科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条
科技百科
  • 人气指数: 3850 次
  • 编辑次数: 1 次 历史版本
  • 更新时间: 2011-10-23
土土
土土
发短消息
相关词条
被遗忘权
被遗忘权
个人信息权的法律保护
个人信息权的法律保护
公民个人信息刑法保护
公民个人信息刑法保护
iCloud艳照事件
iCloud艳照事件
小米泄密门
小米泄密门
隐私的商机
隐私的商机
第四修正案中的隐私权
第四修正案中的隐私权
监听行动与美国自由
监听行动与美国自由
屏蔽NSA监控
屏蔽NSA监控
垃圾短信黑网
垃圾短信黑网
推荐词条
希拉里二度竞选
希拉里二度竞选
《互联网百科系列》
《互联网百科系列》
《黑客百科》
《黑客百科》
《网络舆情百科》
《网络舆情百科》
《网络治理百科》
《网络治理百科》
《硅谷百科》
《硅谷百科》
2017年特斯拉
2017年特斯拉
MIT黑客全纪录
MIT黑客全纪录
桑达尔·皮查伊
桑达尔·皮查伊
阿里双十一成交额
阿里双十一成交额
最新词条

热门标签

微博侠 数字营销2011年度总结 政务微博元年 2011微博十大事件 美国十大创业孵化器 盘点美国导师型创业孵化器 盘点导师型创业孵化器 TechStars 智能电视大战前夜 竞争型国企 公益型国企 2011央视经济年度人物 Rhianna Pratchett 莱恩娜·普莱契 Zynga与Facebook关系 Zynga盈利危机 2010年手机社交游戏行业分析报告 游戏奖励 主流手机游戏公司运营表现 主流手机游戏公司运营对比数据 创建游戏原型 正反馈现象 易用性设计增强游戏体验 易用性设计 《The Sims Social》社交亮 心理生理学与游戏 Kixeye Storm8 Storm8公司 女性玩家营销策略 休闲游戏的创新性 游戏运营的数据分析 社交游戏分析学常见术语 游戏运营数据解析 iPad风行美国校园 iPad终结传统教科书 游戏平衡性 成长类型及情感元素 鸿蒙国际 云骗钱 2011年政务微博报告 《2011年政务微博报告》 方正产业图谱 方正改制考 通信企业属公益型国企 善用玩家作弊行为 手机游戏传播 每用户平均收入 ARPU值 ARPU 游戏授权三面观 游戏设计所运用的化学原理 iOS应用人性化界面设计原则 硬核游戏 硬核社交游戏 生物测量法研究玩家 全球移动用户 用户研究三部曲 Tagged转型故事 Tagged Instagram火爆的3大原因 全球第四大社交网络Badoo Badoo 2011年最迅猛的20大创业公司 病毒式传播功能支持的游戏设计 病毒式传播功能 美国社交游戏虚拟商品收益 Flipboard改变阅读 盘点10大最难iPhone游戏 移动应用设计7大主流趋势 成功的设计文件十个要点 游戏设计文件 应用内置付费功能 内置付费功能 IAP功能 IAP IAP模式 游戏易用性测试 生理心理游戏评估 游戏化游戏 全美社交游戏规模 美国社交游戏市场 全球平板电脑出货量 Facebook虚拟商品收益 Facebook全球广告营收 Facebook广告营收 失败游戏设计的数宗罪名 休闲游戏设计要点 玩游戏可提高认知能力 玩游戏与认知能力 全球游戏广告 独立开发者提高工作效率的100个要点 Facebook亚洲用户 免费游戏的10种创收模式 人类大脑可下载 2012年最值得期待的20位硅谷企业家 做空中概股的幕后黑手 做空中概股幕后黑手 苹果2013营收 Playfish社交游戏架构

美国各州RFID隐私权保护法案 发表评论(0) 编辑词条

目录

美国各州RFID隐私权保护法案编辑本段回目录

译自:8月31日【日本】日经BP社(www.nikkeibp.co.jp)

编译:电子贸促会 王喜文

【阅读提示】

商品里嵌入的RFID电子标签可能会随时被任意的读取器读取数据,甚至可能达到监视个人的目的。所以,对于RFID的普及来说,隐私权保护是一个最大的课题。今年年初开始,美国各个州相继推出了RFID隐私权保护法案。然而,无论是谁,都希望准确、客观的判断RFID使用带来的风险与好处。从美国各州法案的争议情况来看,制定合理的RFID法案并非一件轻而易举的事情。

一、州与州之间,截然不同的RFID隐私权保护方针

众所周知,美国各个州都有独立的立法和不同的法案。RFID法案也不例外,今年年初,华盛顿州、内华达州、纽约州、新罕布什尔州等州都开始审议RFID隐私权保护法案,并在RFID业界杂志上有所刊登。下面就是各州法案的一些概要。

华盛顿州

在华盛顿州,HB 1011法案经过州长签署,于4月13日生效。该法案中,明确规定“除RFID标签发行方之外的任何第三方禁止读取RFID标签”。生效后的法案又追加了部分订正。例如,删除了原法案中规定的“收受包含RFID标签的商品(会员卡等)时需要签署同意书”。同时,禁止第三方读取的事项中增加规定“读取标签数据后,不可公开,查看后要立即删除(此外,急诊、警察等得到授权的情况,以及正当的学术研究视为例外)”。

