاعات‬ ‫تا‬ ‫شوند‬‫می‬ ‫تعبیه‬ ‫وب‬ ‫صفحات‬ ‫در‬referer‫را‬ ‫ها‬‫کوکی‬ ‫و‬
.‫بگیرند‬
-:‫دیگر‬ ‫های‬‫نام‬web beacon, clear gif, tracking bug, tag
‫تبلیغاتی‬ ‫تصاویر‬ ‫همانند‬‫تبلیغاتی‬ ‫تصاویر‬ ‫همانند‬
-.‫اند‬‫شده‬ ‫ذکر‬ ‫صفحه‬ ‫کد‬ ‫در‬ ‫فقط‬ ‫و‬ ‫نیستند‬ ‫مشاهده‬ ‫قابل‬ ‫اما‬
-‫های‬‫ایمیل‬ ‫در‬HTML‫اسناد‬ ،Word.‫اند‬‫جاسازی‬ ‫قابل‬ ‫مشابه‬ ‫موارد‬ ‫و‬ ،
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۲‫از‬۵۰
‫‌ها‬‫ه‬‫نحوه‌ارتباط‌داد‬‫‌ها‬‫ه‬‫نحوه‌ارتباط‌داد‬
‫درخواست‬ ‫به‬ ‫یکسانی‬ ‫کوکی‬ ،‫سایت‬ ‫از‬ ‫منبعی‬ ‫به‬ ‫مراجعه‬ ‫هر‬ ‫با‬‫درخواست‬ ‫به‬ ‫یکسانی‬ ‫کوکی‬ ،‫سایت‬ ‫از‬ ‫منبعی‬ ‫به‬ ‫مراجعه‬ ‫هر‬ ‫با‬
.‫شود‬‫می‬ ‫ضمیمه‬.‫شود‬‫می‬ ‫ضمیمه‬
-‫به‬ ‫را‬ ‫اطلاعاتی‬ ‫تواند‬‫می‬ ‫سایت‬ ‫که‬ ‫شود‬‫می‬ ‫شناسه‬ ‫شبه‬ ‫نواعی‬ ‫به‬ ‫تبدیل‬ ‫کوکی‬
.‫بیافزاید‬ ‫کوکی‬ ‫آن‬ ‫به‬ ‫مربوط‬ ‫رکورد‬
-‫لینک‬ ‫یک‬ ‫به‬ ‫مراجعه‬ ‫های‬‫زمان‬ ‫و‬ ‫دفعات‬ ‫تعداد‬
-.‫اند‬‫شده‬ ‫مشاهده‬ ‫که‬ (‫قبلی‬ ‫و‬ ‫)جاری‬ ‫صفحاتی‬
-‫)متد‬ ‫وب‬ ‫های‬‫فرم‬ ‫اطلاعات‬GET(
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۳‫از‬۵۰
‫‌های‌تبلیغاتی‬‫ه‬‫‌کرد‌شبک‬‫ل‬‫اعم‬‫‌های‌تبلیغاتی‬‫ه‬‫‌کرد‌شبک‬‫ل‬‫اعم‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۴‫از‬۵۰
‫‌های‌تبلیغاتی‌ممکن‌است‌چه‌بدانند؟‬‫ه‬‫شبک‬‫‌های‌تبلیغاتی‌ممکن‌است‌چه‌بدانند؟‬‫ه‬‫شبک‬
‫ها‬‫تراکنش‬ ‫اطلاعات‬‫ها‬‫تراکنش‬ ‫اطلاعات‬
-‫سفرها‬ ‫جزئیات‬
-‫وب‬ ‫در‬ ‫جستجو‬ ‫مورد‬ ‫کلمات‬
-... ،‫اعادات‬ ،‫سلیق‬
‫شخصی‬ ‫اطلاعات‬‫شخصی‬ ‫اطلاعات‬
-‫الکترونیکی‬ ‫پست‬ ‫آدرس‬
-‫کامل‬ ‫نام‬
-،‫شهر‬ ،‫)خیابان‬ ‫پستی‬ ‫آدرس‬
(‫پستی‬ ‫کد‬ ‫حتی‬ ‫و‬ ،‫استان‬
-‫تلفن‬ ‫شماره‬
‌‫ا‌به‌سایت‌مراجعه‌کنیم‬‫ا‬ ‫لمزم‌نیست‌بر‌روی‌یک‌تبلیغ‌کلیک‌کنیم‌یا‌مستقیم‬
!‫تا‌بتواند‌امز‌ما‌اطلاعات‌جمع‌کند‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۵‫از‬۵۰
‫‌ها‬‫ی‬‫ردگیری‌بدون‌کوک‬‫‌ها‬‫ی‬‫ردگیری‌بدون‌کوک‬
‫مرورگر‬ ‫از‬ ‫برداری‬ ‫انگشت‬ ‫اثر‬‫مرورگر‬ ‫از‬ ‫برداری‬ ‫انگشت‬ ‫اثر‬
-‫هستند؟‬ ‫آن‬ ‫انگشت‬ ‫اثر‬ ،‫مرورگر‬ ‫یک‬ ‫از‬ ‫هایی‬‫مؤلفه‬ ‫چه‬
https://panopticlick.eff.org
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۶‫از‬۵۰
۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 27
‫اصول‌اطلاعات‌منصفانه‬‫اصول‌اطلاعات‌منصفانه‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۸‫از‬۵۰
‫قوانین‌حریم‌خصوصی‌در‌جهان‬‫قوانین‌حریم‌خصوصی‌در‌جهان‬
.‫است‬ ‫متفاوت‬ ‫بسیار‬ ‫مقررات‬ ‫و‬ ‫قوانین‬.‫است‬ ‫متفاوت‬ ‫بسیار‬ ‫مقررات‬ ‫و‬ ‫قوانین‬
‫آمریکا‬ ‫در‬‫آمریکا‬ ‫در‬
-‫کمینه‬ ‫حفاظت‬ ‫و‬ ‫موردی‬ ‫قوانین‬
-‫کودکان‬ ‫و‬ ،‫آموزش‬ ،‫مالی‬ ‫امور‬ ،‫سلمت‬ ‫مورد‬ ‫در‬ ‫مقررات‬
‫ها‬‫داده‬ ‫از‬ ‫حفاظت‬ ‫رهنمود‬ :‫اروپا‬ ‫در‬‫ها‬‫داده‬ ‫از‬ ‫حفاظت‬ ‫رهنمود‬ :‫اروپا‬ ‫در‬
-.‫کنند‬ ‫تصویب‬ ‫را‬ ‫مشابهی‬ ‫فراگیر‬ ‫قوانین‬ ‫باید‬ ‫اروپا‬ ‫اتحادیه‬ ‫کشورهای‬
-.‫است‬ ‫شده‬ ‫شناخته‬ ‫بشر‬ ‫اساسی‬ ‫حقوق‬ ‫جزو‬ ‫خصوصی‬ ‫حریم‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۹‫از‬۵۰
‫قوانین‌حریم‌خصوصی‌در‌جهان‬‫قوانین‌حریم‌خصوصی‌در‌جهان‬
‫متحد‬ ‫ملل‬ ‫سازمان‬‫متحد‬ ‫ملل‬ ‫سازمان‬
-‫به‬ ‫واکنش‬ ‫در‬ ‫شهروندان‬ ‫حقوق‬ ‫از‬ ‫دفاع‬ ‫برای‬ «‫شخصی‬ ‫حریم‬ ‫»حق‬ ‫قطعنامه‬
‫سال‬ ‫)پایان‬ ‫ها‬‫دولت‬ ‫جاسوسی‬۲۰۱۳(
.‫نداریم‬ ‫ویژه‬ ‫قانون‬ ‫هنوز‬ :‫ما‬ ‫کشور‬ ‫در‬.‫نداریم‬ ‫ویژه‬ ‫قانون‬ ‫هنوز‬ :‫ما‬ ‫کشور‬ ‫در‬
✗– ‫هشتم‬ ‫)دولت‬ ‫خصوصی‬ ‫حریم‬ ‫از‬ ‫حمایت‬ ‫لیحه‬۱۳۸۴(
✗– ‫قضائیه‬ ‫)قوه‬ ‫شخصی‬ ‫های‬‫داده‬ ‫از‬ ‫حمایت‬ ‫لیحه‬۱۳۹۱(
‫قانون‬ ‫منظر‬ ‫از‬ ‫خصوصی‬ ‫حریم‬‌.‫،‌رومزنامه‌ایران،‌ش‬۵۵۸۴‌،۱۳۹۲/۱۱/۲۷‌‌‫،‌صفحه‬۱۰.
Link: http://magiran.com/n2903831
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۰‫از‬۵۰
‫اصول‌اطلاعات‌منصفانه‬‫اصول‌اطلاعات‌منصفانه‬
-‫امنیت‬ ‫از‬ ‫حراست‬
-‫شخصی‬ ‫مشارکت‬
-‫بودن‬ ‫باز‬
-‫پاسخگویی‬
-‫مقصود‬ ‫تعیین‬
-‫آوری‬‫جمع‬ ‫محدودسازی‬
-‫کاربرد‬ ‫محدودسازی‬
-‫ها‬‫داده‬ ‫کیفیت‬
) ‫توسعه‬ ‫و‬ ‫اقتصادی‬ ‫همکاری‬ ‫سازمان‬ ‫توسط‬) ‫توسعه‬ ‫و‬ ‫اقتصادی‬ ‫همکاری‬ ‫سازمان‬ ‫توسط‬OECDOECD.‫است‬ ‫شده‬ ‫ارائه‬ (.‫است‬ ‫شده‬ ‫ارائه‬ (
(Fair Information Principles)
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۱‫از‬۵۰
)‌‫اصول‌اطلاعات‌منصفانه‬)‌‫اصول‌اطلاعات‌منصفانه‬۱۱((
‫مقصود‬ ‫تعیین‬‫مقصود‬ ‫تعیین‬
-.‫باشد‬ ‫مشخص‬ ‫آوری‬‫جمع‬ ‫زمان‬ ‫در‬ ‫حداکثر‬ ‫باید‬ ‫شخصی‬ ‫اطلاعات‬ ‫آوری‬‫جمع‬ ‫از‬ ‫مقصود‬
-.(‫اجازه‬ ‫با‬ ‫)مگر‬ ‫نشوند‬ ‫استفاده‬ ‫دیگری‬ ‫منظور‬ ‫به‬
‫آوری‬‫جمع‬ ‫محدودسازی‬‫آوری‬‫جمع‬ ‫محدودسازی‬
-.‫باشد‬ ‫داشته‬ ‫وجود‬ ‫شخصی‬ ‫اطلاعات‬ ‫آوری‬‫جمع‬ ‫برای‬ ‫حدی‬
-.‫باشند‬ ‫آمده‬ ‫دست‬ ‫به‬ ‫منصفانه‬ ‫و‬ ‫قانونی‬ ‫های‬‫روش‬ ‫از‬ ‫اطلاعات‬ ‫این‬ ‫همه‬
-.‫باشند‬ ‫ها‬‫داده‬ ‫موضوع‬ ‫شخص‬ ‫آگاهی‬ ‫یا‬ ‫دانش‬ ‫با‬ ‫مقتضی‬ ‫موارد‬ ‫در‬
‫کاربرد‬ ‫محدودسازی‬‫کاربرد‬ ‫محدودسازی‬
-‫شده‬ ‫آوری‬‫جمع‬ ‫برایشان‬ ‫که‬ ‫باشد‬ ‫مقاصدی‬ ‫همان‬ ‫به‬ ‫منحصر‬ ‫باید‬ ‫اطلاعات‬ ‫به‬ ‫دسترسی‬
.‫است‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۲‫از‬۵۰
)‌‫اصول‌اطلاعات‌منصفانه‬)‌‫اصول‌اطلاعات‌منصفانه‬۲۲((
...‫باشد‬ ‫داشته‬ ‫اجازه‬ ‫باید‬ ‫شخص‬ ‫هر‬ :‫شخصی‬ ‫مشارکت‬ ‫اصل‬...‫باشد‬ ‫داشته‬ ‫اجازه‬ ‫باید‬ ‫شخص‬ ‫هر‬ :‫شخصی‬ ‫مشارکت‬ ‫اصل‬
(1)‫اطلاعات‬ ‫داشتن‬ ‫اختیار‬ ‫در‬ ‫تأییدیه‬ ،‫دیگری‬ ‫طریق‬ ‫یا‬ ‫داده‬ ‫کننده‬ ‫کنترل‬ ‫یک‬ ‫از‬
.‫بگیرد‬ ‫را‬ ‫خود‬ ‫مورد‬ ‫در‬ ‫شخصی‬
(2):‫کند‬ ‫دریافت‬ ‫را‬ ‫خود‬ ‫به‬ ‫مربوط‬ ‫های‬‫داده‬
‫فهم‬ ‫قابل‬ ‫و‬ ،‫معقول‬ ‫شکلی‬ ‫به‬ ،‫زمان‬ ‫در‬
‫متناسبی‬ ‫هزینه‬ ‫پرداخت‬ ‫با‬ ‫یا‬ ‫رایگان‬ ‫صورت‬ ‫به‬
(3)) ‫بندهای‬ ‫خصوص‬ ‫در‬ ‫درخواستی‬ ‫نشدن‬ ‫پذیرفته‬ ‫دلیل‬۱) ‫و‬ (۲‫بتواند‬ ‫و‬ ‫بداند‬ ‫را‬ (
.‫بکشد‬ ‫چالش‬ ‫به‬ ‫را‬ ‫آن‬
(4)‫موفق‬ ‫چالش‬ ‫این‬ ‫اگر‬ ‫و‬ ،‫بکشد‬ ‫چالش‬ ‫به‬ ‫دارد‬ ‫وجود‬ ‫خصوصش‬ ‫در‬ ‫که‬ ‫را‬ ‫ای‬‫داده‬
.‫شوند‬ ‫نظر‬ ‫تجدید‬ ‫یا‬ ،‫تکمیل‬ ،‫اصل،ح‬ ،‫پاک‬ ‫ها‬‫داده‬ ،‫باشد‬
۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 33
