什么叫P3P技术?
发布网友
发布时间:2023-05-26 02:14
我来回答
共5个回答
热心网友
时间:2024-12-14 06:22
什么是P3P?
P3P是万维网联盟(W3C)公布的一项隐私保护推荐标准,旨在为网上冲浪的Internet用户提供隐私保护。现在有越来越多的网站在消费者访问时,都会收集一些用户信息。制定P3P标准的出发点就是为了减轻消费者因网站收集个人信息所引发的对于隐私权可能受到侵犯的忧虑。P3P标准的构想是:Web 站点的隐私策略应该告之访问者该站点所收集的信息类型、信息将提供给哪些人、信息将被保留多少时间及其使用信息的方式,如站点应做诸如 “本网站将监测您所访问的页面以提高站点的使用率”或“本网站将尽可能为您提供更合适的广告”等申明。访问支持P3P网站的用户有权查看站点隐私报告,然后决定是否接受cookie或是否使用该网站。
以上我们简要地谈了一下什么是P3P,有兴趣的读者不妨点击以下连接,访问官方P3P网页以获取更多技术信息:
http://www.w3.org/P3P:读者可在该网页中找到P3P的常见问答P3P FAQ以及P3P策略标准的技术规范technical specifications。
我们为什么需要了解一点P3P?
您一定听说过cookie,cookie 是由 Web 站点创建的小文本文件,存储在您的计算机上。这样,当您下一次访问该站点时,它可以自动获取有关您的信息,例如浏览喜好,或您的姓名、地址及电话号码。过去一般认为绝大多数Internet用户能够接受cookie,毕竟,只有那些患有妄想狂的人才会因恐惧而拒绝cookie,不是吗?然而,这种假设在过去或许能够成立,而现在则未必。
如今,我们再也不能假设绝大多数用户愿意接受任何类型的cookie,并接受网站对它们的任意使用了。支持P3P的浏览器,例如IE 6.0,其中一项功能就是依据用户的安全设置,拒绝cookie或给用户发出安全警告。如果您机器上装有IE 6,不妨现在就花一点时间来看一下P3P设置:在“工具”菜单下选择“Internet选项”。点击“隐私”标签,您会发现设置的隐私等级。IE 6的缺省隐私等级设置为“中”——即“阻止没有合同隐私策略的第三方cookie;阻止使用个人可标识信息而没有您的隐含许可的第三方cookie;*使用个人可标识信息而没有隐含许可的第一方cookie”。见下图:
上面提到的第一方指当前正在查看的 Web 站点,而第三方就是当前正在查看的站点以外的 Web 站点。第三方 Web 站点通常会为当前所查看的 Web 站点提供一些内容。例如,许多站点使用第三方 Web 站点的广告,而这些第三方 Web 站点可能使用了 cookie。
举例来说,这篇编译文章原文出自www.4guysfromrolla.com。当我访问www.4guysfromrolla.com时,该站点即为第一方Web站点;在它的页面上我们可以看到mjxads.internet.com做的广告,这个mjxads.internet.com就是第三方Web站点;虽然mjxads.internet.com站点使用了大量的cookie,但它们对我不起作用,因为我的IE 6浏览器(使用缺省隐私设置——“中”)已经阻挡了所有来自第三方的cookie。此时我们可以通过查看得到如下隐私报告:
还没有危机感吗?
上面我们谈到了P3P对于用户隐私的保护,接下来我们再来看一下P3P对于Web开发者的影响。
让我们来做这样一个假设:想象您为一家网站工作,而您的职责是必须维护大量由cookie驱动的网上商店。现在IE 6 来了,突然,您网站的访问者在所有您的网上商店购物都出现问题。如果购物店的设计是将所有的购物者导向同一个域,而该域基于从第一方站点传递来的会话参数决定商品显示目录的话,就会出现这类麻烦。这是因为会话参数是一个cookie,当购物店广告连接出现在不同的域作为第三方cookie时,所有的cookie都被IE 6阻挡了。
毫无疑问,这必然引起消费者的不满和困惑。而且很有可能,您的老板和经理也一样对您大为不满。要解决这个问题可难可易,简单地,您可以设置P3P隐私策略;或者您也可以重写整个应用系统,在新系统中不再使用第三方cookie——当然这就不那么简单了。
设置P3P策略
如果您打算设置P3P策略,那就说明您已经对P3P比以往有了更多的认识,而且已经充分估计到了隐私问题可能对您造成的潜在影响,尤其是在您使用第三方或第一方cookie,而您的用户使用IE 6的情况下。
W3C提供http://www.w3.org/P3P/details.html网页,可以帮助您通过“6个简单步骤”在您的网站上实施P3P策略。如果您再多花一点时间研究一下的话会发现,所谓P3P策略实际就是一个部署在Web服务器上的简单XML文件,指明网站打算使用哪些cookie以及派什么用途。如果您不懂XML也没关系,通过下面这个连接http://www.w3.org/P3P/details.html您可以找到一些P3P策略生成器软件包。(虽然如果在Google上搜索,您会发现更多搜索结果,但提供免费使用的好象只有IBM的P3P策略编辑器IBM's P3P Policy Editor。)
更多资源
有关P3P的有用资源还有不少。如前所述,本文的目的并非讨论P3P技术细节,而仅在于介绍P3P标准,并提请Web开发者注意使用支持或兼容P3P浏览器(如IE 6)的用户可能会遇到的一些潜在问题。
热心网友
时间:2024-12-14 06:23
什么是p3p技术?
