Sharing and Usage Control of Personal Information - INRIA - Institut National de Recherche en Informatique et en Automatique Accéder directement au contenu
Thèse Année : 2016

Sharing and Usage Control of Personal Information

Partage et Contrôle d'Usage de Données Personnelles

Résumé

We are recently experiencing an unprecedented explosion of available personal data from sensors, web, social networks, etc. and so people feel exposed while they share and publish their data. There is a clear need for tools and methods to control how their data is collected managed and shared. The challenges are mainly focused on the lack of either applications or technical solutions that provide security on how to collect, manage and share personal data. The main challenge is to provide a secure and adaptable tool that can be used by any user, without technical background. This thesis makes three contributions to the field of privacy: (i) a prototype implementation of the UCONABC model, a usage control model, applied to an online social networks scenario, (ii) an algebraic extension to UCON to control the complex sharing of data (by transforming personal data into sharable and publishable data) and (iii) the design, implementation and field testing of two secure platforms the first one being used in teaching class laboratories to help students designing Privacy-by-design applications, the second one to manage sensitive data collected through online forms.
Nous vivons une véritable explosion du volume de données personnelles numériques qui sont générées dans le monde chaque jour (ex. capteurs, web, réseaux sociaux, etc.). En conséquence, les particuliers se sentent exposés lorsqu'ils partagent et publient leurs données. Ainsi, il est clair que des outils et des méthodes sont nécessaires pour contrôler la façon dont leurs données sont collectées, gérées et partagées. Les défis sont principalement axés sur le manque d'applications ou de solutions techniques qui assurent la gestion et le partage sécurisés de données personnelles. Le défi principal est de fournir un outil sécurisé et adaptable qui peut être utilisé par tout utilisateur, sans formation technique. Cette thèse fait trois contributions dans le domaine de la protection de la vie privée : (i) Une implémentation du model UCONABC, un modèle de contrôle d'usage, appliqué à un scénario de réseau social, (ii) une extension algébrique de UCON pour contrôler des partages complexes de données (en transformant des données personnelles en données partageable et/ou publiables), et (iii) la conception, l'implémentation et le déploiement sur le terrain de deux plateformes. La première, utilise dans le cadre d’un projet pédagogique afin d’aider des étudiants à développer des applications ‘‘Privacy-by-Design’’; la seconde pour la gestion de données sensibles collectées au travers de formulaires d'enquêtes.
Fichier principal
Vignette du fichier
PhD_AthanasiaKatsouraki_03.10.2016-1.pdf (6.17 Mo) Télécharger le fichier

Dates et versions

tel-01425638 , version 1 (03-01-2017)
tel-01425638 , version 2 (10-05-2017)

Identifiants

  • HAL Id : tel-01425638 , version 1

Citer

Athanasia Katsouraki. Sharing and Usage Control of Personal Information. Databases [cs.DB]. Université Paris Saclay, 2016. English. ⟨NNT : 2016SACLV089⟩. ⟨tel-01425638v1⟩

Collections

CNRS INRIA
833 Consultations
475 Téléchargements

Partager

Gmail Facebook X LinkedIn More