‫‌ها‌و‌فنون‌حفظ‌حریم‌خصوصی‬‫ش‬‫رو‬‫‌ها‌و‌فنون‌حفظ‌حریم‌خصوصی‬‫ش‬‫رو‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۴‫از‬۵۰
‫توجه-انتخاب‬‫توجه-انتخاب‬
‫اطلاعات‬ ‫روی‬ ‫بر‬ ‫کنترل‬ ‫امکان‬ ‫کردن‬ ‫فراهم‬ ‫با‬ ‫خصوصی‬ ‫حریم‬ ‫حفظ‬‫اطلاعات‬ ‫روی‬ ‫بر‬ ‫کنترل‬ ‫امکان‬ ‫کردن‬ ‫فراهم‬ ‫با‬ ‫خصوصی‬ ‫حریم‬ ‫حفظ‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۵‫از‬۵۰
‫ناکارآمدی‌توجه-انتخاب‬‫ناکارآمدی‌توجه-انتخاب‬
!‫زیاد‬ ‫زحمت‬!‫زیاد‬ ‫زحمت‬
!‫خواند‬‫نمی‬ ‫را‬ ‫ها‬‫مشی‬‫خط‬ ‫کسی‬!‫خواند‬‫نمی‬ ‫را‬ ‫ها‬‫مشی‬‫خط‬ ‫کسی‬
-.‫است‬ ‫سخت‬ ‫فهمیدنشان‬ ‫که‬ ‫طولنی‬ ‫های‬‫مشی‬‫خط‬
-!‫شوند‬ ‫فهمیده‬ ‫اینکه‬ ‫به‬ ‫برسد‬ ‫چه‬ ‫شوند‬‫نمی‬ ‫خوانده‬ ‫حتی‬
‫رفتار-مبنا‬ ‫های‬‫روش‬ ‫با‬ ‫مشکل‬‫رفتار-مبنا‬ ‫های‬‫روش‬ ‫با‬ ‫مشکل‬
-‫وب‬ ‫محیط‬ ‫در‬ ‫پیشین‬ ‫رفتار‬ ‫اساس‬ ‫بر‬ ‫تبلیغات‬ ‫نمایش‬
-‫گیرد؟‬ ‫صورت‬ ‫انتخاب‬ ‫چگونه‬ ‫و‬ ‫کجا‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۶‫از‬۵۰
‫‌های‌مقابله‌با‌ردگیری‬‫ش‬‫رو‬‫‌های‌مقابله‌با‌ردگیری‬‫ش‬‫رو‬
‫مرورگرها‬ ‫تنظیمات‬‫مرورگرها‬ ‫تنظیمات‬
-‫ها‬‫کوکی‬ ‫کردن‬ ‫سد‬
-‫ردگیری‬ ‫از‬ ‫حفاظت‬ ‫های‬‫فهرست‬
-‫هدر‬ ‫از‬ ‫استفاده‬Do Not Track (DNT)
-) ‫خصوصی‬ ‫حریم‬ ‫های‬‫مشی‬‫خط‬ ‫خودکار‬ ‫بررسی‬P3P(
‫مرورگرها‬ ‫های‬‫افزونه‬‫مرورگرها‬ ‫های‬‫افزونه‬
‫ویژه‬ ‫های‬‫کوکی‬‫ویژه‬ ‫های‬‫کوکی‬Opt-outOpt-out
‫صفحات‬ ‫و‬ ‫نشانه‬‫صفحات‬ ‫و‬ ‫نشانه‬AdChoicesAdChoices‫تبلیغات‬ ‫کنار‬‫تبلیغات‬ ‫کنار‬
‫مؤثرند؟‬ ‫آیا‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۷‫از‬۵۰
‫فنون‬‫فنون‬
‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫کرد‬‫اعمل‬‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫کرد‬‫اعمل‬
-‫گمنام‬ ‫ارتباطات‬
-‫گمنام‬ ‫های‬‫نامه‬‫گواهی‬
-‫امن‬ ‫طرفه‬ (‫)چند‬ ‫دو‬ ‫محاسبات‬
-‫دانشی‬‫هیچ‬ ‫های‬‫پروتکل‬
‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫نگهداری‬ ‫و‬ ‫انتشار‬‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫نگهداری‬ ‫و‬ ‫انتشار‬
-‫ها‬‫داده‬ ‫سازی‬‫نام‬‫گم‬
-‫سازی‬‫مبهم‬
-‫جداسازی‬
-‫-گمنامی‬K
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۸‫از‬۵۰
‫ارتباطات‌گمنام‬‫ارتباطات‌گمنام‬
‫گمنامی‬ ‫های‬‫شبکه‬‫گمنامی‬ ‫های‬‫شبکه‬
-MixNet،Onion Routing... ،
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۹‫از‬۵۰
‫‌های‌گمنام‬‫ه‬‫‌نام‬‫ی‬‫گواه‬‫‌های‌گمنام‬‫ه‬‫‌نام‬‫ی‬‫گواه‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۰‫از‬۵۰
‫‌ها‬‫ش‬‫سایر‌رو‬‫‌ها‬‫ش‬‫سایر‌رو‬
‫امن‬ ‫طرفه‬ (‫)چند‬ ‫دو‬ ‫محاسبات‬‫امن‬ ‫طرفه‬ (‫)چند‬ ‫دو‬ ‫محاسبات‬
-‫افشای‬ ‫بدون‬ ‫کنند؛‬ ‫محاسبه‬ ‫را‬ ‫شان‬‫مخفی‬ ‫های‬‫داده‬ ‫از‬ ‫تابعی‬ ‫توانند‬‫می‬ ‫باب‬ ‫و‬ ‫آلیس‬ ‫آیا‬
‫محاسبه؟‬ ‫نتیجه‬ ‫از‬ ‫غیر‬ ‫دیگری‬ ‫به‬ ‫چیز‬‫هیچ‬
‫دانشی‬‫هیچ‬ ‫های‬‫پروتکل‬‫دانشی‬‫هیچ‬ ‫های‬‫پروتکل‬
y=f (xa ,xb)
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۱‫از‬۵۰
‫‌ها‬‫ه‬‫حریم‌خصوصی‌در‌نگهداری‌و‌انتشار‌داد‬‫‌ها‬‫ه‬‫حریم‌خصوصی‌در‌نگهداری‌و‌انتشار‌داد‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۲‫از‬۵۰
‫‌ها‬‫ه‬‫‌سازی‌داد‬‫م‬‫گمنا‬‫‌ها‬‫ه‬‫‌سازی‌داد‬‫م‬‫گمنا‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۳‫از‬۵۰
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۴‫از‬۵۰
(‫فنون‌حفظ‌حریم‌خصوصی‌)ادامه‬(‫فنون‌حفظ‌حریم‌خصوصی‌)ادامه‬
) ‫سازی‬‫مبهم‬) ‫سازی‬‫مبهم‬obfuscationobfuscation((
-.‫رود‬ ‫بین‬ ‫از‬ ‫ها‬‫آن‬ ‫دقت‬ ‫تا‬ ‫شود‬‫می‬ ‫اضافه‬ ‫اطلاعات‬ ‫به‬ ‫نویز‬
-‫آماری‬ ‫خصوصیات‬ ‫که‬ ‫هایی‬‫داده‬ ،‫واقعی‬ ‫های‬‫داده‬ ‫جای‬ ‫به‬
.‫شود‬ ‫منتشر‬ ‫دارند‬ ‫مشابه‬
‫جداسازی‬‫جداسازی‬
-‫بخش‬ ‫هر‬ ‫که‬ ‫طوری‬ ‫به‬ ‫شود‬‫می‬ ‫افراز‬ ‫بخش‬ ‫چند‬ ‫به‬ ‫اطلاعات‬
.‫نیست‬ ‫خصوصی‬ ‫حریم‬ ‫ناقض‬ ‫تنهایی‬ ‫به‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۵‫از‬۵۰
‫بازشناسی‌با‌ارتباط‌دادن‬‫بازشناسی‌با‌ارتباط‌دادن‬
‫است‬ ‫ممکن‬ ‫مشترک‬ ‫صفات‬ ‫با‬ ‫داده‬ ‫مجمواعه‬ ‫دو‬ ‫دادن‬ ‫ارتباط‬‫است‬ ‫ممکن‬ ‫مشترک‬ ‫صفات‬ ‫با‬ ‫داده‬ ‫مجمواعه‬ ‫دو‬ ‫دادن‬ ‫ارتباط‬
.‫شود‬ ‫موارد‬ ‫از‬ ‫برخی‬ ‫بفرد‬ ‫منحصر‬ ‫شناسایی‬ ‫موجب‬.‫شود‬ ‫موارد‬ ‫از‬ ‫برخی‬ ‫بفرد‬ ‫منحصر‬ ‫شناسایی‬ ‫موجب‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۶‫از‬۵۰
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۷‫از‬۵۰
KK--‫گمنامی‬‫گمنامی‬
-‫بین‬ ‫از‬ ‫بودن‬ ‫فرد‬ ‫به‬ ‫منحصر‬ ‫که‬ ‫طوری‬ ‫به‬ ‫شود‬ ‫حذف‬ ‫اطلاعات‬ ‫از‬ ‫هایی‬‫بخش‬
‫حداقل‬ ‫به‬ ‫ها‬‫حدس‬ ‫و‬ ‫رود‬K.‫برسد‬ ‫ممکن‬ ‫گزینه‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۸‫از‬۵۰
‫سایر‌فنون‬‫سایر‌فنون‬
:‫رمزنگاری‬:‫رمزنگاری‬
-) ‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫اطلاعات‬ ‫بازیابی‬ ‫فنون‬Private Info. Retrieval(
(‫مکانی‬ ‫)اطلاعات‬ ‫ساختگی‬ ‫مکان‬(‫مکانی‬ ‫)اطلاعات‬ ‫ساختگی‬ ‫مکان‬
-.‫شود‬‫می‬ ‫درخواست‬ ‫مکان‬ ‫یک‬ ‫از‬ ‫بیش‬ ‫به‬ ‫مربوط‬ ‫اطلاعات‬
-.‫شود‬‫می‬ ‫استفاده‬ ‫واقعی‬ ‫مکان‬ ‫به‬ ‫مربوط‬ ‫پاسخ‬ ‫فقط‬
(‫مکانی‬ ‫)اطلاعات‬ ‫گذاری‬ ‫اشتراک‬(‫مکانی‬ ‫)اطلاعات‬ ‫گذاری‬ ‫اشتراک‬
-‫اشتراک‬ ‫به‬ ‫یکدیگر‬ ‫با‬ ‫همتا‬ ‫به‬ ‫همتا‬ ‫صورت‬ ‫به‬ ‫را‬ ‫مکانی‬ ‫اطلاعات‬ ‫کاربران‬
.‫گذارند‬‫می‬
۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۹‫از‬۵۰
‫منابع‬‫منابع‬
‫حریم‬ ‫مهندسی‬ ‫ارشد‬ ‫کارشناسی‬ ‫دوره‬ ‫درسی‬ ‫مطالب‬ ‫و‬ ‫اسلیدها‬‫حریم‬ ‫مهندسی‬ ‫ارشد‬ ‫کارشناسی‬ ‫دوره‬ ‫درسی‬ ‫مطالب‬ ‫و‬ ‫اسلیدها‬
:‫ملون‬ ‫کارنگی‬ ‫دانشگاه‬ ‫در‬ ‫خصوصی‬:‫ملون‬ ‫کارنگی‬ ‫دانشگاه‬ ‫در‬ ‫خصوصی‬
Anupam Datta, Foundations of Privacy Course, Carnegie Mellon University, Fall
2014
Link: https://www.ece.cmu.edu/~ece734/
Lorrie Cranor, Usable Privacy and Security Course, Carnegie Mellon University,
Spring 2014
Link: http://cups.cs.cmu.edu/courses/ups-sp14/
Lorrie Cranor, Privacy Policy, Law, and Technology Course, Carnegie Mellon
University, Fall 2014
Link: http://cups.cs.cmu.edu/courses/pplt-fa14/
۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 50
٥٠
‫پایان‬‫پایان‬

