一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一眼看懂鴻蒙OS 應(yīng)用隱私保護(hù)

王程 ? 2024-01-26 17:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著移動(dòng)終端及其相關(guān)業(yè)務(wù)(如移動(dòng)支付、終端云等)的普及,用戶(hù)隱私保護(hù)的重要性愈發(fā)突出。應(yīng)用開(kāi)發(fā)者在產(chǎn)品設(shè)計(jì)階段就需要考慮保護(hù)的用戶(hù)隱私,提高應(yīng)用的安全性。HarmonyOS 應(yīng)用開(kāi)發(fā)需要遵從其隱私保護(hù)規(guī)則,在應(yīng)用上架應(yīng)用市場(chǎng)時(shí),應(yīng)用市場(chǎng)會(huì)根據(jù)規(guī)則進(jìn)行校驗(yàn),如不滿(mǎn)足條件則無(wú)法上架。

數(shù)據(jù)收集及使用公開(kāi)透明

應(yīng)用采集個(gè)人數(shù)據(jù)時(shí),應(yīng)清晰、明確地告知用戶(hù),并確保告知用戶(hù)的個(gè)人信息將被如何使用。

  • 應(yīng)用申請(qǐng)操作系統(tǒng)受限權(quán)限和敏感權(quán)限時(shí),需要明確告知用戶(hù)權(quán)限申請(qǐng)的目的和用途,并獲取用戶(hù)的同意。受限權(quán)限 API 使用方案請(qǐng)參考權(quán)限章節(jié)。詳細(xì)的 UX 設(shè)計(jì)方案請(qǐng)參考UX 設(shè)計(jì)隱私方案。
    圖1 敏感權(quán)限獲取彈框示例
wKgaomWzdSeAF4nVABuv_dPN8Bg029.png
  • 開(kāi)發(fā)者應(yīng)制定并遵從適當(dāng)?shù)碾[私政策,在收集、使用留存和第三方分享用戶(hù)數(shù)據(jù)時(shí)需要符合所有適用法律、政策和規(guī)定。需充分告知用戶(hù)處理個(gè)人數(shù)據(jù)的種類(lèi)、目的、處理方式、保留期限等,滿(mǎn)足數(shù)據(jù)主體權(quán)利等要求。
    根據(jù)以上原則,我們?cè)O(shè)計(jì)了示例以供參考。隱私通知/聲明的參考示例如下:

圖2 應(yīng)用隱私通知示例圖

wKgZomWzdSyAb2DhAAGSUWGvEH0964.png

圖3 應(yīng)用隱私聲明示例圖

wKgaomWzdUeATa21AAc7mbV1IXU022.png
  • 個(gè)人數(shù)據(jù)應(yīng)當(dāng)基于具體、明確、合法的目的收集,不應(yīng)以與此目的不相符的方式作進(jìn)一步處理。對(duì)于收集目的變更和用戶(hù)撤銷(xiāo)同意后再次使用的場(chǎng)景都需要用戶(hù)重新同意。隱私聲明變更示例圖,隱私聲明撤銷(xiāo)同意示例圖所示。

圖4 隱私聲明變更示例圖

wKgZomWzdVWAa5UIAAOIpeE-ewg583.png

圖5 撤銷(xiāo)同意示例圖

wKgaomWzdV6ALLyJAAayhIZm2Fg953.pngwKgZomWzdXeAQ5oVAAZFNGmnMQw480.png
  • 應(yīng)用的隱私聲明應(yīng)覆蓋本應(yīng)用所有收集的個(gè)人數(shù)據(jù)。
  • 有 UI 的 Ability 運(yùn)行時(shí)需要在明顯位置展示 Ability 的功能名稱(chēng)及開(kāi)發(fā)者名稱(chēng)/logo。
  • 應(yīng)用的隱私聲明應(yīng)在應(yīng)用首次啟動(dòng)時(shí)通過(guò)彈框等明顯的方式展示給用戶(hù),并提供用戶(hù)查看隱私聲明的入口。
  • 調(diào)用第三方 Ability 時(shí),需要明確調(diào)用方與被調(diào)用方履行的隱私責(zé)任,并在聲明彈框中告知數(shù)據(jù)主體相關(guān)隱私權(quán)責(zé)。
  • 調(diào)用第三方 Ability 時(shí),如涉及個(gè)人數(shù)據(jù)的分享,調(diào)用方需在隱私聲明中說(shuō)明分享的數(shù)據(jù)類(lèi)型和數(shù)據(jù)接收者的類(lèi)型。

