干货 | 移动互联网应用程序(APP)个人信息安全自我评测工具

1d01ad7091489ab39f936a44d55de2b0.png

以下内容整理自清华大学《数智安全与标准化》课程大作业期末报告同学的汇报内容。

6708b15ffde7092b42c3cf6d64d89243.png

第一部分:研究背景概述

3e16e8f1a13a3735259d3d81dc986058.png

截止今年6月,我国已经有APP 232万款,手机网民达到10.47亿,在APP中大规模的个人信息收集和使用成为常态,个人信息安全也极容易受到威胁。

e3b0ff87bef07ccd9117c76d0a1a9dad.png

在对已有的APP个人信息安全检测工具进行调研后,我们发现这些工具主要为开发者、运营商服务,而我们希望能够从用户的角度出发,聚焦APP使用场景下,用户个人信息安全自我评测工具的框架设计与初步开发。

a8ed3e88ce2fd86f0803654a749f278d.png

第二部分:政策标准梳理

c5a266055f8ea655ed8164abdb4d7747.png

从网络安全法颁布后一系列更加精细的聚焦的个人信息安全的规范标准相继发布。

74d0c92b4ade1e7f7267df1e9b64fd28.png

在对APP收集个人信息基本要求,个人信息安全测评规范(送审稿)等标准的梳理中,我们总结得到APP个人信息安全测试可涵盖的方面。

1edfce090ccc12f30926ecb8306645cd.png

423e28ec12e6eb55b91f62514e04cc70.png

这里列举几个可能危害到个人信息安全的典型问题,大家可能也都遇到过。

9bd756d7f455a5c4e35795b5d7416c17.png

第三部分:数据采集及数据库设计

3ce28ca4774dd12f950ba306daa5c59f.png

明确了研究焦点,那么我们该如何去建立一个便于评测工具去调用的数据库呢?我们通过背景调查问卷、服务方数据采集和个人信息及用户行为数据采集的方式来建立数据库。

9330caa3e4220ded1ae06a936f3f3584.png

通过前期发放的背景调查,我们从用户、服务方和信息维度去调查清华同学,获得用户的安全意识及行为习惯、各类型APP的使用情况,以及用户可能泄露的个人信息。

4de2e6daf3c3dc86a4e31d826a698126.png

f049833ac7594a432830d0b66bf52bf0.png

9da2d976ab0ffb528b720967114ed377.png

c1b72c86ade97b8b88615a05fb45a539.png

4abb04858dd6a3e91b5f729250a3f44e.png

3274ddebdcf98e3cbbc4788195553477.png

66906f2551a2fa7a8b581d619604a37b.png

第四部分:评测工具算法设计

bc2f924607b0090eefe1c995bc139162.png

在数据库建立的基础上,我们推进了自我评测工具算法设计,评测体系划分为三个维度。

96084f09d7e8752293d2c839ae2e1574.png

服务方维度评测指标构建中,通过APP在数据库中的违规记录数计算出APP本身的信息安全风险,并列出相关的违规警示项目给用户反馈建议。

f10e5dacdd6cd0a0b69418b98e211037.png

同理,我们通过APP所在企业在数据库中的违规警示记录数计算企业本身的信息安全风险。

ccedc88a7b8b7f0efa29a358381c8a72.png

根据APP服务方提供的隐私条款及设备权限清单,我们也树立了9款典型APP的个人信息索取数、敏感信息索取数和设备权限索取数的指标,并且对这三项指标计算评分。

778fe67a591d34270734522092ca726a.png

10c20c6baeab1bfad441dd0f906a22cd.png

信息维度评测指标构建中,我们将用户可能授权的个人信息分为四类,包括位置授权、身份授权,危险授权和其他信息授权。

2859e6d6763e8b97692265f77e5ba734.png

如表格所示,根据信息本身建立指标并列出对应反馈内容和细分项。

4f8f1675606c3d45f7dd4066d2031492.png

用户维度评测指标构建中,通过在评测工具中询问用户是否准确熟知这些权限的约定,可得到其对隐私政策的关注、了解程度,以及用户自身的安全意识。

6d938a0f12d82558cda1aed9413751ec.png

34e08c5b1081b35d702e2ee0b9ba8d18.png

如表格所示,结合用户使用APP时的常见行为来反馈用户对隐私的政策关注、安全意识、行为习惯和风险预警情况

第五部分:算法实现与评测结果

6933e9b6a052702ca3680b878e3ccf74.png

在数据库和评测指标构建完成后,我们设计了用户自我评测个人信息安全的工具原型。该工具采用python编写,能够通过读取用户各个维度的信息,综合判断用户在各个方面信息安全保护的短板,使用雷达图直观展示,并提出针对性建议。

ab9be0cdc549f110eed55cf50921e458.png

1d751cf203886876b592a47894f48f9c.png

dcc6b569809744aaafe7a3cafbdc41b6.png

bfe4e998ae80b6dd09a308ec3e5806d9.png

e425980dd859dcb40cc76a4f5793594e.png

7ab7f638a5820cac147349ecefb8782e.png

5952283b032c688f3ea28cd222182e7c.png

第六部分:反思与展望

3ea3cab40c1317416c38f4f052552005.png

359c544df5f4a9bda69725efacbf8a4f.png

42f38365806c9faaa478ce347a8d82f1.png

以上是我们组的展示,请各位专家批评指正。

编辑整理:陈龙

22644adf95bfb3ab385afc9afc3eed36.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值