More Related Content

More from Sadegh Dorri N.

فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین (شانزدهمین کنفرانس مهندسی ص...
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین (شانزدهمین کنفرانس مهندسی ص...فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین (شانزدهمین کنفرانس مهندسی ص...
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین (شانزدهمین کنفرانس مهندسی ص...Sadegh Dorri N.
 
معرفی آزمایشگاه زنجیره بلوک و زمینه‌های پژوهشی
معرفی آزمایشگاه زنجیره بلوک و زمینه‌های پژوهشیمعرفی آزمایشگاه زنجیره بلوک و زمینه‌های پژوهشی
معرفی آزمایشگاه زنجیره بلوک و زمینه‌های پژوهشیSadegh Dorri N.
 
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمینفناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمینSadegh Dorri N.
 
Blockchain-based Applications
Blockchain-based ApplicationsBlockchain-based Applications
Blockchain-based ApplicationsSadegh Dorri N.
 
Varieties of Blockchains
Varieties of BlockchainsVarieties of Blockchains
Varieties of BlockchainsSadegh Dorri N.
 
Lightweight Virtualization in Linux
Lightweight Virtualization in LinuxLightweight Virtualization in Linux
Lightweight Virtualization in LinuxSadegh Dorri N.
 
کنترل دسترسی بر مبنای اعتماد و آگاه از مخاطره در توری
کنترل دسترسی بر مبنای اعتماد و آگاه از مخاطره در توریکنترل دسترسی بر مبنای اعتماد و آگاه از مخاطره در توری
کنترل دسترسی بر مبنای اعتماد و آگاه از مخاطره در توریSadegh Dorri N.
 

More from Sadegh Dorri N. (10)

فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین (شانزدهمین کنفرانس مهندسی ص...
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین (شانزدهمین کنفرانس مهندسی ص...فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین (شانزدهمین کنفرانس مهندسی ص...
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین (شانزدهمین کنفرانس مهندسی ص...
 
