E-government : privacy preserving authentication technologies and benefits for the state and the citizen

This dissertation focuses on privacy as well as the technologies that can enhance privacy in the context of applications that are part of a broader framework for developing innovative e-Government services aimed at attracting citizens’ confidence. In order to eliminate the negative elements of to...

Πλήρης περιγραφή

Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Ναστούλη, Δήμητρα
Άλλοι συγγραφείς: Nastouli, Dimitra
Γλώσσα:English
Έκδοση: 2020
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/10889/13670
id nemertes-10889-13670
record_format dspace
institution UPatras
collection Nemertes
language English
topic Attribute based credentials
Smart cities
Privacy
Collective intelligence
E-business models
E-government
Privacy risk models
Awareness in the public sector
Πιστοποιητικά βασισμένα στα χαρακτηριστικά
Έξυπνες πόλεις
Ιδιωτικότητα
Συλλογική νοημοσύνη
Μοντέλα ηλεκτρονικών επιχειρήσεων
Ηλεκτρονική διακυβέρνηση
Μοντέλα κινδύνου ιδιωτικότητας
Ευαισθητοποίηση στο δημόσιο τομέα
spellingShingle Attribute based credentials
Smart cities
Privacy
Collective intelligence
E-business models
E-government
Privacy risk models
Awareness in the public sector
Πιστοποιητικά βασισμένα στα χαρακτηριστικά
Έξυπνες πόλεις
Ιδιωτικότητα
Συλλογική νοημοσύνη
Μοντέλα ηλεκτρονικών επιχειρήσεων
Ηλεκτρονική διακυβέρνηση
Μοντέλα κινδύνου ιδιωτικότητας
Ευαισθητοποίηση στο δημόσιο τομέα
Ναστούλη, Δήμητρα
E-government : privacy preserving authentication technologies and benefits for the state and the citizen
description This dissertation focuses on privacy as well as the technologies that can enhance privacy in the context of applications that are part of a broader framework for developing innovative e-Government services aimed at attracting citizens’ confidence. In order to eliminate the negative elements of today’s identification methods that often lead to the disclosure of more information about the individual than it is necessary, a new line of research has been developed in recent years to create digital certificates based on the disclosure of selected user identity elements. This research has led to the creation of the Attribute Based Credentials (ABCs) which are digital certificates that allow their holders to disclose, selectively and under their own control, only the information required by the service they wish to use, without giving full details of their complete identity, thus protecting the identity elements of the users and their privacy. These certificates can, therefore, be the cornerstone of reliable, trustworthy, and at the same time secure applications in which those involved (people and devices) can be partially identified without compromising their privacy. Within this context, in this dissertation, we propose a new business model for innovative e-Government applications (without limiting the use of the model in this field) based on Collective Intelligence, focusing on privacy technologies such as the ABCs. The goal is to describe a business model for supporting applications for smart cities and services that people can trust and, also, participate in their operation. More specifically, in the context of this model, privacy preserving techniques are described to connect multiple computing devices and people aiming at the massive gathering of environmental parameters as well as their distributed storage and processing on people’s devices, in a way that respects the privacy of the participants (devices and people alike). Participants help, using the sensors on their mobile devices, in data collection related to their ambient environment (e.g. temperature) or their behavior (e.g. movement). In this way, applications can draw useful information after proper processing of the sent information. Also, in the framework of this dissertation, a new mathematical model is proposed for partial identity disclosure certificates and ABCs in particular that allows the formulation of quantitative privacy level evaluation criteria that can assess whether it is safe to disclose a subset of a person’s identity elements without (or with minimal) privacy loss. These criteria are based on the Bayes theory and conditional probabilities, leading to an approach of evaluating the privacy risk of revealing a set of identity elements to a service. Finally, the results of a survey are presented which aims at highlighting the issues and concerns inherent in the use of electronic identification methods in the Public Sector. The survey, also, reveals how these problems are addressed by public officials in view of the new ABCs technologies. The aim of this research is to strengthen the trust of Public Officials in the applications they use in their daily tasks to support the eGovernment vision.
