P3P:私有参数选择平台
私有参数选择平台(P3P,Platform for Privacy Preferences)是一种指定路径测定某一网站安全策略是否符合用户隐私要求的协议。P3P包括一个计算机可读的、可用于描述网站安全策略和用户自我识别的隐私参数的词汇表及句法。当某一用户请求一个网页时,该网站的P3P策略文件会被发送至浏览器,将文件与用户隐私参数选择进行对比。并且当两者间有冲突时,会发送一份警告。 P3P由万维网联盟(W3C)开发,作为一种增强消费者在线交易信心的手段。现在有越来越多的网站在消费者访问时收集一些用户信息。制定P3P标准的出发点就是为了减轻消费者因网站收集个人信息所引发的对于隐私权可能受到侵犯的忧虑。P3P标准的构想是:Web站点的隐私策略应该告之访问者该站点所收集的信息类型、信息将提供给哪些人、信息将被保留多长时间以及使用信息的方式,如站点应做诸如“本网站将监测您所访问的页面以提高站点的使用率”或“本网站将尽可能为您提供更合适的广告”等申明。访问支持P3P网站的用户有权查看站点隐私报告,然后决定是否接受cookie或是否使用该网站。
最近更新时间:2009-03-09 翻译:沈珺EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]