معرفی آزمایشگاه زنجیره بلوک و زمینه‌های پژوهشی
معرفی آزمایشگاه زنجیره بلوک و زمینه‌های پژوهشیمعرفی آزمایشگاه زنجیره بلوک و زمینه‌های پژوهشی
معرفی آزمایشگاه زنجیره بلوک و زمینه‌های پژوهشی
 
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمینفناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین
فناوری زنجیره بلوک و کاربردهای آن در زنجیره تأمین
 
Smart Contract Security
Smart Contract SecuritySmart Contract Security
Smart Contract Security
 
Blockchain-based Applications
Blockchain-based ApplicationsBlockchain-based Applications
Blockchain-based Applications
 
Varieties of Blockchains
Varieties of BlockchainsVarieties of Blockchains
Varieties of Blockchains
 
Bitcoin Mechanics
Bitcoin MechanicsBitcoin Mechanics
Bitcoin Mechanics
 
Introduction to Bitcoin
Introduction to BitcoinIntroduction to Bitcoin
Introduction to Bitcoin
 
Lightweight Virtualization in Linux
Lightweight Virtualization in LinuxLightweight Virtualization in Linux
Lightweight Virtualization in Linux
 
کنترل دسترسی بر مبنای اعتماد و آگاه از مخاطره در توری
کنترل دسترسی بر مبنای اعتماد و آگاه از مخاطره در توریکنترل دسترسی بر مبنای اعتماد و آگاه از مخاطره در توری
کنترل دسترسی بر مبنای اعتماد و آگاه از مخاطره در توری
 