數(shù)據(jù)收集及使用最小化

應(yīng)用個(gè)人數(shù)據(jù)收集應(yīng)與數(shù)據(jù)處理目的相關(guān),且是適當(dāng)、必要的。開(kāi)發(fā)者應(yīng)盡可能對(duì)個(gè)人數(shù)據(jù)進(jìn)行匿名或化名,降低數(shù)據(jù)主體的風(fēng)險(xiǎn)。僅可收集和處理與特定目的相關(guān)且必需的個(gè)人數(shù)據(jù),不能對(duì)數(shù)據(jù)做出與特定目的不相關(guān)的進(jìn)一步處理。

  • 敏感權(quán)限申請(qǐng)的時(shí)候要滿(mǎn)足權(quán)限最小化的要求,在進(jìn)行權(quán)限申請(qǐng)時(shí),只申請(qǐng)獲取必需的信息或資源所需要的權(quán)限。
  • 應(yīng)用針對(duì)數(shù)據(jù)的收集要滿(mǎn)足最小化要求,不收集與應(yīng)用提供服務(wù)無(wú)關(guān)聯(lián)的數(shù)據(jù)。
  • 數(shù)據(jù)使用的功能要求能夠使用戶(hù)受益,收集的數(shù)據(jù)不能用于與用戶(hù)正常使用無(wú)關(guān)的功能。

數(shù)據(jù)處理選擇和控制

對(duì)個(gè)人數(shù)據(jù)處理必須要征得用戶(hù)的同意,用戶(hù)對(duì)其個(gè)人數(shù)據(jù)要有充分的控制權(quán)。

  • 應(yīng)用申請(qǐng)使用系統(tǒng)權(quán)限:應(yīng)用彈窗提醒,向用戶(hù)呈現(xiàn)應(yīng)用需要獲取的權(quán)限和權(quán)限使用目的、應(yīng)用需要收集的數(shù)據(jù)和使用目的等,通過(guò)用戶(hù)點(diǎn)擊“確認(rèn)”的方式完成用戶(hù)授權(quán),讓用戶(hù)對(duì)應(yīng)用權(quán)限的授予和使用透明、可知、可控。
  • 用戶(hù)可以修改、取消授予應(yīng)用的權(quán)限:當(dāng)用戶(hù)不同意某一權(quán)限或者數(shù)據(jù)收集時(shí),應(yīng)當(dāng)允許用戶(hù)使用與這部分權(quán)限和數(shù)據(jù)收集不相關(guān)的功能。
  • 在進(jìn)入應(yīng)用的主界面之前不建議直接彈窗申請(qǐng)敏感權(quán)限,僅在用戶(hù)使用功能時(shí)才請(qǐng)求對(duì)應(yīng)的權(quán)限。
  • 系統(tǒng)對(duì)于用戶(hù)的敏感數(shù)據(jù)和系統(tǒng)關(guān)鍵資源的獲取設(shè)置了對(duì)應(yīng)的權(quán)限,應(yīng)用訪(fǎng)問(wèn)這些數(shù)據(jù)時(shí)需要申請(qǐng)對(duì)應(yīng)的權(quán)限。相關(guān)權(quán)限列表請(qǐng)參考應(yīng)用權(quán)限列表章節(jié)。

數(shù)據(jù)安全

從技術(shù)上保證數(shù)據(jù)處理活動(dòng)的安全性,包括個(gè)人數(shù)據(jù)的加密存儲(chǔ)、安全傳輸?shù)劝踩珯C(jī)制,系統(tǒng)應(yīng)默認(rèn)開(kāi)啟或采取安全保護(hù)措施。

