social media inso.gov.ir-شبکه_های_اجتماعی_سازمان_ملی_استاندارد

اخبار سازمان

بيشتر

دوشنبه1402/3/8

09:42:0

701

حفاظت از حریم خصوصی و امنیت در محتوای تصاویر JPEG و ابرداده ها

فایل های JPEG بخش بزرگی از بیش از 1.8 تریلیون عکس گرفته شده در طول سال را تشکیل می دهند. بسیاری از این عکس‌ها به صورت آنلاین به اشتراک گذاشته می‌شوند و با افزایش تعداد آنها، نگرانی‌های مربوط به حریم خصوصی و امنیت آن‌ها نیز افزایش می‌یابد.
یکی از چالش‌های کلیدی اشتراک‌گذاری عکس‌ها به صورت آنلاین، در معرض خطر قرار گرفتن اطلاعات شخصی قابل شناسایی (PII) است. به عنوان مثال، تصاویر گرفته شده در تلفن های هوشمند ممکن است شامل داده های موقعیت جغرافیایی باشند که می تواند برای ردیابی یک فرد استفاده شود.
تصاویر به اشتراک گذاشته شده در رسانه‌های اجتماعی و وب‌سایت‌ها ممکن است حاوی نام‌ها، آدرس‌ها و سایر جزئیات شناسایی باشد که میتوانند به منظور مزاحمت های اینترنتی یا سرقت هویت مورد سوءاستفاده قرار گیرند. به همین دلیل است که مقررات عمومی حفاظت از داده های اتحادیه اروپا (GDPR) هر تصویری را که به وضوح چهره یک فرد زنده را نشان می دهد به عنوان PII طبقه بندی می کند.
برای رفع این نگرانی‌ها، استاندارد بین‌المللی ISO/IEC 19566-4 یک روش سیگنالی را معرفی می‌کند که مشخصات حریم خصوصی و امنیتی در فایل‌های JPEG، مانند کنترل دسترسی، امضاهای دیجیتال و تصویر پس زمینه را مشخص می‌کند. روش سیگنالی شامل مجموعه ای از قوانین و قراردادها برای تبادل اطلاعات امنیتی و حریم خصوصی می‌باشد.
این مشخصات را می‌توان با استفاده از برچسب‌ها و مقادیر استاندارد شده، که توسط نرم‌افزار و دستگاه‌های استاندارد خوانده و تفسیر می شوند، علامت‌گذاری کرد. این برچسب ها رمزگذاری می‌شوند. رمزگذاری ابزاری قدرتمند برای محافظت از اطلاعات حساس است و همچنین تضمین می کند که داده ها فقط توسط اشخاص مجاز قابل دسترسی باشند.
یکی دیگر از جنبه های مهم استاندارد ISO/IEC 19566-4 توانایی طراحی سیاست های دسترسی است. از سیاست های دسترسی می توان برای کنترل افرادی که قادر به مشاهده یا اشتراک گذاری فایل های JPEG و فراداده هستند، استفاده کرد. به عنوان مثال، می‌توان از آنها برای محدود کردن دسترسی به تصاویر خاص بر اساس موقعیت مکانی بیننده یا محدود کردن اشتراک‌گذاری تصاویری که حاوی اطلاعات حساس است استفاده کرد.
 ISO/IEC 19566-4بخشی از سری استانداردهای ISO/IEC 19566 می‌باشد که جنبه های مختلف سیستم‌هایJPEG  را مشخص می کند.
سری استانداردهای ISO/IEC 19566 توسط ISO/IEC JTC1/SC 29/WG1 تدوین می شوند که یک کارگروه در زمینه کدگذاری تصاویر ثابت در کمیته فرعی کدگذاری صدا، تصویر، چند رسانه ای و اطلاعات ابررسانه ای کمیته فنی مشترک IEC و ایزو در زمینه فناوری اطلاعات است.
اسنادSC 29/WG 1  به تدوین کنندگان، محققان، مربیان، دانشجویان و متخصصانی که با تصاویر دیجیتال سروکار دارند و می خواهند اصول و روش های فشرده سازی JPEG را می‌دانند، کمک می‌کند.

منبع: سایت کمیته بین المللی الکتروتکنیک(IEC)
مترجم: علی رضائی،دفتر تخصصی امور بین الملل

 
نسخه قابل چاپ