حریم خصوصی در دنیای مدرن: خواسته‌ها، چالش‌ها، و راه‌حل‌ها

  • 1. ‫م‬‫حی‬‫ر‬‫ل‬‫ا‬‫ن‬ ‫حم‬ ‫ر‬‫ل‬‫ا‬‫ال‬‫م‬ ‫بس‬ ‫م‬‫حی‬‫ر‬‫ل‬‫ا‬‫ن‬ ‫حم‬ ‫ر‬‫ل‬‫ا‬‫ال‬‫م‬ ‫بس‬ ‫ف‬‫ی‬‫ر‬‫ش‬‫ی‬‫ت‬‫ع‬‫ن‬‫ص‬ ‫نص ه‬‫ن‬‫ا‬‫د‬ ‫ه‬‫بک‬‫ش‬‫و‬‫نص ه‬‫د‬‫ا‬‫د‬‫ت‬‫ی‬‫من‬‫ا‬‫نص ه‬‫ی‬‫آزما‬ ‫مدرن‬‫یای‬‫ن‬‫د‬‫د‬‫ی‬‫ص‬‫و‬‫خص‬‫م‬‫ی‬‫ر‬‫ح‬‫مدرن‬‫یای‬‫ن‬‫د‬‫د‬‫ی‬‫ص‬‫و‬‫خص‬‫م‬‫ی‬‫ر‬‫ح‬ ‫‌ها‬‫ل‬‫‌ح‬‫ه‬‫‌ها،‌و‌را‬‫ش‬‫‌ها،‌چال‬‫ه‬‫‌خواست‬‫‌ها‬‫ل‬‫‌ح‬‫ه‬‫‌ها،‌و‌را‬‫ش‬‫‌ها،‌چال‬‫ه‬‫‌خواست‬ ‫نوگورانی‬ ‫دری‬ ‫صادق‬‫نوگورانی‬ ‫دری‬ ‫صادق‬ – ‫شبکه‬ ‫و‬ ‫داده‬ ‫امنیت‬ ‫آزمایشگاه‬ ‫سمینار‬۲۱‫دی‬۱۳۹۳
  • 2. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲‫از‬۵۰ ‫‌انداز‬‌‫چشم‬‫‌انداز‬‌‫چشم‬ ‫خصوصی‬ ‫حریم‬ ‫با‬ ‫آشنایی‬‫خصوصی‬ ‫حریم‬ ‫با‬ ‫آشنایی‬ ‫وب‬ ‫در‬ ‫خصوصی‬ ‫حریم‬‫وب‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ ‫منصفانه‬ ‫اطلاعات‬ ‫اصول‬‫منصفانه‬ ‫اطلاعات‬ ‫اصول‬ ‫خصوصی‬ ‫حریم‬ ‫حفظ‬ ‫و‬ ‫ردگیری‬ ‫با‬ ‫مقابله‬ ‫فنون‬‫خصوصی‬ ‫حریم‬ ‫حفظ‬ ‫و‬ ‫ردگیری‬ ‫با‬ ‫مقابله‬ ‫فنون‬
  • 3. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳‫از‬۵۰ !‫اطلاعات‌شخصی‌پراکنده‌در‌هرجا‬!‫اطلاعات‌شخصی‌پراکنده‌در‌هرجا‬ ) ‫خصوصی‬ ‫حریم‬ ‫حفظ‬) ‫خصوصی‬ ‫حریم‬ ‫حفظ‬PrivacyPrivacy:(:( -‫به‬ ‫مربوط‬ ‫انتظارات‬ (‫ها‬‫برنامه‬ ‫و‬ ‫)افراد‬ ‫ها‬‫سازمان‬ ‫اینکه‬ ‫از‬ ‫اطمینان‬ ‫به‬ ‫رسیدن‬ ‫برآورده‬ ‫شخصی‬ ‫اطلاعات‬ ‫افشای‬ ‫و‬ ‫استفاده‬ ،‫آوری‬ ‫جمع‬ ‫در‬ ‫را‬ ‫خصوصی‬ ‫حریم‬ .‫کنند‬‫می‬
  • 4. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴‫از‬۵۰ ‫اطلاعات‌حساس‬‫اطلاعات‌حساس‬ ‫سلمت‬ ‫حوزه‬‫سلمت‬ ‫حوزه‬ -‫بیمه‬ ‫و‬ ‫دارویی‬ ‫های‬‫شرکت‬ ‫برای‬ -(‫اقوام‬ ،‫)افراد‬ ‫ژنتیکی‬ ‫اطلاعات‬ ‫قضایی‬ ‫سوابق‬‫قضایی‬ ‫سوابق‬ -‫آشنایان‬ ،‫کار‬ ‫محل‬ ‫برای‬ ‫درآمد‬ ‫میزان‬‫درآمد‬ ‫میزان‬ -‫مشهور‬ ‫افراد‬ ‫و‬ ‫مسئولین‬ ‫خصوصا‬ ‫زمانی-مکانی‬ ‫اطلاعات‬‫زمانی-مکانی‬ ‫اطلاعات‬ -...‫وقت‬ ‫چه‬ ‫و‬ ‫کجا‬
  • 5. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۵‫از‬۵۰ ‌‫خدمات‌مکان-مبنا‬‌‫خدمات‌مکان-مبنا‬))Location-based ServicesLocation-based Services(( ‫مکانی‬ ‫موقعیت‬ ‫اشتراک‬‫مکانی‬ ‫موقعیت‬ ‫اشتراک‬ -‫جایی‬ ‫به‬ ‫ورود‬ ‫از‬ ‫گاهی‬ ‫آ‬ ،‫سایرین‬ ‫محل‬ ‫یافتن‬ ،‫خود‬ ‫محل‬ ‫ااعلم‬ ‫مکان-مبنا‬ ‫تبلیغات‬ ‫و‬ ‫جستجو‬‫مکان-مبنا‬ ‫تبلیغات‬ ‫و‬ ‫جستجو‬ -‫شما‬ ‫نزدیکی‬ ‫در‬ ...‫و‬ ،‫مترو‬ ‫ایستگاه‬ ،‫ها‬‫موزه‬ ،‫ها‬‫رستوران‬ -‫مکانی‬ ‫موقعیت‬ ‫به‬ ‫وابسته‬ ‫هدفمند‬ ‫تبلیغات‬ -‫اینترنت‬ ‫در‬ ‫موقعیت‬ ‫آن‬ ‫از‬ ‫تصاویر‬ ‫سایر‬ ‫یافتن‬ -‫هدایت‬ ‫و‬ ‫راهبری‬
  • 6. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۶‫از‬۵۰ ‫‌های‌حریم‌خصوصی‌مکانی‬‫ه‬‫جنب‬‫‌های‌حریم‌خصوصی‌مکانی‬‫ه‬‫جنب‬ ‫پرسمان‬ ‫خصوصی‬ ‫حریم‬‫پرسمان‬ ‫خصوصی‬ ‫حریم‬ -.‫میشود‬ ‫فاش‬ ‫کاربر‬ ‫هویت‬ ‫ها‬‫آن‬ ‫وسیله‬ ‫به‬ ‫که‬ ‫اطلاعاتی‬ -‫پرسمان‬ ‫از‬ ‫استنتاج‬ ‫قابل‬ ‫های‬‫مندی‬‫اعلقه‬ ‫فضازمانی‬ ‫خصوصی‬ ‫حریم‬‫فضازمانی‬ ‫خصوصی‬ ‫حریم‬ -‫کاربر‬ ‫دقیق‬ ‫مکان‬ -‫کاربر‬ ‫حضور‬ ‫محتمل‬ ‫های‬‫مکان‬ ‫استنتاج‬ ‫امکان‬ -... ،‫تجارت‬ ،‫سلمت‬ ‫به‬ ‫وابسته‬ ،‫سیاسی‬ ،‫مذهبی‬ ‫های‬‫مکان‬ ‫‌های‬‫ش‬‫سخنرانی‌آقای‌نجفی:‌بررسی‌رو‬‌ ‫تقویت‌حریم‌خصوصی‌در‌خدمات‌مکان-مبنا‬
  • 7. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۷‫از‬۵۰ ● ‫حریم‌خصوصی‌در‌تبلیغات‌وب‬‫حریم‌خصوصی‌در‌تبلیغات‌وب‬ ) ‫هدفمند‬ ‫تبلیغات‬) ‫هدفمند‬ ‫تبلیغات‬Targeted AdvertisingTargeted Advertising(( -‫متوسط‬ ‫طور‬ ‫به‬۶۴‫در‬ ‫مستقل‬ ‫ردگیری‬ ‫مکانیزم‬۵۰!‫است‬ ‫شده‬ ‫شناسایی‬ ‫برتر‬ ‫سایت‬ -.‫شود‬ ‫استفاده‬‫سوء‬ ‫شخصی‬ ‫اطلاعات‬ ‫از‬ ‫نباید‬ -‫ذهنمان‬ ‫در‬ ‫که‬ ‫هایی‬‫گزینه‬ ،‫قبلی‬ ‫های‬‫بررسی‬ ،‫سلیق‬ ‫از‬ ‫چقدر‬ ‫فروشنده‬ ‫هستیم‬ ‫مایل‬ ) ‫باشد؟‬ ‫گاه‬ ‫آ‬ ...‫و‬ ،‫هست‬Systematic Price Discrimination( ‫مصادیق‬ ‫برخی‬‫مصادیق‬ ‫برخی‬ -) ‫دقیق‬ ‫مکان‬IP(‫کامل‬ -‫سلمت‬ ‫اطلاعات‬ -... ،‫دین‬ ،‫نژاد‬ ،‫سن‬
  • 8. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۸‫از‬۵۰ ‫‌ها‬‫ب‬‫آسی‬‫‌ها‬‫ب‬‫آسی‬ ‫فکری‬ ‫دهی‬‫جهت‬ :‫پیدا‬ ‫های‬‫آسیب‬ ‫همه‬ ‫از‬ ‫گذشته‬‫فکری‬ ‫دهی‬‫جهت‬ :‫پیدا‬ ‫های‬‫آسیب‬ ‫همه‬ ‫از‬ ‫گذشته‬ -‫کال‬ ‫خرید‬ :‫تجاری‬ -‫مغزی‬ ‫شستشوی‬ ،‫خبری‬ ‫سانسور‬ :‫اعقیدتی‬ ‫و‬ ‫سیاسی‬ -‫دار‬‫جهت‬ ‫دانش‬ ‫القای‬ :‫اعقیدتی‬ -...
  • 9. ۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 9 ‫حریم‌خصوصی‌چیست؟‬‫حریم‌خصوصی‌چیست؟‬
  • 10. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۰‫از‬۵۰ ‫تعریف‌حریم‌خصوصی‬‫تعریف‌حریم‌خصوصی‬ :‫رسمی‬ ‫غیر‬ ‫تعاریف‬:‫رسمی‬ ‫غیر‬ ‫تعاریف‬ -‫شخصی‬ ‫های‬‫جنبه‬ ‫به‬ ‫وابسته‬ -‫غیره‬ ‫و‬ ،‫احساسات‬ ،‫زندگی‬ ‫خودمانی‬ ‫های‬‫جنبه‬ ‫به‬ ‫مربوط‬ -‫اسرار‬ :‫تر‬‫رسمی‬ ‫تعریف‬:‫تر‬‫رسمی‬ ‫تعریف‬ -‫فرد‬ ‫خویشتن‬ ‫به‬ ‫محدود‬ ‫دسترسی‬
  • 11. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۱‫از‬۵۰ ‫دسترسی‌محدود‌به‌خویشتن‌فرد‬‫دسترسی‌محدود‌به‌خویشتن‌فرد‬ ) ‫سن‬‫س‬ ‫گوی‬‫گ‬ ‫تعریف‬) ‫سن‬‫س‬ ‫گوی‬‫گ‬ ‫تعریف‬Gavison -Gavison - ۱۹۸۰۱۹۸۰‫دسترس‬ ‫خصوص‬ ‫در‬ ‫ما‬ ‫»دغدغه‬ :(‫دسترس‬ ‫خصوص‬ ‫در‬ ‫ما‬ ‫»دغدغه‬ :( :‫دیگران‬ ‫سوی‬ ‫از‬ ‫بودن‬ ‫پذیر‬:‫دیگران‬ ‫سوی‬ ‫از‬ ‫بودن‬ ‫پذیر‬ -‫ایم؛‬‫شده‬ ‫شناخته‬ ‫دیگران‬ ‫برای‬ ‫چقدر‬ -‫دارند؛‬ ‫فیزیکی‬ ‫دسترسی‬ ‫ما‬ ‫به‬ ‫چقدر‬ ‫دیگران‬ -«.‫هستیم‬ ‫دیگران‬ ‫توجه‬ ‫کانون‬ ‫در‬ ‫چقدر‬ ‫و‬ !‫بودن‬ ‫تنها‬ ‫حق‬ :‫دیگر‬ ‫تعبیر‬!‫بودن‬ ‫تنها‬ ‫حق‬ :‫دیگر‬ ‫تعبیر‬ :‫باید‬ ‫لذا‬:‫باید‬ ‫لذا‬ -.‫کند‬ ‫محدود‬ ‫را‬ ‫اطلاعات‬ ‫انتقال‬ ‫یا‬ ،‫افشا‬ ،‫آوری‬‫جمع‬ ‫که‬ ‫شود‬ ‫وضع‬ ‫قوانینی‬ -.‫نماید‬ ‫تسهیل‬ ‫را‬ ‫افشا‬ ‫کمینه‬ ‫با‬ ‫یا‬ ‫گمنام‬ ‫های‬‫تراکنش‬ ‫که‬ ‫شود‬ ‫ایجاد‬ ‫هایی‬‫فناوری‬
