P3P是由W3C制定的标准,网站管理人员可以用它按照XML格式来描述保密和参数选择策略(Privacy
and Preferences Polices)。该规范并不是很复杂,但是用XML编辑器来创建该文件可能要花上一段时间。幸好,IBM发行了P3P策略编辑器(P3P Policy Editor)。本文讨论它的Beta 1.10版,它支持P3P建议标准(P3P recommendation)。
开始了解P3P标准
如果你想快速了解保密参数选择平台(Platform for Privacy Preferences,即P3P),请参考Roy
Hoobler按照XML标准所写的文章
IBM的P3P策略编辑器允许用户创建P3P的XML文件,该文件可以用于Web网站上。Internet Explorer 6.0和其它浏览器分析XML文件以帮助用户判断该网站是否“安全的”还是需要某些安全策略。在一系列模板的帮助下,你可以用P3P策略编辑器产生必要的XML文件。编辑器用户交互绝大多数是简单的“拖放”或者要求用户填写文本框以提供信息。使用这个编辑器并不是一项开发任务,但是用户需要理解P3P,这里的用户可能是开发者也可能是管理人员。图A是编辑器的界面。
图A