COVID19感染者跟蹤技術(shù)——靈丹妙藥or隱私噩夢(mèng)?
英國(guó)政府最近宣布,將停止開(kāi)發(fā)目前的COVID‑19聯(lián)系人跟蹤應(yīng)用程序。同日,加拿大政府聲稱他們也在制作一個(gè)類似的系統(tǒng)。
在同一周內(nèi),挪威衛(wèi)生當(dāng)局不得不刪除所有通過(guò)聯(lián)系人追蹤應(yīng)用收集的數(shù)據(jù),并由于挪威數(shù)據(jù)保護(hù)當(dāng)局的裁決而暫停進(jìn)一步使用。
如果這些例子還不足以證明疫情造成的絕對(duì)混亂,接下來(lái)的這個(gè)例子將會(huì)使你大跌眼鏡:澳大利亞的應(yīng)用程序有漏洞,阻止iphone匯報(bào)COVID‑19感染者的密切接觸者,而且這已經(jīng)引起了澳大利亞民眾的恐慌。
很明顯,沒(méi)有單一或快速的解決方案能夠解決世界衛(wèi)生組織和政府機(jī)構(gòu)的個(gè)人需求,這些機(jī)構(gòu)正試圖利用技術(shù)幫助降低COVID-19的感染率。
根據(jù)維基百科,為了限制和管理COVID-19的傳播,有30多個(gè)國(guó)家準(zhǔn)備利用這個(gè)應(yīng)用程序。當(dāng)然由于COVID‑19的傳播性,應(yīng)用程序的開(kāi)發(fā)周期和使用大數(shù)據(jù)所面臨的挑戰(zhàn)也是前所未有的。
如果你問(wèn)任何一個(gè)應(yīng)用程序開(kāi)發(fā)團(tuán)隊(duì)的成員,他們是否可以在三個(gè)月內(nèi)開(kāi)發(fā)一個(gè)應(yīng)用程序和基礎(chǔ)設(shè)施來(lái)支持1億或更多的用戶。
就在你身邊的感染者
接觸者追蹤的概念是告知人們,他們可能與另一個(gè)已感染或出現(xiàn)感染癥狀的人(COVID-19)接觸。然后,通知的接收者可以采取預(yù)防措施,例如自我隔離。
這已證明是一種成功的工具,可用于控制結(jié)核病、麻疹和艾滋病毒等其他疾病。隨著世界上很大一部分人口都攜帶著智能手機(jī),技術(shù)應(yīng)該能夠發(fā)揮重要作用,這就是為什么我們看到聯(lián)系追蹤應(yīng)用的發(fā)展迅速。
大多數(shù)可用的應(yīng)用程序都是政府贊助的,并使用各種不同的方法來(lái)實(shí)現(xiàn)它們的目的,比如藍(lán)牙與GPS的數(shù)據(jù),以及常用軟件的使用權(quán)限,并不是所有人都對(duì)維護(hù)用戶的隱私敏感的。
但有一個(gè)潛在的問(wèn)題:當(dāng)手機(jī)處于鎖定狀態(tài)時(shí),藍(lán)牙發(fā)現(xiàn)是不啟用的。到目前為止,還沒(méi)有理由啟用這一功能。早期版本的應(yīng)用程序,比如新加坡政府的解決方案BlueTrace,就依賴于用戶保持手機(jī)解鎖。
英國(guó)的NHS測(cè)試版對(duì)此有一個(gè)獨(dú)特的解決方案,至少對(duì)Android來(lái)說(shuō)是這樣,但蘋果在iOS中實(shí)施的限制意味著這是無(wú)法實(shí)現(xiàn)的,需要開(kāi)發(fā)者與蘋果官方和谷歌曝光通知API合作。
谷歌和Apple的聯(lián)合解決方案,暴露通知API,保護(hù)了隱私,并提供了一種使用低能耗藍(lán)牙和加密技術(shù)來(lái)提供聯(lián)系追蹤基礎(chǔ)設(shè)施的方法。
API的使用僅限于公共衛(wèi)生部門,只有在滿足有關(guān)隱私、安全和數(shù)據(jù)的特定標(biāo)準(zhǔn)時(shí)才允許訪問(wèn)。然而,這個(gè)API只是解決方案的一部分,應(yīng)用程序需要交付所需的功能。
使用這種解決方案的潛在用戶可能會(huì)認(rèn)為,使用了谷歌和蘋果解決方案,該應(yīng)用程序能保護(hù)個(gè)人隱私,但是這也可能給人一種虛假的安全感。
還有人猜測(cè),在iOS中使用曝光通知API和藍(lán)牙來(lái)測(cè)量距離和距離可能不準(zhǔn)確;這是英國(guó)政府在宣布停止開(kāi)發(fā)自己的解決方案時(shí)所暗示的。
一些潛在問(wèn)題:例如,如果兩個(gè)人背靠背站著,信號(hào)可能會(huì)顯得微弱,記錄了錯(cuò)誤的距離。英國(guó)政府聲稱已經(jīng)開(kāi)發(fā)出算法,可以緩解其中一些問(wèn)題。
在正確的時(shí)間,正確的地點(diǎn)?