  • 12. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۲‫از‬۵۰ ‫تعادل‌در‌حفظ‌حریم‌خصوصی‬‫تعادل‌در‌حفظ‌حریم‌خصوصی‬ -‫امنیت‬ -‫کاربرد‬ ‫سهولت‬ -‫تجارت‬ ‫حفظ‬ -‫کارایی‬ ‫حفظ‬ -‫مجاز‬ ‫کاربردهای‬ ‫امکان‬ :‫حفظ‌حریم‌خصوصی‬
  • 13. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۳‫از‬۵۰ ‫تناقض‌در‌خصوص‌حریم‌خصوصی‬‫تناقض‌در‌خصوص‌حریم‌خصوصی‬ ‫آن‬ ‫از‬ ‫حفاظت‬ ‫برای‬ ‫همیشه‬ ‫ولی‬ ،‫هستند‬ ‫خصوصی‬ ‫حریم‬ ‫خواستار‬ ‫افراد‬‫آن‬ ‫از‬ ‫حفاظت‬ ‫برای‬ ‫همیشه‬ ‫ولی‬ ،‫هستند‬ ‫خصوصی‬ ‫حریم‬ ‫خواستار‬ ‫افراد‬ !‫کنند‬‫نمی‬ ‫اقدام‬!‫کنند‬‫نمی‬ ‫اقدام‬ -.‫ندارند‬ ‫خصوصی‬ ‫حریم‬ ‫دغدغه‬ ‫آنچنان‬ -.‫دهند‬‫می‬ ‫ترجیح‬ ‫آینده‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ ‫حفظ‬ ‫آثار‬ ‫به‬ ‫را‬ ‫فوری‬ ‫نتیجه‬ -.‫دانند‬‫نمی‬ ‫خصوصی‬ ‫حریم‬ ‫خصوص‬ ‫در‬ ‫را‬ ‫خود‬ ‫رفتار‬ ‫تبعات‬ -.‫است‬ ‫زیاد‬ ‫حد‬ ‫از‬ ‫بیش‬ (‫آن‬ ‫چگونگی‬ ‫فهمیدن‬ ‫جمله‬ ‫)از‬ ‫خصوصی‬ ‫حریم‬ ‫حفظ‬ ‫هزینه‬ «!‫ندارم‬ ‫کردن‬ ‫پنهان‬ ‫برای‬ ‫»چیزی‬ ‫ی‬‫مناقشه‬«!‫ندارم‬ ‫کردن‬ ‫پنهان‬ ‫برای‬ ‫»چیزی‬ ‫ی‬‫مناقشه‬ D.J. Solove, “Why Privacy Matters Even If You Have 'Nothing to Hide,'” http://chronicle.com/article/Why-Privacy-Matters-Even-if/127461/
  • 14. ۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 14 ‫حریم‌خصوصی‌در‌وب:‌ردگیری‬‫حریم‌خصوصی‌در‌وب:‌ردگیری‬
  • 15. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۵‫از‬۵۰ ‫‌گوید؟‬‫ی‬‫مرورگر‌پشت‌سر‌ما‌چه‌م‬‫‌گوید؟‬‫ی‬‫مرورگر‌پشت‌سر‌ما‌چه‌م‬ :‫شنوند‬‫می‬ ‫که‬ ‫کسانی‬:‫شنوند‬‫می‬ ‫که‬ ‫کسانی‬ -‫مقصد‬ ‫کارگزاران‬ -‫شبکه‬ ‫مدیران‬ -‫اینترنت‬ ‫خدمات‬ ‫دهندگان‬ ‫ارائه‬ )ISP(‫ها‬ -‫ثالث‬ ‫های‬‫طرف‬ ‫سایر‬ ●‫وب‬ ‫در‬ ‫تبلیغاتی‬ ‫های‬‫شبکه‬ -‫رویدادنگاری‬ ‫های‬‫فایل‬ ‫که‬ ‫هرکسی‬ .‫ببیند‬ ‫را‬ (‫ها‬ ‫ گ‬‫)ل‬ :‫گوید‬‫می‬ ‫مرورگر‬ ‫آنچه‬:‫گوید‬‫می‬ ‫مرورگر‬ ‫آنچه‬ -‫آدرس‬IP(‫سازمان‬ ‫و‬ ‫)دامنه‬ -‫دهنده‬ ‫ارجاع‬ ‫صفحه‬ -‫مرورگر‬ ‫و‬ ‫اعامل‬ ‫سیستم‬ -‫درخواست‬ ‫اطلاعات‬ ●URL‫جستجو‬ ‫کلمات‬ ‫و‬ ‫ها‬ -‫ها‬‫کوکی‬
  • 16. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۶‫از‬۵۰ ‫‌های‌ردگیری‬‫ش‬‫رو‬‫‌های‌ردگیری‬‫ش‬‫رو‬ ‫حالت‬ ‫بدون‬‫حالت‬ ‫بدون‬ -‫ها‬‫کوکی‬ ‫با‬ ‫زنی‬‫برچسب‬ ‫حالتمند‬‫حالتمند‬ -‫مرورگر‬ ‫از‬ ‫انگشت‬ ‫اثر‬ ‫برداشتن‬
  • 17. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۷‫از‬۵۰
  • 18. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۸‫از‬۵۰
  • 19. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۱۹‫از‬۵۰ ...‫درخواست‬...‫درخواست‬ ● GET /wiki/Privacy HTTP/1.1 ● Host: en.wikipedia.org ● User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Iceweasel/31.2.0 ● Accept: text/html,application/xhtml+xml,application/xml ● Accept-Language: en-US,en;q=0.5 ● Referer: http://parsijoo.ir/websearch? q=privacy+wikipedia&acinput=&acvalue=&period=all&filetype=any&site= &client=iceweasel-a&channel=sb ● Cookie: GeoIP=IR:Zanjan:36.6736:48.4787:v4; uls-previous- languages=%5B%22en%22%5D; mediaWiki.user.sessionId=ElEgXuje534Nj0BDjz4tKxUFoF6lM71J ● Connection: keep-alive
  • 20. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۰‫از‬۵۰ ‫کوکی‌چیست؟‬‫کوکی‌چیست؟‬ ) ‫حالت‬ ‫نگهداری‬) ‫حالت‬ ‫نگهداری‬statestate‫مشتری‬ ‫سمت‬ ‫در‬ (‫مشتری‬ ‫سمت‬ ‫در‬ ( -.‫است‬ ‫کاراکترها‬ ‫از‬ ‫کوچکی‬ ‫رشته‬ ‫بر‬ ‫مشتمل‬ -.‫کند‬ ‫ذخیره‬ ‫را‬ ‫کوکی‬ ‫که‬ ‫بخواهند‬ ‫مرورگر‬ ‫از‬ ‫توانند‬‫می‬ ‫وب‬ ‫های‬‫سایت‬ -.‫شوند‬‫می‬ ‫فرستاده‬ ‫سایت‬ ‫به‬ ‫ها‬‫درخواست‬ ‫همه‬ ‫با‬ ‫شده‬ ‫ذخیره‬ ‫های‬‫کوکی‬ -.‫کنند‬‫می‬ ‫نگهداری‬ ‫کاربر‬ ‫یا‬ ‫جلسه‬ ‫خصوص‬ ‫در‬ ‫را‬ ‫اطلاعاتی‬ ‫ل‬‫ل‬ ‫معمو‬
  • 21. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۱‫از‬۵۰ )‌‫حشرات‌وب‬)‌‫حشرات‌وب‬Web BugsWeb Bugs(( ‫مشاهده‬ ‫قابل‬ ‫غیر‬ ‫تصاویر‬‫مشاهده‬ ‫قابل‬ ‫غیر‬ ‫تصاویر‬ -۱×۱‫شفاف‬ ‫و‬ ‫پیکسل‬ -‫اطلاعات‬ ‫تا‬ ‫شوند‬‫می‬ ‫تعبیه‬ ‫وب‬ ‫صفحات‬ ‫در‬referer‫را‬ ‫ها‬‫کوکی‬ ‫و‬ .‫بگیرند‬ -:‫دیگر‬ ‫های‬‫نام‬web beacon, clear gif, tracking bug, tag ‫تبلیغاتی‬ ‫تصاویر‬ ‫همانند‬‫تبلیغاتی‬ ‫تصاویر‬ ‫همانند‬ -.‫اند‬‫شده‬ ‫ذکر‬ ‫صفحه‬ ‫کد‬ ‫در‬ ‫فقط‬ ‫و‬ ‫نیستند‬ ‫مشاهده‬ ‫قابل‬ ‫اما‬ -‫های‬‫ایمیل‬ ‫در‬HTML‫اسناد‬ ،Word.‫اند‬‫جاسازی‬ ‫قابل‬ ‫مشابه‬ ‫موارد‬ ‫و‬ ،
  • 22. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۲‫از‬۵۰ ‫‌ها‬‫ه‬‫نحوه‌ارتباط‌داد‬‫‌ها‬‫ه‬‫نحوه‌ارتباط‌داد‬ ‫درخواست‬ ‫به‬ ‫یکسانی‬ ‫کوکی‬ ،‫سایت‬ ‫از‬ ‫منبعی‬ ‫به‬ ‫مراجعه‬ ‫هر‬ ‫با‬‫درخواست‬ ‫به‬ ‫یکسانی‬ ‫کوکی‬ ،‫سایت‬ ‫از‬ ‫منبعی‬ ‫به‬ ‫مراجعه‬ ‫هر‬ ‫با‬ .‫شود‬‫می‬ ‫ضمیمه‬.‫شود‬‫می‬ ‫ضمیمه‬ -‫به‬ ‫را‬ ‫اطلاعاتی‬ ‫تواند‬‫می‬ ‫سایت‬ ‫که‬ ‫شود‬‫می‬ ‫شناسه‬ ‫شبه‬ ‫نواعی‬ ‫به‬ ‫تبدیل‬ ‫کوکی‬ .‫بیافزاید‬ ‫کوکی‬ ‫آن‬ ‫به‬ ‫مربوط‬ ‫رکورد‬ -‫لینک‬ ‫یک‬ ‫به‬ ‫مراجعه‬ ‫های‬‫زمان‬ ‫و‬ ‫دفعات‬ ‫تعداد‬ -.‫اند‬‫شده‬ ‫مشاهده‬ ‫که‬ (‫قبلی‬ ‫و‬ ‫)جاری‬ ‫صفحاتی‬ -‫)متد‬ ‫وب‬ ‫های‬‫فرم‬ ‫اطلاعات‬GET(
  • 23. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۳‫از‬۵۰ ‫‌های‌تبلیغاتی‬‫ه‬‫‌کرد‌شبک‬‫ل‬‫اعم‬‫‌های‌تبلیغاتی‬‫ه‬‫‌کرد‌شبک‬‫ل‬‫اعم‬