内华达州

在内华达州,SB 125法案已经提交州上议院,目前还在审理之中。该法案规定“RFID标签的ID等信息,在没有得到持有者允许的情况下,擅自读取的行为属于犯罪(正常的商业读取除外)”。另外,该法案并不将学术上的验证研究(检验安全漏洞存在与否的公开试验)区别对待,这受到了反对者的质疑。

纽约州

在纽约州,州议会的消费者保护委员会正在研讨A00276法案,有望于2011年1月生效。该法案不仅涉及标签的读取,在读取数据的使用上也作了规定:

商店要在收银机显著位置标注“RFID标签使用”;

结账后,可根据顾客的要求,摘除标签;

禁止RFID标签中记录顾客信息。

新罕布什尔州

新罕布什尔州正在审理HB 478法案。该法案包含如下条款:

带有RFID标签的商品,要有“带有RFID标签”的字样;

除非得到当事人书面同意,否则禁止向人体内植入RFID ;

州内各机关禁止发行RFID式的ID卡(包括驾驶证) ;

禁止利用RFID技术,进行跟踪。

该法案中并未规定特例。例如,不经意读取标签的行为,也视为违反法案。反对者在这一方面颇有意见。

二、RFID隐私权问题

美国RFID推进派中有人主张“RFID本身不存在特有的隐私权与风险等问题”。他们对上述法规持有反对意见。那么这种想法对不对呢?

隐私权与风险主要包括两种:

1、被授权读取RFID标签的组织(发行方等),非正当使用读取的数据。具体包括:泄漏RFID标签中的交易数据,或者读取的数据超过授权范围。

2、第三方未经授权,非法读取RFID标签的特殊ID与信息,利用其他方法结合读取的信息进行跟踪。

☆ 其中,单独看第一条。可以说第一条并非RFID特有的隐私权与风险。比如说在日本,利用非接触式电子货币的交易信息属于隐私权信息,但是不能说它比接触式信用卡泄漏信息的风险大(图-1)。

美国各州RFID的隐私权保护法案

图-1 利用RFID收集的数据虽有泄漏的风险,但现行个人信息保护法中已有相关规定

商店有时候会记录“顾客拿手里看却没购买的商品、购买之前试过的商品等”。但是,如果是不通过RFID标签读取,而是通过售货员记录、或者监控录像记录不也是一样的吗?那么,有没有使用RFID技术,并不是问题的实质。

也就是说,从日本来看,已经有个人隐私保护法与[P标识]制度,这一条就没有必要在RFID方面作单独的规定。

☆ 另一方面,单独看第二条。第二条的隐私权与风险也许稍难理解。在日本被称为“固有ID问题”的事物很多,所以,即便不知道ID的具体内容,通过对“读取该ID的时间、场所、同时读取的其他ID”的收集与分析,就能够关联到其他人、物,一旦取得关联,跟踪的范围将像藤蔓一样蔓延(图-2)。

美国各州RFID的隐私权保护法案

图-2 基于RFID数据可以跟踪持有者的行动。同样的风险在局域网或者蓝牙中也存在,并非RFID特有问题。

第二条的隐私权与风险方面应该注意的是,第三方能够远程、私自读取ID的不仅仅限于RFID标签。例如,无线局域网或者蓝牙的MAC地址。这些是数据层的东西,不会在业务系统中使用。但是,MAC地址是世界唯一的,也可以用来跟踪。从可读取的距离与普及的程度来看,与其唤起对第二条的风险意识,不如更关注无线局域网或者蓝牙。所以,第二条的相关规定也就不应该单独针对RFID,而应该是所有相关的技术。

三、“风险组合”产生新的风险

那么,第一条与第二条组合会有什么风险呢?我认为这才是RFID标签独有的风险问题,有必要特别管制。例如,以远程读取会员卡(美国的加油站等)的特殊ID,管理购买记录为例。如果第一条的信息以任何形式泄漏,而得到购买记录的第三方就能私下里读取并关联上会员卡的ID(图-3)。

美国各州RFID的隐私权保护法案

图-3 第一条与第二条组合,那么第三方就会知道“谁,在哪里,在做什么”。

四、隐私权问题的复杂性

隐私权原本就是一个复杂的问题。当事人不在意的话,也就不是问题。例如,新罕布什尔州正在审议的禁止使用嵌入RFID标签的驾驶证法案的同时,在华盛顿州,加拿大出入境管理部门受理“简化RFID驾驶证(使用Gen2标签,任何人都可以远程读取ID!)”的申请正忙得不可开交。

无论是谁,都希望准确、客观的判断RFID使用带来的风险与好处。所以,从美国各州法案的争议情况来看,制定合理的RFID法案并非一件轻而易举的事情。


→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
0

标签: 美国各州RFID隐私权保护法案

收藏到: Favorites  

同义词: 暂无同义词

关于本词条的评论 (共0条)发表评论>>

对词条发表评论

评论长度最大为200个字符。