智能终端产业个人信息保护白皮书(2018 年)

智能终端产业个人信息保护白皮书(2018 年)

ID:33733948

大小:662.16 KB

页数:37页

时间:2019-02-28

智能终端产业个人信息保护白皮书(2018 年)_第1页
智能终端产业个人信息保护白皮书(2018 年)_第2页
智能终端产业个人信息保护白皮书(2018 年)_第3页
智能终端产业个人信息保护白皮书(2018 年)_第4页
智能终端产业个人信息保护白皮书(2018 年)_第5页
资源描述:

《智能终端产业个人信息保护白皮书(2018 年)》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、智能终端产业个人信息保护白皮书(2018年)中国泰尔实验室中国互联网协会电信终端产业协会2018年11月版权声明本白皮书版权属于中国信息通信研究院中国泰尔实验室,并受法律保护。转载、摘编或利用其它方式使用本白皮书文字或者观点的,应注明“来源:中国泰尔实验室”。违反上述声明者,本实验室将追究其相关法律责任。前言当前,世界正处于新一轮科技革命和产业革命的变革浪潮中,以智能终端为代表的互联网产业已成为“互联网+”的基础设施,是推动经济社会变革的重要力量。智能终端、应用分发平台、应用软件的迅猛发展为用户带来了前所未有的丰富体验。在智能终端上,可以通过应用分发平台下载

2、社交、购物、支付、出行、娱乐等各类应用软件,随时随地享受互联网时代的便利。随着产业的蓬勃发展,终端产业未来会进一步走向信息化、智能化。然而,随着技术日新月异的发展,智能终端产业的个人信息保护问题日益凸显,信息泄漏、信息过度收集使用、权限滥用等问题严重威胁了广大人民群众的切身利益。为保障智能终端产业健康发展,维护用户合法权益,中国泰尔实验室、互联网协会、电信终端产业协会联合制定与发布本白皮书。本白皮书着眼于智能终端产业新的发展阶段,阐述了个人信息保护现状和面临的挑战,基于业界最佳实践,在终端设备、分发平台、应用开发等方面提出个人信息保护建议,并倡议产业界落实企

3、业主体责任,加强行业自律,强化产业协作体系,共同构筑智能终端产业个人信息保护良好生态。目录一、智能终端产业现状..................................................................1二、智能终端产业个人信息保护面临的挑战...................................4(一)用户信息过度收集难识别难举证........................................4(二)权限申请过度易感知难判定................................

4、................5(三)低API等级应用规避安卓安全机制....................................6(四)设备识别码防护意识不足....................................................7(五)隐私与便利选择两难,产业协作能力不足........................8三、终端设备个人信息保护的分析和建议......................................9(一)加大权限调用可知可控力度........................

5、........................9(二)落实信息收集使用告知同意..............................................10(三)提高设备识别码防护能力..................................................11(四)重点加强生物特征数据保护..............................................12(五)完善应用管控保障机制....................................................

6、..13(六)加强基础保障能力建设......................................................14四、应用开发个人信息保护的分析与建议....................................15(一)采用高API等级开发应用..................................................15(二)适配最新操作系统及外部代码库......................................16(三)遵循合法正当必要原则申请权限............

7、..........................16(四)采用单项同意获取敏感信息收集使用授权......................18(五)采用加密机制传输敏感数据..............................................20(六)谨慎使用外部存储区域......................................................20(七)贯彻全生命周期安全编码原则..........................................21五、应用分发个人信息保护的分析与建

8、议.........................

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。