當(dāng)一個(gè)接觸追蹤應(yīng)用程序與運(yùn)行相同應(yīng)用程序的另一個(gè)設(shè)備接觸時(shí),就會(huì)進(jìn)行握手和交換密鑰。這些密鑰通常是不斷變化的,并在一定的時(shí)間基礎(chǔ)上產(chǎn)生,對(duì)設(shè)備來(lái)說(shuō)是唯一的。
當(dāng)設(shè)備A與設(shè)備B相遇時(shí),它們根據(jù)預(yù)定的距離和時(shí)間要求共享密鑰。設(shè)備要么持有密鑰,要么將它們傳遞到中央服務(wù)器。
當(dāng)用戶確認(rèn)他們可能被感染時(shí),他們生成的所有密鑰都被添加到一個(gè)云系統(tǒng)中。所有其他設(shè)備都將頻繁地收集這些信息,以查看是否與已收集的密鑰進(jìn)行匹配,或者該匹配將在云中處理。
如果有匹配,那么這些用戶就會(huì)被警告說(shuō),他們已經(jīng)接觸了另一個(gè)報(bào)告被感染COVID‑19的患者設(shè)備然后應(yīng)謹(jǐn)慎和他們接觸。
這種方法也使集中式系統(tǒng)能夠識(shí)別潛在的誤報(bào),也就是一些惡意用戶說(shuō)他們被感染了,但實(shí)際上他們并沒(méi)有被感染,他們只是試圖給用戶、公司和整個(gè)社會(huì)制造混亂。
由于資源的限制,復(fù)雜的算法來(lái)識(shí)別分散方法中的假陽(yáng)性是不太現(xiàn)實(shí)的。但是集中的一個(gè)好處是,正在處理的部分集中數(shù)據(jù)可以告訴科學(xué)家人口作為一個(gè)整體是如何移動(dòng)的,并快速識(shí)別,使醫(yī)療資源快速分配。
例如,在安裝時(shí)填寫了郵政編碼,數(shù)據(jù)科學(xué)家可能能夠預(yù)測(cè)疾病的傳播范圍。這不大可能使用戶被識(shí)別出來(lái),但確能縮小確認(rèn)個(gè)人身份的范圍,因?yàn)樗赡茉陔[私方面提供了一種可接受的妥協(xié)。
每個(gè)國(guó)家都采用了自己的或已開(kāi)發(fā)的九種框架中的一種,每種框架都在效率和隱私之間提供了不同的平衡。
如何讓跟蹤軟件上線?
既然有如此多的問(wèn)題,如何在短暫時(shí)間內(nèi)實(shí)現(xiàn)呢?
應(yīng)用程序開(kāi)發(fā)者和要求開(kāi)發(fā)應(yīng)用程序的政府應(yīng)該考慮以下幾個(gè)關(guān)鍵因素。
考慮到隱私問(wèn)題而制定的協(xié)議只有在開(kāi)發(fā)者愿意堅(jiān)持只收集和傳輸極少量數(shù)據(jù);
當(dāng)你在收集其他身份數(shù)據(jù)并集中存儲(chǔ)時(shí),不要躲在隱私意識(shí)框架和國(guó)家隱私意識(shí)后面,進(jìn)行非法牟利。
這些數(shù)據(jù)具有敏感性,一旦過(guò)時(shí)將被刪除。
如果存在集中的因素,那么就清楚地說(shuō)明收集的原因和用途,并公布數(shù)據(jù)保存時(shí)間的限制以及誰(shuí)有權(quán)訪問(wèn)。
有人支持跟蹤應(yīng)用程序嗎?是的,如果像郵政編碼、地理位置這樣的位置信息,如果可以幫助戰(zhàn)勝這種疾病,并將醫(yī)療資源進(jìn)行合理支配利用,那么用戶對(duì)隱私的掌控愿望會(huì)被疫情退散的迫切所擊退。