一、 “告知-同意”以外 “网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。” ——《网络安全法》第四十二条第...
逃离“告知-同意”:《个人信息去标识化指南》笔记
一、“告知-同意”以外 网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。 ——《网络安全法》第四十二条第一款 ...
匿名化入门指南
指南旨在为各类组织提供结构化数据匿名化的标准化操作框架。全文采用"概念-方法-案例"的三段式结构,正文部分包含技术导引、五步操作法、ISO标准对接三大核心模块,配套2个附录提供跨国法规索引和健身房案例...
关于GDPR记录保存义务简化草案的情况和EDPB/EDPS的评论
编者按通过技术增强对个人信息的保护,例如匿名化、假名化技术,隐私增强技术,以及通过技术手段或模式强化个人信息主体的权利实现和意思表达,越来越成为值得关注的主题。本公号曾经发表的文章包括:印度电子和信息...
数据保护技术之MASKING(数据脱敏)、Tokenization(令牌化)和Anonymization(匿名化)对比分析
在数据管理中,MASKING(数据脱敏)、Tokenization(令牌化)和Anonymization(匿名化)是三种常见的数据保护技术,其目标均是通过隐藏或替换敏感信息来保护隐私和合规性。以下是它...
2025年最佳数据匿名化工具盘点
在2025年,数据保护已成为重中之重。随着越来越多的组织处理敏感客户数据,全球各地出台更严格的数据保护法规,企业需要强大的信息保护工具。这正是数据匿名化技术的用武之地——它通过掩盖或替换个人数据,即使...
差分隐私防护技术的介绍与实践一
01序 言 这几年人工智能、大数据技术的快速发展创造了很多机会和应用,但也使得人们的隐私数据正在不断的被各种技术平台、厂商收集。这些平台、厂商为了追求商业利益或提升技术水平,总是会主动或被动的将用户的...
独特的 0-click 去匿名化攻击,针对 Signal、Discord 和数百个平台
你好,我是丹尼尔。我是一名 15 岁的高三学生。闲暇之余,我会入侵价值数十亿美元的公司并打造一些很酷的东西。3 个月前,我发现了一种独特的 0-click 去匿名化攻击,攻击者可以利用该攻击获取 25...
0-Click 去匿名化攻击影响Signal 和 Discord
安全研究员 Daniel(又名 hackermondev)披露了一种无需点击即可进行去匿名化攻击,该攻击能够精确地暴露用户位置。该攻击针对包括 Signal 和 Discord 在内的应用程序,利用 ...
TorghostNG:一款功能强大的网络流量匿名化工具
TorghostNG TorghostNG是一款功能强大的网络流量匿名化工具,该工具基于Python3开发,并对TorGhost工具进行了重构。TorghostNG的匿名化功能通过Tor网络实现,可以...
大众汽车集团发生严重数据泄漏,80万车主可被定位
图片:Eduard Kiiko近日,媒体曝光大众汽车集团的软件子公司Cariad因配置错误导致80万辆电动汽车数据暴露。这些数据包括车辆位置、驾驶员信息等敏感内容,甚至包括部分德国政要和警方巡逻车的数...
个人信息保护合规审计——个人信息删除落地与审计
2024《个人信息保护法》第54条规定,个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。2023年8月3日,国家网信办发布《个人信息保护合规审计管理办法(征求意见稿...