  • 24. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۴‫از‬۵۰ ‫‌های‌تبلیغاتی‌ممکن‌است‌چه‌بدانند؟‬‫ه‬‫شبک‬‫‌های‌تبلیغاتی‌ممکن‌است‌چه‌بدانند؟‬‫ه‬‫شبک‬ ‫ها‬‫تراکنش‬ ‫اطلاعات‬‫ها‬‫تراکنش‬ ‫اطلاعات‬ -‫سفرها‬ ‫جزئیات‬ -‫وب‬ ‫در‬ ‫جستجو‬ ‫مورد‬ ‫کلمات‬ -... ،‫اعادات‬ ،‫سلیق‬ ‫شخصی‬ ‫اطلاعات‬‫شخصی‬ ‫اطلاعات‬ -‫الکترونیکی‬ ‫پست‬ ‫آدرس‬ -‫کامل‬ ‫نام‬ -،‫شهر‬ ،‫)خیابان‬ ‫پستی‬ ‫آدرس‬ (‫پستی‬ ‫کد‬ ‫حتی‬ ‫و‬ ،‫استان‬ -‫تلفن‬ ‫شماره‬ ‌‫ا‌به‌سایت‌مراجعه‌کنیم‬‫ا‬ ‫لمزم‌نیست‌بر‌روی‌یک‌تبلیغ‌کلیک‌کنیم‌یا‌مستقیم‬ !‫تا‌بتواند‌امز‌ما‌اطلاعات‌جمع‌کند‬
  • 25. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۵‫از‬۵۰ ‫‌ها‬‫ی‬‫ردگیری‌بدون‌کوک‬‫‌ها‬‫ی‬‫ردگیری‌بدون‌کوک‬ ‫مرورگر‬ ‫از‬ ‫برداری‬ ‫انگشت‬ ‫اثر‬‫مرورگر‬ ‫از‬ ‫برداری‬ ‫انگشت‬ ‫اثر‬ -‫هستند؟‬ ‫آن‬ ‫انگشت‬ ‫اثر‬ ،‫مرورگر‬ ‫یک‬ ‫از‬ ‫هایی‬‫مؤلفه‬ ‫چه‬ https://panopticlick.eff.org
  • 26. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۶‫از‬۵۰
  • 27. ۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 27 ‫اصول‌اطلاعات‌منصفانه‬‫اصول‌اطلاعات‌منصفانه‬
  • 28. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۸‫از‬۵۰ ‫قوانین‌حریم‌خصوصی‌در‌جهان‬‫قوانین‌حریم‌خصوصی‌در‌جهان‬ .‫است‬ ‫متفاوت‬ ‫بسیار‬ ‫مقررات‬ ‫و‬ ‫قوانین‬.‫است‬ ‫متفاوت‬ ‫بسیار‬ ‫مقررات‬ ‫و‬ ‫قوانین‬ ‫آمریکا‬ ‫در‬‫آمریکا‬ ‫در‬ -‫کمینه‬ ‫حفاظت‬ ‫و‬ ‫موردی‬ ‫قوانین‬ -‫کودکان‬ ‫و‬ ،‫آموزش‬ ،‫مالی‬ ‫امور‬ ،‫سلمت‬ ‫مورد‬ ‫در‬ ‫مقررات‬ ‫ها‬‫داده‬ ‫از‬ ‫حفاظت‬ ‫رهنمود‬ :‫اروپا‬ ‫در‬‫ها‬‫داده‬ ‫از‬ ‫حفاظت‬ ‫رهنمود‬ :‫اروپا‬ ‫در‬ -.‫کنند‬ ‫تصویب‬ ‫را‬ ‫مشابهی‬ ‫فراگیر‬ ‫قوانین‬ ‫باید‬ ‫اروپا‬ ‫اتحادیه‬ ‫کشورهای‬ -.‫است‬ ‫شده‬ ‫شناخته‬ ‫بشر‬ ‫اساسی‬ ‫حقوق‬ ‫جزو‬ ‫خصوصی‬ ‫حریم‬
  • 29. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۲۹‫از‬۵۰ ‫قوانین‌حریم‌خصوصی‌در‌جهان‬‫قوانین‌حریم‌خصوصی‌در‌جهان‬ ‫متحد‬ ‫ملل‬ ‫سازمان‬‫متحد‬ ‫ملل‬ ‫سازمان‬ -‫به‬ ‫واکنش‬ ‫در‬ ‫شهروندان‬ ‫حقوق‬ ‫از‬ ‫دفاع‬ ‫برای‬ «‫شخصی‬ ‫حریم‬ ‫»حق‬ ‫قطعنامه‬ ‫سال‬ ‫)پایان‬ ‫ها‬‫دولت‬ ‫جاسوسی‬۲۰۱۳( .‫نداریم‬ ‫ویژه‬ ‫قانون‬ ‫هنوز‬ :‫ما‬ ‫کشور‬ ‫در‬.‫نداریم‬ ‫ویژه‬ ‫قانون‬ ‫هنوز‬ :‫ما‬ ‫کشور‬ ‫در‬ ✗– ‫هشتم‬ ‫)دولت‬ ‫خصوصی‬ ‫حریم‬ ‫از‬ ‫حمایت‬ ‫لیحه‬۱۳۸۴( ✗– ‫قضائیه‬ ‫)قوه‬ ‫شخصی‬ ‫های‬‫داده‬ ‫از‬ ‫حمایت‬ ‫لیحه‬۱۳۹۱( ‫قانون‬ ‫منظر‬ ‫از‬ ‫خصوصی‬ ‫حریم‬‌.‫،‌رومزنامه‌ایران،‌ش‬۵۵۸۴‌،۱۳۹۲/۱۱/۲۷‌‌‫،‌صفحه‬۱۰. Link: http://magiran.com/n2903831
  • 30. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۰‫از‬۵۰ ‫اصول‌اطلاعات‌منصفانه‬‫اصول‌اطلاعات‌منصفانه‬ -‫امنیت‬ ‫از‬ ‫حراست‬ -‫شخصی‬ ‫مشارکت‬ -‫بودن‬ ‫باز‬ -‫پاسخگویی‬ -‫مقصود‬ ‫تعیین‬ -‫آوری‬‫جمع‬ ‫محدودسازی‬ -‫کاربرد‬ ‫محدودسازی‬ -‫ها‬‫داده‬ ‫کیفیت‬ ) ‫توسعه‬ ‫و‬ ‫اقتصادی‬ ‫همکاری‬ ‫سازمان‬ ‫توسط‬) ‫توسعه‬ ‫و‬ ‫اقتصادی‬ ‫همکاری‬ ‫سازمان‬ ‫توسط‬OECDOECD.‫است‬ ‫شده‬ ‫ارائه‬ (.‫است‬ ‫شده‬ ‫ارائه‬ ( (Fair Information Principles)
  • 31. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۱‫از‬۵۰ )‌‫اصول‌اطلاعات‌منصفانه‬)‌‫اصول‌اطلاعات‌منصفانه‬۱۱(( ‫مقصود‬ ‫تعیین‬‫مقصود‬ ‫تعیین‬ -.‫باشد‬ ‫مشخص‬ ‫آوری‬‫جمع‬ ‫زمان‬ ‫در‬ ‫حداکثر‬ ‫باید‬ ‫شخصی‬ ‫اطلاعات‬ ‫آوری‬‫جمع‬ ‫از‬ ‫مقصود‬ -.(‫اجازه‬ ‫با‬ ‫)مگر‬ ‫نشوند‬ ‫استفاده‬ ‫دیگری‬ ‫منظور‬ ‫به‬ ‫آوری‬‫جمع‬ ‫محدودسازی‬‫آوری‬‫جمع‬ ‫محدودسازی‬ -.‫باشد‬ ‫داشته‬ ‫وجود‬ ‫شخصی‬ ‫اطلاعات‬ ‫آوری‬‫جمع‬ ‫برای‬ ‫حدی‬ -.‫باشند‬ ‫آمده‬ ‫دست‬ ‫به‬ ‫منصفانه‬ ‫و‬ ‫قانونی‬ ‫های‬‫روش‬ ‫از‬ ‫اطلاعات‬ ‫این‬ ‫همه‬ -.‫باشند‬ ‫ها‬‫داده‬ ‫موضوع‬ ‫شخص‬ ‫آگاهی‬ ‫یا‬ ‫دانش‬ ‫با‬ ‫مقتضی‬ ‫موارد‬ ‫در‬ ‫کاربرد‬ ‫محدودسازی‬‫کاربرد‬ ‫محدودسازی‬ -‫شده‬ ‫آوری‬‫جمع‬ ‫برایشان‬ ‫که‬ ‫باشد‬ ‫مقاصدی‬ ‫همان‬ ‫به‬ ‫منحصر‬ ‫باید‬ ‫اطلاعات‬ ‫به‬ ‫دسترسی‬ .‫است‬
  • 32. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۲‫از‬۵۰ )‌‫اصول‌اطلاعات‌منصفانه‬)‌‫اصول‌اطلاعات‌منصفانه‬۲۲(( ...‫باشد‬ ‫داشته‬ ‫اجازه‬ ‫باید‬ ‫شخص‬ ‫هر‬ :‫شخصی‬ ‫مشارکت‬ ‫اصل‬...‫باشد‬ ‫داشته‬ ‫اجازه‬ ‫باید‬ ‫شخص‬ ‫هر‬ :‫شخصی‬ ‫مشارکت‬ ‫اصل‬ (1)‫اطلاعات‬ ‫داشتن‬ ‫اختیار‬ ‫در‬ ‫تأییدیه‬ ،‫دیگری‬ ‫طریق‬ ‫یا‬ ‫داده‬ ‫کننده‬ ‫کنترل‬ ‫یک‬ ‫از‬ .‫بگیرد‬ ‫را‬ ‫خود‬ ‫مورد‬ ‫در‬ ‫شخصی‬ (2):‫کند‬ ‫دریافت‬ ‫را‬ ‫خود‬ ‫به‬ ‫مربوط‬ ‫های‬‫داده‬ ‫فهم‬ ‫قابل‬ ‫و‬ ،‫معقول‬ ‫شکلی‬ ‫به‬ ،‫زمان‬ ‫در‬ ‫متناسبی‬ ‫هزینه‬ ‫پرداخت‬ ‫با‬ ‫یا‬ ‫رایگان‬ ‫صورت‬ ‫به‬ (3)) ‫بندهای‬ ‫خصوص‬ ‫در‬ ‫درخواستی‬ ‫نشدن‬ ‫پذیرفته‬ ‫دلیل‬۱) ‫و‬ (۲‫بتواند‬ ‫و‬ ‫بداند‬ ‫را‬ ( .‫بکشد‬ ‫چالش‬ ‫به‬ ‫را‬ ‫آن‬ (4)‫موفق‬ ‫چالش‬ ‫این‬ ‫اگر‬ ‫و‬ ،‫بکشد‬ ‫چالش‬ ‫به‬ ‫دارد‬ ‫وجود‬ ‫خصوصش‬ ‫در‬ ‫که‬ ‫را‬ ‫ای‬‫داده‬ .‫شوند‬ ‫نظر‬ ‫تجدید‬ ‫یا‬ ،‫تکمیل‬ ،‫اصل،ح‬ ،‫پاک‬ ‫ها‬‫داده‬ ،‫باشد‬
  • 33. ۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 33 ‫‌ها‌و‌فنون‌حفظ‌حریم‌خصوصی‬‫ش‬‫رو‬‫‌ها‌و‌فنون‌حفظ‌حریم‌خصوصی‬‫ش‬‫رو‬
  • 34. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۴‫از‬۵۰ ‫توجه-انتخاب‬‫توجه-انتخاب‬ ‫اطلاعات‬ ‫روی‬ ‫بر‬ ‫کنترل‬ ‫امکان‬ ‫کردن‬ ‫فراهم‬ ‫با‬ ‫خصوصی‬ ‫حریم‬ ‫حفظ‬‫اطلاعات‬ ‫روی‬ ‫بر‬ ‫کنترل‬ ‫امکان‬ ‫کردن‬ ‫فراهم‬ ‫با‬ ‫خصوصی‬ ‫حریم‬ ‫حفظ‬
  • 35. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۵‫از‬۵۰ ‫ناکارآمدی‌توجه-انتخاب‬‫ناکارآمدی‌توجه-انتخاب‬ !‫زیاد‬ ‫زحمت‬!‫زیاد‬ ‫زحمت‬ !‫خواند‬‫نمی‬ ‫را‬ ‫ها‬‫مشی‬‫خط‬ ‫کسی‬!‫خواند‬‫نمی‬ ‫را‬ ‫ها‬‫مشی‬‫خط‬ ‫کسی‬ -.‫است‬ ‫سخت‬ ‫فهمیدنشان‬ ‫که‬ ‫طولنی‬ ‫های‬‫مشی‬‫خط‬ -!‫شوند‬ ‫فهمیده‬ ‫اینکه‬ ‫به‬ ‫برسد‬ ‫چه‬ ‫شوند‬‫نمی‬ ‫خوانده‬ ‫حتی‬ ‫رفتار-مبنا‬ ‫های‬‫روش‬ ‫با‬ ‫مشکل‬‫رفتار-مبنا‬ ‫های‬‫روش‬ ‫با‬ ‫مشکل‬ -‫وب‬ ‫محیط‬ ‫در‬ ‫پیشین‬ ‫رفتار‬ ‫اساس‬ ‫بر‬ ‫تبلیغات‬ ‫نمایش‬ -‫گیرد؟‬ ‫صورت‬ ‫انتخاب‬ ‫چگونه‬ ‫و‬ ‫کجا‬