author2 Nastouli, Dimitra
author_facet Nastouli, Dimitra
Ναστούλη, Δήμητρα
author Ναστούλη, Δήμητρα
author_sort Ναστούλη, Δήμητρα
title E-government : privacy preserving authentication technologies and benefits for the state and the citizen
title_short E-government : privacy preserving authentication technologies and benefits for the state and the citizen
title_full E-government : privacy preserving authentication technologies and benefits for the state and the citizen
title_fullStr E-government : privacy preserving authentication technologies and benefits for the state and the citizen
title_full_unstemmed E-government : privacy preserving authentication technologies and benefits for the state and the citizen
title_sort e-government : privacy preserving authentication technologies and benefits for the state and the citizen
publishDate 2020
url http://hdl.handle.net/10889/13670
work_keys_str_mv AT nastoulēdēmētra egovernmentprivacypreservingauthenticationtechnologiesandbenefitsforthestateandthecitizen
AT nastoulēdēmētra ēlektronikēdiakybernēsētechnologiesdiatērēsēstēsidiōtikotētaskaitaophelētousgiatēnkoinōniakaitouspolites
_version_ 1771297325043417088
spelling nemertes-10889-136702022-09-05T20:31:21Z E-government : privacy preserving authentication technologies and benefits for the state and the citizen Ηλεκτρονική διακυβέρνηση : τεχνολογίες διατήρησης της ιδιωτικότητας και τα οφέλη τους για την κοινωνία και τους πολίτες Ναστούλη, Δήμητρα Nastouli, Dimitra Attribute based credentials Smart cities Privacy Collective intelligence E-business models E-government Privacy risk models Awareness in the public sector Πιστοποιητικά βασισμένα στα χαρακτηριστικά Έξυπνες πόλεις Ιδιωτικότητα Συλλογική νοημοσύνη Μοντέλα ηλεκτρονικών επιχειρήσεων Ηλεκτρονική διακυβέρνηση Μοντέλα κινδύνου ιδιωτικότητας Ευαισθητοποίηση στο δημόσιο τομέα This dissertation focuses on privacy as well as the technologies that can enhance privacy in the context of applications that are part of a broader framework for developing innovative e-Government services aimed at attracting citizens’ confidence. In order to eliminate the negative elements of today’s identification methods that often lead to the disclosure of more information about the individual than it is necessary, a new line of research has been developed in recent years to create digital certificates based on the disclosure of selected user identity elements. This research has led to the creation of the Attribute Based Credentials (ABCs) which are digital certificates that allow their holders to disclose, selectively and under their own control, only the information required by the service they wish to use, without giving full details of their complete identity, thus protecting the identity elements of the users and their privacy. These certificates can, therefore, be the cornerstone of reliable, trustworthy, and at the same time secure applications in which those involved (people and devices) can be partially identified without compromising their privacy. Within this context, in this dissertation, we propose a new business model for innovative e-Government applications (without limiting the use of the model in this field) based on Collective Intelligence, focusing on privacy technologies such as the ABCs. The goal is to describe a business model for supporting applications for smart cities and services that people can trust and, also, participate in their operation. More specifically, in the context of this model, privacy preserving techniques are described to connect multiple computing devices and people aiming at the massive gathering of environmental parameters as well as their distributed storage and processing on people’s devices, in a way that respects the privacy of the participants (devices and people alike). Participants help, using the sensors on their mobile devices, in data collection related to their ambient environment (e.g. temperature) or their behavior (e.g. movement). In this way, applications can draw useful information after proper processing of the sent information. Also, in the framework of this dissertation, a new mathematical model is proposed for partial identity disclosure certificates and ABCs in particular that allows the formulation of quantitative privacy level evaluation criteria that