接触者追踪应用程序在保护隐私的同时警告COVID-19暴露

一位参与设计的波士顿大学网络安全专家表示,这项新技术展示了如何在电话对电话的基础上进行自动联系追踪,而不需要保留个人位置信息的中央数据库。美联社图片/Steven Senne
接触者追踪应用程序在保护隐私的同时警告COVID-19暴露
三名波士顿大学网络安全专家与麻省理工学院的澳门威尼斯人注册网站研究人员共同开发了一款新的蓝牙智能手机应用程序
波士顿大学的三名计算机科学家和工程师正在开发一款智能手机应用程序,该应用程序可以让人们知道他们是否接触过新冠病毒检测呈阳性的人,同时保护各方的隐私。
Ran Canetti、Ari Trachtenberg和Mayank Varia与麻省理工学院和其他大学的澳门威尼斯人注册网站研究人员合作开发了一款应用程序,如果一个人与SARS-CoV-2感染者有过近距离接触,该应用程序可以使用蓝牙手机通知一个人。SARS-CoV-2是一种导致COVID-19的新型冠状病毒,全球已有200多万人被正式检测到。
为了达到最佳效果,这款应用需要很多人使用,无论他们是否患有COVID-19。该应用程序通过附近安装了该应用程序的手机传输和捕获随机蓝牙信号。被诊断为COVID-19的应用程序用户自愿并匿名报告他们的阳性结果,然后导致他们过去14天的蓝牙ping被上传到一个编码的数据库,以确保被诊断的用户上传自己的ping。从那里,这些信号将与系统中其他应用程序参与者的ping信号进行比较。然后,该应用程序会提醒用户可能靠近感染者,并随后指示他们与卫生官员(或他们的医生)进行跟进。上传的所有信息都要经过保健机构的验证,所有应用程序都必须由用户自愿安装。
对于Canetti、Trachtenberg和Varia这些网络安全专家来说,这项技术的主要关注点是保护隐私。“隐私问题最初是在波士顿大学哈里里学院网络安全、法律和社会联盟的邮件列表中讨论出来的,”工程学院电子和计算机工程教授特拉滕伯格说。“我提出了一种隐私意识接触追踪的[原型]方法,Ran、Mayank和我在3月27日发表在arXiv上的一篇论文中充实了这种方法。”
arXiv的论文引起了极大的关注,波士顿大学的团队很快加入了PACT(私人自动接触追踪)团队,该团队由麻省理工学院教授罗恩·里vest领导,他发明了几个备受好评的加密算法。
瓦里亚说:“PACT是为了应对COVID-19而启动的。”瓦里亚是波士顿大学艺术与科学学院计算机科学澳门威尼斯人注册网站研究副教授,也是波士顿大学可靠信息系统和网络安全中心(RISCS)的联合主任。“这只是COVID-19难题的一小部分;存在着大量的医疗保健问题和许多技术问题,PACT对此无能为力。另一方面,这项技术可以在当前疫情之外发挥作用,因为我们(计划)在下一次疫情爆发之前就具备这种能力——希望不会太久。”
PACT还包括来自马萨诸塞州总医院、魏茨曼科学澳门威尼斯人注册网站研究所、布朗大学、卡内基梅隆大学和麻省理工学院林肯实验室的科学家。澳门威尼斯人注册网站研究人员表示,PACT协议中的关键元素取自波士顿大学工程师团队提出的原始设计。苹果和谷歌最近在他们自己的联系人追踪应用中推出了一个非常类似的协议。
“通常情况下,这样的工作需要几年的时间来完成,包括出版和同行评议,但我们没有时间来建立正式的学术机制,”Trachtenberg说。“在这个需要的时候,广泛的PACT合作是一个很好的替代品。这个系统必须以极快的速度组装起来。”
瓦里亚强调,该应用程序不会传输任何个人信息,甚至不会传输手机的唯一标识符。
“为了保护每个人的隐私,我们只在每个蓝牙数据包中随机发送‘垃圾’,”他说。“我们称这些随机数为‘啁啾’。“被诊断为COVID-19的人自愿将这些随机的唧唧声发布到公共数据库,这允许任何与被诊断的人接触过的人(在自己的手机上)检查他们(遇到的)任何唧唧声是否与公共数据库中的记录相符。”
卡内蒂是波士顿大学艺术与科学学院计算机科学教授和RISCS主任,他说这项技术展示了如何在电话对电话的基础上实现自动接触追踪,而不需要一个集中的不透明数据库来保存所有个人的位置信息。
“这很重要,”卡内特说,“因为它反驳了一种普遍的看法,即通过自动追踪接触者来缓解疫情,意味着政府主导的大规模侵犯所有或大部分人口的隐私。”
评论与讨论
波士顿大学缓和评论,以促进知情的、实质性的、文明的对话。辱骂、亵渎、自我推销、误导、语无伦次或离题的评论将被拒绝。版主在正常营业时间(EST)有澳门威尼斯人注册,只能接受用英语写的评论。统计数据或事实必须包含引文或引文链接。