  • 36. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۶‫از‬۵۰ ‫‌های‌مقابله‌با‌ردگیری‬‫ش‬‫رو‬‫‌های‌مقابله‌با‌ردگیری‬‫ش‬‫رو‬ ‫مرورگرها‬ ‫تنظیمات‬‫مرورگرها‬ ‫تنظیمات‬ -‫ها‬‫کوکی‬ ‫کردن‬ ‫سد‬ -‫ردگیری‬ ‫از‬ ‫حفاظت‬ ‫های‬‫فهرست‬ -‫هدر‬ ‫از‬ ‫استفاده‬Do Not Track (DNT) -) ‫خصوصی‬ ‫حریم‬ ‫های‬‫مشی‬‫خط‬ ‫خودکار‬ ‫بررسی‬P3P( ‫مرورگرها‬ ‫های‬‫افزونه‬‫مرورگرها‬ ‫های‬‫افزونه‬ ‫ویژه‬ ‫های‬‫کوکی‬‫ویژه‬ ‫های‬‫کوکی‬Opt-outOpt-out ‫صفحات‬ ‫و‬ ‫نشانه‬‫صفحات‬ ‫و‬ ‫نشانه‬AdChoicesAdChoices‫تبلیغات‬ ‫کنار‬‫تبلیغات‬ ‫کنار‬ ‫مؤثرند؟‬ ‫آیا‬
  • 37. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۷‫از‬۵۰ ‫فنون‬‫فنون‬ ‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫کرد‬‫اعمل‬‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫کرد‬‫اعمل‬ -‫گمنام‬ ‫ارتباطات‬ -‫گمنام‬ ‫های‬‫نامه‬‫گواهی‬ -‫امن‬ ‫طرفه‬ (‫)چند‬ ‫دو‬ ‫محاسبات‬ -‫دانشی‬‫هیچ‬ ‫های‬‫پروتکل‬ ‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫نگهداری‬ ‫و‬ ‫انتشار‬‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫نگهداری‬ ‫و‬ ‫انتشار‬ -‫ها‬‫داده‬ ‫سازی‬‫نام‬‫گم‬ -‫سازی‬‫مبهم‬ -‫جداسازی‬ -‫-گمنامی‬K
  • 38. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۸‫از‬۵۰ ‫ارتباطات‌گمنام‬‫ارتباطات‌گمنام‬ ‫گمنامی‬ ‫های‬‫شبکه‬‫گمنامی‬ ‫های‬‫شبکه‬ -MixNet،Onion Routing... ،
  • 39. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۳۹‫از‬۵۰ ‫‌های‌گمنام‬‫ه‬‫‌نام‬‫ی‬‫گواه‬‫‌های‌گمنام‬‫ه‬‫‌نام‬‫ی‬‫گواه‬
  • 40. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۰‫از‬۵۰ ‫‌ها‬‫ش‬‫سایر‌رو‬‫‌ها‬‫ش‬‫سایر‌رو‬ ‫امن‬ ‫طرفه‬ (‫)چند‬ ‫دو‬ ‫محاسبات‬‫امن‬ ‫طرفه‬ (‫)چند‬ ‫دو‬ ‫محاسبات‬ -‫افشای‬ ‫بدون‬ ‫کنند؛‬ ‫محاسبه‬ ‫را‬ ‫شان‬‫مخفی‬ ‫های‬‫داده‬ ‫از‬ ‫تابعی‬ ‫توانند‬‫می‬ ‫باب‬ ‫و‬ ‫آلیس‬ ‫آیا‬ ‫محاسبه؟‬ ‫نتیجه‬ ‫از‬ ‫غیر‬ ‫دیگری‬ ‫به‬ ‫چیز‬‫هیچ‬ ‫دانشی‬‫هیچ‬ ‫های‬‫پروتکل‬‫دانشی‬‫هیچ‬ ‫های‬‫پروتکل‬ y=f (xa ,xb)
  • 41. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۱‫از‬۵۰ ‫‌ها‬‫ه‬‫حریم‌خصوصی‌در‌نگهداری‌و‌انتشار‌داد‬‫‌ها‬‫ه‬‫حریم‌خصوصی‌در‌نگهداری‌و‌انتشار‌داد‬
  • 42. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۲‫از‬۵۰ ‫‌ها‬‫ه‬‫‌سازی‌داد‬‫م‬‫گمنا‬‫‌ها‬‫ه‬‫‌سازی‌داد‬‫م‬‫گمنا‬
  • 43. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۳‫از‬۵۰
  • 44. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۴‫از‬۵۰ (‫فنون‌حفظ‌حریم‌خصوصی‌)ادامه‬(‫فنون‌حفظ‌حریم‌خصوصی‌)ادامه‬ ) ‫سازی‬‫مبهم‬) ‫سازی‬‫مبهم‬obfuscationobfuscation(( -.‫رود‬ ‫بین‬ ‫از‬ ‫ها‬‫آن‬ ‫دقت‬ ‫تا‬ ‫شود‬‫می‬ ‫اضافه‬ ‫اطلاعات‬ ‫به‬ ‫نویز‬ -‫آماری‬ ‫خصوصیات‬ ‫که‬ ‫هایی‬‫داده‬ ،‫واقعی‬ ‫های‬‫داده‬ ‫جای‬ ‫به‬ .‫شود‬ ‫منتشر‬ ‫دارند‬ ‫مشابه‬ ‫جداسازی‬‫جداسازی‬ -‫بخش‬ ‫هر‬ ‫که‬ ‫طوری‬ ‫به‬ ‫شود‬‫می‬ ‫افراز‬ ‫بخش‬ ‫چند‬ ‫به‬ ‫اطلاعات‬ .‫نیست‬ ‫خصوصی‬ ‫حریم‬ ‫ناقض‬ ‫تنهایی‬ ‫به‬
  • 45. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۵‫از‬۵۰ ‫بازشناسی‌با‌ارتباط‌دادن‬‫بازشناسی‌با‌ارتباط‌دادن‬ ‫است‬ ‫ممکن‬ ‫مشترک‬ ‫صفات‬ ‫با‬ ‫داده‬ ‫مجمواعه‬ ‫دو‬ ‫دادن‬ ‫ارتباط‬‫است‬ ‫ممکن‬ ‫مشترک‬ ‫صفات‬ ‫با‬ ‫داده‬ ‫مجمواعه‬ ‫دو‬ ‫دادن‬ ‫ارتباط‬ .‫شود‬ ‫موارد‬ ‫از‬ ‫برخی‬ ‫بفرد‬ ‫منحصر‬ ‫شناسایی‬ ‫موجب‬.‫شود‬ ‫موارد‬ ‫از‬ ‫برخی‬ ‫بفرد‬ ‫منحصر‬ ‫شناسایی‬ ‫موجب‬
  • 46. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۶‫از‬۵۰
  • 47. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۷‫از‬۵۰ KK--‫گمنامی‬‫گمنامی‬ -‫بین‬ ‫از‬ ‫بودن‬ ‫فرد‬ ‫به‬ ‫منحصر‬ ‫که‬ ‫طوری‬ ‫به‬ ‫شود‬ ‫حذف‬ ‫اطلاعات‬ ‫از‬ ‫هایی‬‫بخش‬ ‫حداقل‬ ‫به‬ ‫ها‬‫حدس‬ ‫و‬ ‫رود‬K.‫برسد‬ ‫ممکن‬ ‫گزینه‬
  • 48. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۸‫از‬۵۰ ‫سایر‌فنون‬‫سایر‌فنون‬ :‫رمزنگاری‬:‫رمزنگاری‬ -) ‫خصوصی‬ ‫حریم‬ ‫حافظ‬ ‫اطلاعات‬ ‫بازیابی‬ ‫فنون‬Private Info. Retrieval( (‫مکانی‬ ‫)اطلاعات‬ ‫ساختگی‬ ‫مکان‬(‫مکانی‬ ‫)اطلاعات‬ ‫ساختگی‬ ‫مکان‬ -.‫شود‬‫می‬ ‫درخواست‬ ‫مکان‬ ‫یک‬ ‫از‬ ‫بیش‬ ‫به‬ ‫مربوط‬ ‫اطلاعات‬ -.‫شود‬‫می‬ ‫استفاده‬ ‫واقعی‬ ‫مکان‬ ‫به‬ ‫مربوط‬ ‫پاسخ‬ ‫فقط‬ (‫مکانی‬ ‫)اطلاعات‬ ‫گذاری‬ ‫اشتراک‬(‫مکانی‬ ‫)اطلاعات‬ ‫گذاری‬ ‫اشتراک‬ -‫اشتراک‬ ‫به‬ ‫یکدیگر‬ ‫با‬ ‫همتا‬ ‫به‬ ‫همتا‬ ‫صورت‬ ‫به‬ ‫را‬ ‫مکانی‬ ‫اطلاعات‬ ‫کاربران‬ .‫گذارند‬‫می‬
  • 49. ۱۳۹۳ ‫دی‬ ۲۱‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬۴۹‫از‬۵۰ ‫منابع‬‫منابع‬ ‫حریم‬ ‫مهندسی‬ ‫ارشد‬ ‫کارشناسی‬ ‫دوره‬ ‫درسی‬ ‫مطالب‬ ‫و‬ ‫اسلیدها‬‫حریم‬ ‫مهندسی‬ ‫ارشد‬ ‫کارشناسی‬ ‫دوره‬ ‫درسی‬ ‫مطالب‬ ‫و‬ ‫اسلیدها‬ :‫ملون‬ ‫کارنگی‬ ‫دانشگاه‬ ‫در‬ ‫خصوصی‬:‫ملون‬ ‫کارنگی‬ ‫دانشگاه‬ ‫در‬ ‫خصوصی‬ Anupam Datta, Foundations of Privacy Course, Carnegie Mellon University, Fall 2014 Link: https://www.ece.cmu.edu/~ece734/ Lorrie Cranor, Usable Privacy and Security Course, Carnegie Mellon University, Spring 2014 Link: http://cups.cs.cmu.edu/courses/ups-sp14/ Lorrie Cranor, Privacy Policy, Law, and Technology Course, Carnegie Mellon University, Fall 2014 Link: http://cups.cs.cmu.edu/courses/pplt-fa14/
  • 50. ۱۳۹۳ ‫دی‬ ۲۱ ‫نوگورانی‬ ‫دری‬ ‫صادق‬ - ‫مدرن‬ ‫دنیای‬ ‫در‬ ‫خصوصی‬ ‫حریم‬ 50 ٥٠ ‫پایان‬‫پایان‬