欢迎来到天天文库
浏览记录
ID:33733948
大小:662.16 KB
页数:37页
时间:2019-02-28
《智能终端产业个人信息保护白皮书(2018 年)》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、智能终端产业个人信息保护白皮书(2018年)中国泰尔实验室中国互联网协会电信终端产业协会2018年11月版权声明本白皮书版权属于中国信息通信研究院中国泰尔实验室,并受法律保护。转载、摘编或利用其它方式使用本白皮书文字或者观点的,应注明“来源:中国泰尔实验室”。违反上述声明者,本实验室将追究其相关法律责任。前言当前,世界正处于新一轮科技革命和产业革命的变革浪潮中,以智能终端为代表的互联网产业已成为“互联网+”的基础设施,是推动经济社会变革的重要力量。智能终端、应用分发平台、应用软件的迅猛发展为用户带来了前所未有的丰富体验。在智能终端上,可以通过应用分发平台下载
2、社交、购物、支付、出行、娱乐等各类应用软件,随时随地享受互联网时代的便利。随着产业的蓬勃发展,终端产业未来会进一步走向信息化、智能化。然而,随着技术日新月异的发展,智能终端产业的个人信息保护问题日益凸显,信息泄漏、信息过度收集使用、权限滥用等问题严重威胁了广大人民群众的切身利益。为保障智能终端产业健康发展,维护用户合法权益,中国泰尔实验室、互联网协会、电信终端产业协会联合制定与发布本白皮书。本白皮书着眼于智能终端产业新的发展阶段,阐述了个人信息保护现状和面临的挑战,基于业界最佳实践,在终端设备、分发平台、应用开发等方面提出个人信息保护建议,并倡议产业界落实企
3、业主体责任,加强行业自律,强化产业协作体系,共同构筑智能终端产业个人信息保护良好生态。目录一、智能终端产业现状..................................................................1二、智能终端产业个人信息保护面临的挑战...................................4(一)用户信息过度收集难识别难举证........................................4(二)权限申请过度易感知难判定................................
4、................5(三)低API等级应用规避安卓安全机制....................................6(四)设备识别码防护意识不足....................................................7(五)隐私与便利选择两难,产业协作能力不足........................8三、终端设备个人信息保护的分析和建议......................................9(一)加大权限调用可知可控力度........................
5、........................9(二)落实信息收集使用告知同意..............................................10(三)提高设备识别码防护能力..................................................11(四)重点加强生物特征数据保护..............................................12(五)完善应用管控保障机制....................................................
6、..13(六)加强基础保障能力建设......................................................14四、应用开发个人信息保护的分析与建议....................................15(一)采用高API等级开发应用..................................................15(二)适配最新操作系统及外部代码库......................................16(三)遵循合法正当必要原则申请权限............
7、..........................16(四)采用单项同意获取敏感信息收集使用授权......................18(五)采用加密机制传输敏感数据..............................................20(六)谨慎使用外部存储区域......................................................20(七)贯彻全生命周期安全编码原则..........................................21五、应用分发个人信息保护的分析与建
8、议.........................
此文档下载收益归作者所有