數(shù)據(jù)存儲(chǔ)
應(yīng)用產(chǎn)生的密鑰以及用戶(hù)的敏感數(shù)據(jù)需要存儲(chǔ)在應(yīng)用的私有目錄下,敏感數(shù)據(jù)定義可參考數(shù)據(jù)分類(lèi)分級(jí)標(biāo)準(zhǔn)。
應(yīng)用可以調(diào)用系統(tǒng)提供的本地?cái)?shù)據(jù)庫(kù) RdbStore 的加密接口對(duì)敏感數(shù)據(jù)進(jìn)行加密存儲(chǔ)。接口詳見(jiàn)關(guān)系型數(shù)據(jù)庫(kù)章節(jié)。
應(yīng)用產(chǎn)生的分布式數(shù)據(jù)可以調(diào)用系統(tǒng)的分布式數(shù)據(jù)庫(kù)進(jìn)行存儲(chǔ),對(duì)于敏感數(shù)據(jù)需要采用分布式數(shù)據(jù)庫(kù)提供的加密接口進(jìn)行加密,接口詳見(jiàn)分布式數(shù)據(jù)服務(wù)章節(jié)。

安全傳輸
需要分別針對(duì)本地傳輸和遠(yuǎn)程傳輸采取不同的安全保護(hù)措施。

本地傳輸:
應(yīng)用通過(guò) intent 跨應(yīng)用傳輸數(shù)據(jù)時(shí)避免包含敏感數(shù)據(jù),intent scheme url 協(xié)議使用過(guò)程中加入安全限制,防止 UXSS 等安全問(wèn)題。
應(yīng)用內(nèi)組件調(diào)用應(yīng)采用安全方式,避免通過(guò)隱式方式進(jìn)行調(diào)用組件,防止組件劫持。
避免使用 socket 方式進(jìn)行本地通信,如需使用, localhost 端口號(hào)隨機(jī)生成,并對(duì)端口連接對(duì)象進(jìn)行身份認(rèn)證和鑒權(quán)。
本地 IPC 通信安全:作為服務(wù)提供方需要校驗(yàn)服務(wù)使用方的身份和訪(fǎng)問(wèn)權(quán)限,防止服務(wù)使用方進(jìn)行身份仿冒或者權(quán)限繞過(guò)。

遠(yuǎn)程傳輸:
使用 https 代替 http 進(jìn)行通信,并對(duì) https 證書(shū)進(jìn)行嚴(yán)格校驗(yàn)。
避免進(jìn)行遠(yuǎn)程端口進(jìn)行通信,如需使用,需要對(duì)端口連接對(duì)象進(jìn)行身份認(rèn)證和鑒權(quán)。
應(yīng)用進(jìn)行跨設(shè)備通信時(shí),需要校驗(yàn)被訪(fǎng)問(wèn)設(shè)備和應(yīng)用的身份信息,防止被訪(fǎng)問(wèn)方的設(shè)備和應(yīng)用進(jìn)行身份仿冒。
應(yīng)用進(jìn)行跨設(shè)備通信時(shí),作為服務(wù)提供方需要校驗(yàn)服務(wù)使用方的身份和權(quán)限,防止服務(wù)使用方進(jìn)行身份仿冒或者權(quán)限繞過(guò)。

本地化處理

應(yīng)用開(kāi)發(fā)的數(shù)據(jù)優(yōu)先在本地進(jìn)行處理,對(duì)于本地?zé)o法處理的數(shù)據(jù)上傳云服務(wù)要滿(mǎn)足最小化的原則,不能默認(rèn)選擇上傳云服務(wù)。

未成年人數(shù)據(jù)保護(hù)要求

如果應(yīng)用是針對(duì)未成年人設(shè)計(jì)的,或者應(yīng)用通過(guò)收集的用戶(hù)年齡數(shù)據(jù)識(shí)別出用戶(hù)是未成年人,開(kāi)發(fā)者應(yīng)該結(jié)合目標(biāo)市場(chǎng)國(guó)家的相關(guān)法律,專(zhuān)門(mén)分析未成年人個(gè)人數(shù)據(jù)保護(hù)的問(wèn)題。收集未成年人數(shù)據(jù)前需要征得監(jiān)護(hù)人的同意。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 鴻蒙
    +關(guān)注