P3P是一种被称为个人隐私安全平台项目(the Platform for Privacy Preferences)的标准,能够保护在线隐私权,使Internet冲浪者可以选择在浏览网页时,是否被第三方收集并利用自己的个人信息。如果一个站点不遵守P3P标准的话,那么有关它的Cookies将被自动拒绝,并且P3P还能够自动识破多种Cookies的嵌入方式。p3p是由全球资讯联盟网所开发的。
【概念】
随着Internet的发展,电子商务发展势头也异常迅猛。这种新的贸易方式在带给人们难以想象的便利前提下,也给人们带来了以往现金交易模式下所没有的麻烦——通过网络泄露个人隐私数据。(Platform for Privacy Preferences)正是一种可以提供这种个人隐私保护策略,并且正在被越来越多的技术人员接受的新技术。
【工作方式】
P3P提高了用户对个人隐私性信息的控制权。用户在P3P提供的个人隐私保护策略下,能够清晰地明白网站对自己隐私信息做何种处理,并且P3P向用户提供了个人隐私信息在保护性上的可操作性。
P3P(Platform for Privacy Preferences)正是一种可以提供这种个人隐私保护策略,并且正在被越来越多的技术人员接受的新技术。
从技术上看,P3P包括了两个组件:一个放在服务器端;另外一个放在客户端,形成一个用户代理。当用户登陆网站的时候,服务器端的组件根据网站的要求,会自动生成XML语言形式的用户个人处理策略,这就像是贴在商店橱窗外的公众告示,而客户端的组件就将这个“公众告示”提供给用户。P3P是一个扩展语法和数据元集,它受RDF(Resource Description Framework,资源描述框架) 语言的规范。它允许用户通过浏览器与网站,通过临时或是成对的ID(TU ID/PU ID)进行协商,以明确可以透露哪些个人信息并且作何用途 。临时ID仅可以持续一个用户对话期,而成对的ID则可以维持多个对话期,这些ID并不带有辅助数据,而且不会被储存。 双方最终通过一个双向的选择达成用户个人隐私策略。P3P并不会使现有的PICS(Platform for Internet Content Selection因特网内容选择平台)标准失效,它仅仅是一个内容标记方案。RDF和XML目前虽然并未被PICS采用,但会在其未来的版本中派上用场。
P3P的工作方式为:得到P3P软件的用户可以将他的个人隐私偏好设定在该软件的选项中,软件默认值设定为:当任何网站收集或贩卖个人网上信息的时候,禁止进入该站点或者提醒用户。一旦设定,该软件将同用户的浏览器程序一同运行,每一个受访的站点都会发送某种形式的机器语言提议到用户的电脑中,这个提议包括了网站需要用户提供的个人隐私信息以及对这些信息所做的处理。如果该站点的信息收集行为同用户的P3P中设定的标准相符,则两者之间关于个人隐私信息的协定就可以自动地缔结,而用户亦可毫无阻碍地浏览该站点;但是如果不符,P3P将会用红绿灯的简单方式提醒用户,用户必须迅速地决定是否对自己制定的个人隐私策略作出修改以进入该网站,这通常会以对话框的形式出现,目的是方便用户做出选择。
P3P并不向所有的用户提供任何的强制力,那么当网站的行为违背了它自己的承诺怎么办呢?比如:它向用户承诺不将用户的个人隐私数据做任何第二用途,因此用户向它提交了个人隐私数据,然而网站却私下又将这些数据转卖给其他的商业组织或个人。P3P在内部设置了一个仲裁小组,这个仲裁小组要求网站向它提供用户和网站对个人隐私数据的第二用途发生争执时的解决方法,而且还包括当用户发现网站违反了双方达成的个人隐私策略时,网站应该向用户提供的补偿办法。
如果在线个人隐私能够真正得到切实有效的保护,则有望使更多的消费者对基于Internet的电子商务充满信心并参与其中,从而为电子商务的长远发展奠定基石。
如何破解链接中的真实地址?
下载链接解析工具[专用链接解析资源的真实地址] 软件。 这个小工具可以将115网盘、迅雷、快车、旋风、飞速网盘的专用链接解析出资源的真实地址,然后就可以直接用IE或者电脑安装的下载软件下载专链的资源了。
默认会智能监视剪切板,比如你在网页复制了专用链后,软件会自动复制过去,你只需要点解析即可。同时默认开启了解析后复制到剪切板功能,就是解析完后把真实下载地址复制到系统剪切板里,你只需在迅雷等下载软件新建任务即可。也可以在解析出真实地址后点击立即下载,会启动系统默认的浏览器打开这个下载链接。如果有下载软件的话会启动他们下载,如果没有安装下载软件则可以直接通过浏览器下载。
热心网友
时间:2024-12-14 06:23
P3P是一种被称为个人隐私安全平台项目(the Platform for Privacy Preferences)的标准,能够保护在线隐私权,使Internet冲浪者可以选择在浏览网页时,是否被第三方收集并利用自己的个人信息。
如果一个站点不遵守P3P标准的话,那么有关它的Cookies将被自动拒绝,并且P3P还能够自动识破多种Cookies的嵌入方式。p3p是由全球资讯联盟网所开发的。
热心网友
时间:2024-12-14 06:24
P2P啊,,下载的人越多速度越快。。
热心网友
时间:2024-12-14 06:24
http://ke.baidu.com/view/722330.htm
这里
如何破解 慢等