RFC 6973 クイズ

privacy threat modelingとdata minimization

0 / 0

参照仕様

Q1: privacy analysisがlegitimate recipientとintermediaryもpotential observerに含める理由はどれ?

単一選択
**解説:** A: RFC 6973はobserverをtraditional attackerと区別しcontextをevaluateする. B: legitimate roleでもcollection, compromise, secondary useでprivacy harmを作りうる. C: endpointとintermediaryは設計上dataを見る場合がありtraffic patternもobservableでありうる.

Q2: agentがunrelated service間で1つのstable identifierを使う. どのprivacy threatが増える?

単一選択
**解説:** A: identifier reuseはmessage framingよりlinkabilityへ影響する. B: stable identifierはservice uptimeを直接変えない. C: persistent identifierでobserverはseparateであるとuserが期待するactivityをconnectできる.

Q3: data minimizationはprotocol designerに何を求める?

単一選択
**解説:** A: minimizationでcollection, exposure, retention, later misuseのopportunityを減らす. B: speculative collectionはunnecessary dataのminimizationと衝突する. C: encryptionはindefinite collectionやretentionを正当化しない.

Q4: serviceがdebuggingのためfull promptとtokenをdeletion policyなしでlogする. どのriskをreviewすべき?

単一選択
**解説:** A: main privacy issueはretained sensitive dataでperformanceだけではない. B: logはpurposeより長く残りbreachやuser expectation外のreuseが起こりうる. C: internal recipientとstorage systemもobserverでcompromise targetである.

Q5: A2A connectionのencryptionでsurveillance riskはeliminateされる?

単一選択
**解説:** A: packet size, timing, endpoint, protocol patternはobservableなままの場合がある. B: stable identifierはsurveillanceをremoveせずcorrelationを増やしうる. C: confidentialityはcontentをprotectするがundetectabilityを自動提供しない.

Q6: secondary useとは何?

単一選択
**解説:** A: original collectionがauthorizedでもunexpected reuseはautonomyを害しうる. B: それはsecondary useというprivacy概念ではなくretryまたはreplay問題である. C: infrastructure redundancyはdata purposeが変わらない限りsecondary useではない.

Q7: user participationはprivacy designへ何を加える?

単一選択
**解説:** A: participationにはusable controlが必要でdocumentationだけでは達成しない. B: これらのmechanismでindividualがdataのexposureとuseへ影響できる. C: participationはrecipientまたはintermediaryごとのinformation limitをsupportできる.

Q8: protocolにprivacy-protective modeとdata-rich modeがある. designerはdefaultについて何を確認すべき?

単一選択
**解説:** A: analytics convenienceだけではless protective defaultを正当化しない. B: control removalはuser participationを悪化させexplicitなtrade-off analysisが必要である. C: RFC 6973はless protectiveなdefaultを選ぶ場合の説明を求める.

Q9: A2A workflowにclient, broker, agent, tool, audit serviceのphaseがある. privacy analysisをどうstructureする?

単一選択
**解説:** A: phase別analysisでchanging observerを見つけwhole-flow viewでcross-phase correlationを見つける. B: earlier enablerとintermediaryもequally sensitiveなdataをobserveまたはretainしうる. C: visibility, purpose, trust, controlはroleとphaseごとに異なる.

Q10: A2A logging featureのprivacy trade-offをどうdocumentすべき?

単一選択
**解説:** A: security benefitでretention, disclosure, secondary-use riskは消えない. B: これにより1 answerが全deploymentへfitすると仮定せずcostとmitigationをreviewできる. C: late analysisではminimizationとcontrol設計前にstored-data exposureを作る.