    關(guān)注

    59

    文章

    2571

    瀏覽量

    43890
  • HarmonyOS
    +關(guān)注

    關(guān)注

    80

    文章

    2146

    瀏覽量

    32500
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    讓你一眼看出工業(yè)機(jī)器人在干啥

    中心應(yīng)用機(jī)器人進(jìn)行自動(dòng)化上下料 機(jī)器人和機(jī)床結(jié)合為體,直接參與機(jī)加工 沖壓(鍛壓)生產(chǎn)線(xiàn)上,幾臺(tái)沖壓機(jī)器人完成上下料動(dòng)作 機(jī)器人正在安靜地重復(fù)著碼垛的工作 檢測(cè)線(xiàn)上,4臺(tái)機(jī)器人正交錯(cuò)完成大型車(chē)身的測(cè)量與檢測(cè) 裝配機(jī)械手 各種姿勢(shì)接?xùn)|西 準(zhǔn)確抓住手機(jī)邊緣 打臺(tái)球 :讓你一眼看
    發(fā)表于 11-01 11:01

    為什么老電工看一眼功率就知道電流?

    在工作中,經(jīng)常都會(huì)需要用到估算設(shè)備或者用電器電流,在實(shí)際的電氣接線(xiàn),配線(xiàn),維修過(guò)程中,很多的師傅往往看一眼設(shè)備或者用電器的功率就能夠知道對(duì)應(yīng)的電流值,速度之快讓人咋舌。更是讓很多的電工新手們特別羨慕
    發(fā)表于 08-28 15:07

    鴻蒙OS與Fuchsia OS的異同

    之外。在華為的PPT中,華為聲稱(chēng)鴻蒙內(nèi)核的IPC性能是Fuchsia的5倍。這是相當(dāng)夸張的個(gè)性能優(yōu)勢(shì)。至于華為是如何做到的,我是非常非常好奇的,期待華為開(kāi)源鴻蒙OS(星星
    發(fā)表于 09-23 11:42

    鴻蒙os系統(tǒng)是什么意思 鴻蒙os系統(tǒng)有什么作用

    大家都很熟悉華為,那么華為近年新研發(fā)出來(lái)的鴻蒙os系統(tǒng)是什么意思?下面與大家分享華為鴻蒙os系統(tǒng)是什么意思的教程。鴻蒙
    發(fā)表于 12-17 11:34

    一眼看懂高低溫試驗(yàn)箱壓力表的情況

      原文來(lái)源:一眼看懂高低溫試驗(yàn)箱壓力表的情況 編輯:北京雅士林  大部分用戶(hù)在使用高低溫試驗(yàn)箱很多年后,依然看不懂試驗(yàn)箱背部的壓力表。很多人在看到表盤(pán)上密密麻麻的數(shù)字,都會(huì)選擇直接跳過(guò),但是壓力表
    發(fā)表于 12-17 09:49 ?694次閱讀

    華為鴻蒙OS測(cè)試系統(tǒng)細(xì)節(jié)曝光 一眼就能看出與EMUI的區(qū)別

    上周有消息稱(chēng),鴻蒙OS正基于華為Mate 30做小規(guī)模內(nèi)測(cè)。有測(cè)試者主動(dòng)聯(lián)系媒體,爆料了測(cè)試系統(tǒng)的些細(xì)節(jié),據(jù)稱(chēng)UI和基于A(yíng)ndroid的EMUI能一眼看出區(qū)別:
    的頭像 發(fā)表于 07-09 11:30 ?6047次閱讀

    華為鴻蒙OS又有嚇人的設(shè)計(jì) 蘋(píng)果的Carplay在鴻蒙OS面前真的自嘆不如

    華為鴻蒙OS終于在外界的關(guān)注下發(fā)布,作為華為自主研發(fā)的操作系統(tǒng),鴻蒙OS還是承載了太多人的期盼。華為鴻蒙
    的頭像 發(fā)表于 08-27 10:25 ?9107次閱讀