can assess whether it is safe to disclose a subset of a person’s identity elements without (or with minimal) privacy loss. These criteria are based on the Bayes theory and conditional probabilities, leading to an approach of evaluating the privacy risk of revealing a set of identity elements to a service. Finally, the results of a survey are presented which aims at highlighting the issues and concerns inherent in the use of electronic identification methods in the Public Sector. The survey, also, reveals how these problems are addressed by public officials in view of the new ABCs technologies. The aim of this research is to strengthen the trust of Public Officials in the applications they use in their daily tasks to support the eGovernment vision. Αυτή η διδακτορική διατριβή έχει ως κύριο θέμα της την ιδιωτικότητα καθώς και τις τεχνολογίες που μπορούν να την ενισχύσουν στα πλαίσια εφαρμογών που εντάσσονται σε ένα ευρύ πλαίσιο αναβάθμισης των υπηρεσιών Ηλεκτρονικής Διακυβέρνησης με στόχο την προσέλκυση της εμπιστοσύνης του πολίτη. Με στόχο την εξάλειψη αυτών των αρνητικών στοιχείων των σημερινών μεθόδων ταυτοποίησης που οδηγούν στην αποκάλυψη περισσότερων στοιχείων της ταυτότητας του ατόμου από όσα είναι απαραίτητα, βρίσκεται σε εξέλιξη τα τελευταία χρόνια μία νέα γραμμή έρευνας για δημιουργία ψηφιακών πιστοποιητικών βασισμένων στην αποκάλυψη επιλεγμένων χαρακτηριστικών ταυτότητας του χρήστη. Η έρευνα αυτή έχει οδηγήσει στη δημιουργία των Attribute Based Credentials (ABCs) τα οποία είναι ψηφιακά πιστοποιητικά που επιτρέπουν στον κάτοχό τους να αποκαλύψει, επιλεκτικά και υπό το δικό του έλεγχο, μόνο τις πληροφορίες που απαιτούνται από την υπηρεσία που επιθυμεί να χρησιμοποιήσει, χωρίς να δώσει τα πλήρη στοιχεία της ταυτότητας του, προστατεύοντας με αυτόν τον τρόπο τα προσωπικά δεδομένα του χρήστη και την ιδιωτικότητά του. Αυτά τα πιστοποιητικά μπορούν, συνεπώς, να αποτελέσουν τον ακρογωνιαίο λίθο αξιόπιστων, έμπιστων, και συγχρόνως ασφαλών εφαρμογών στις οποίες οι εμπλεκόμενοι (άνθρωποι και συσκευές) θα μπορούν να ταυτοποιούνται μερικώς χωρίς βλάβη της ιδιωτικότητάς τους. Σε αυτό το πλαίσιο, στην παρούσα διδακτορική διατριβή, προτείνουμε ένα νέο μοντέλο ανάπτυξης καινοτόμων εφαρμογών Ηλεκτρονικής Διακυβέρνησης (χωρίς να περιορίζεται η χρήση του μοντέλου στο πεδίο αυτό) Συλλογικής Νοημοσύνης με επίκεντρο τις τεχνολογίες προστασίας της ιδιωτικότητας όπως είναι τα ABCs. Στόχος είναι η περιγραφή ενός επιχειρηματικού μοντέλου εφαρμογών για έξυπνες πόλεις και υπηρεσιών που οι άνθρωποι μπορούν να εμπιστεύονται. Πιο συγκεκριμένα, στα πλαίσια του μοντέλου αυτού, περιγράφονται τρόποι διασύνδεσης πολλών υπολογιστικών συσκευών και ανθρώπων με στόχο τη μαζική λήψη παραμέτρων του περιβάλλοντος και την κατανεμημένη αποθήκευση και επεξεργασία τους, με γνώμονα την προστασία της ιδιωτικότητας των συμμετεχόντων (συσκευών και ανθρώπων). Οι συμμετέχοντες βοηθούν, χρησιμοποιώντας τους αισθητήρες στις κινητές τους συσκευές, στο συλλογή δεδομένων που σχετίζονται με το περιβάλλον τους (π.χ. θερμοκρασία) ή τη συμπεριφορά τους (π.χ. κίνηση) έτσι ώστε οι εφαρμογές να αντλήσουν χρήσιμες πληροφορίες μετά i από κατάλληλη επεξεργασία των δεδομένων που αποστέλλονται. Επίσης, στα πλαίσια αυτής της διδακτορικής διατριβής, προτείνεται ένα νέο μαθηματικό μοντέλο για τα πιστοποιητικά μερικής αποκάλυψης ταυτότητας και τα ΑΒ῝ς ειδικότερα που επιτρέπει την διατύπωση ποσοτικών κριτηρίων σύμφωνα με τα οποία είναι ασφαλής η αποκάλυψη ενός υποσυνόλου από τα χαρακτηριστικά της ταυτότητας ενός ατόμου. Τα κριτήρια αυτά βασίζονται στη πιθανοτική θεωρία Bayes και conditional probabilities και οδηγούν στην προσέγγιση της πιθανότητας να ταυτοποιηθεί ένα άτομο με βάση τα χαρακτηριστικά που επιθυμεί (η πρέπει) να αποκαλύψει σε μία διαδικτυακή υπηρεσία. Τέλος, παρατίθενται τα αποτελέσματα μίας έρευνας που διεξήχθηκε με στόχο την ανάδειξη των προβλημάτων της χρήσης ηλεκτρονικών μεθόδων ταυτοποίησης στην Δημόσια Διοίκηση καθώς και πώς γίνονται αποδεκτοί οι τρόποι αντιμετώπισης των προβλημάτων αυτών με χρήση των ΑΒ῝ς από τους δημόσιους λειτουργούς. Στόχος της έρευνας αυτής ήταν η ενίσχυση της εμπιστοσύνης των Δημόσιων Λειτουργών απέναντι στις εφαρμογές που χρησιμοποιούν στην καθημερινότητά τους. 2020-08-02T09:48:28Z 2020-08-02T09:48:28Z 2020-02 http://hdl.handle.net/10889/13670 en application/pdf