    硬件的這三大錯(cuò)誤,一眼看出來(lái)就是合格工程師

    來(lái)源:互聯(lián)網(wǎng) 本篇文章主要總結(jié)下硬件設(shè)計(jì)中常見(jiàn)的三大錯(cuò)誤,作為工程師的你,能不能一眼看出來(lái)呢?快來(lái)試試吧! 、原理圖常見(jiàn)錯(cuò)誤 1)ERC報(bào)告管腳沒(méi)有接入信號(hào): a.創(chuàng)建封裝時(shí)給管腳定義了I/O
    的頭像 發(fā)表于 10-12 01:17 ?619次閱讀

    鴻蒙os支持機(jī)型有哪些 鴻蒙os支持機(jī)型名單

    鴻蒙os支持OTA在線(xiàn)升級(jí)機(jī)型名單
    的頭像 發(fā)表于 06-03 15:06 ?28w次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>os</b>支持機(jī)型有哪些 <b class='flag-5'>鴻蒙</b><b class='flag-5'>os</b>支持機(jī)型名單

    鴻蒙OS系統(tǒng)詳解

    華為的鴻蒙OS款“面向未來(lái)”的操作系統(tǒng),是基于微內(nèi)核的全場(chǎng)景分布式OS,可按需擴(kuò)展,實(shí)現(xiàn)更廣泛的系統(tǒng)安全。目前主要用于智能物聯(lián)網(wǎng),今年將擴(kuò)展到智能手機(jī)上
    的頭像 發(fā)表于 11-12 11:24 ?1.4w次閱讀

    鴻蒙OS與Lite OS的區(qū)別是什么

    鴻蒙OS鴻蒙OS面向未來(lái)、面向全場(chǎng)景、分布式。在單設(shè)備系統(tǒng)能力基礎(chǔ)上,鴻蒙OS提出了基于同
    的頭像 發(fā)表于 12-24 12:40 ?5485次閱讀

    華為鴻蒙OS系統(tǒng)2.0有哪些優(yōu)勢(shì)?具備哪些功能?

    鴻蒙OS 2.0終于從傳聞走到了臺(tái)前,具備跨設(shè)備、服務(wù)流轉(zhuǎn)、極速直達(dá)、可視可說(shuō)、隱私安全五大能力。
    的頭像 發(fā)表于 04-28 17:24 ?8081次閱讀

    鴻蒙os怎么升級(jí)

    6月2日,華為正式發(fā)布了鴻蒙armonyOS 2系統(tǒng),那么鴻蒙os如何升級(jí)?現(xiàn)將鴻蒙os升級(jí)方式告知如下。
    的頭像 發(fā)表于 06-08 16:26 ?3098次閱讀

    鴻蒙os系統(tǒng) 支持哪些手機(jī)

    6月2日晚華為鴻蒙OS正式發(fā)布, 華為鴻蒙系統(tǒng)首批支持上百款機(jī)型升級(jí),這件代表著鴻蒙OS推出擁有之初便與Android、iOS形成了三角鼎足
    的頭像 發(fā)表于 06-15 10:57 ?1.8w次閱讀

    鴻蒙OS和開(kāi)源鴻蒙什么關(guān)系?

    開(kāi)源鴻蒙(Open Harmony) 鴻蒙系統(tǒng)愿來(lái)的設(shè)計(jì)初衷,就是讓所有設(shè)備都可以運(yùn)行個(gè)系統(tǒng),但是每個(gè)設(shè)備的運(yùn)算能力和功能都不同,所以?xún)?nèi)核的設(shè)計(jì)上,采用了微內(nèi)核的設(shè)計(jì),除了最基礎(chǔ)的功能放在
    的頭像 發(fā)表于 01-30 15:44 ?1645次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>OS</b>和開(kāi)源<b class='flag-5'>鴻蒙</b>什么關(guān)系?