在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一眼看懂鴻蒙OS 應用隱私保護

王程 ? 2024-01-26 17:04 ? 次閱讀

隨著移動終端及其相關業務(如移動支付、終端云等)的普及,用戶隱私保護的重要性愈發突出。應用開發者在產品設計階段就需要考慮保護的用戶隱私,提高應用的安全性。HarmonyOS 應用開發需要遵從其隱私保護規則,在應用上架應用市場時,應用市場會根據規則進行校驗,如不滿足條件則無法上架。

數據收集及使用公開透明

應用采集個人數據時,應清晰、明確地告知用戶,并確保告知用戶的個人信息將被如何使用。

  • 應用申請操作系統受限權限和敏感權限時,需要明確告知用戶權限申請的目的和用途,并獲取用戶的同意。受限權限 API 使用方案請參考權限章節。詳細的 UX 設計方案請參考UX 設計隱私方案。
    圖1 敏感權限獲取彈框示例
wKgaomWzdSeAF4nVABuv_dPN8Bg029.png
  • 開發者應制定并遵從適當的隱私政策,在收集、使用留存和第三方分享用戶數據時需要符合所有適用法律、政策和規定。需充分告知用戶處理個人數據的種類、目的、處理方式、保留期限等,滿足數據主體權利等要求。
    根據以上原則,我們設計了示例以供參考。隱私通知/聲明的參考示例如下:

圖2 應用隱私通知示例圖

wKgZomWzdSyAb2DhAAGSUWGvEH0964.png

圖3 應用隱私聲明示例圖

wKgaomWzdUeATa21AAc7mbV1IXU022.png
  • 個人數據應當基于具體、明確、合法的目的收集,不應以與此目的不相符的方式作進一步處理。對于收集目的變更和用戶撤銷同意后再次使用的場景都需要用戶重新同意。隱私聲明變更示例圖,隱私聲明撤銷同意示例圖所示。

圖4 隱私聲明變更示例圖

wKgZomWzdVWAa5UIAAOIpeE-ewg583.png

圖5 撤銷同意示例圖

wKgaomWzdV6ALLyJAAayhIZm2Fg953.pngwKgZomWzdXeAQ5oVAAZFNGmnMQw480.png
  • 應用的隱私聲明應覆蓋本應用所有收集的個人數據。
  • 有 UI 的 Ability 運行時需要在明顯位置展示 Ability 的功能名稱及開發者名稱/logo。
  • 應用的隱私聲明應在應用首次啟動時通過彈框等明顯的方式展示給用戶,并提供用戶查看隱私聲明的入口。
  • 調用第三方 Ability 時,需要明確調用方與被調用方履行的隱私責任,并在聲明彈框中告知數據主體相關隱私權責。
  • 調用第三方 Ability 時,如涉及個人數據的分享,調用方需在隱私聲明中說明分享的數據類型和數據接收者的類型。

數據收集及使用最小化

應用個人數據收集應與數據處理目的相關,且是適當、必要的。開發者應盡可能對個人數據進行匿名或化名,降低數據主體的風險。僅可收集和處理與特定目的相關且必需的個人數據,不能對數據做出與特定目的不相關的進一步處理。

  • 敏感權限申請的時候要滿足權限最小化的要求,在進行權限申請時,只申請獲取必需的信息或資源所需要的權限。
  • 應用針對數據的收集要滿足最小化要求,不收集與應用提供服務無關聯的數據。
  • 數據使用的功能要求能夠使用戶受益,收集的數據不能用于與用戶正常使用無關的功能。

數據處理選擇和控制

對個人數據處理必須要征得用戶的同意,用戶對其個人數據要有充分的控制權。

  • 應用申請使用系統權限:應用彈窗提醒,向用戶呈現應用需要獲取的權限和權限使用目的、應用需要收集的數據和使用目的等,通過用戶點擊“確認”的方式完成用戶授權,讓用戶對應用權限的授予和使用透明、可知、可控。
  • 用戶可以修改、取消授予應用的權限:當用戶不同意某一權限或者數據收集時,應當允許用戶使用與這部分權限和數據收集不相關的功能。
  • 在進入應用的主界面之前不建議直接彈窗申請敏感權限,僅在用戶使用功能時才請求對應的權限。
  • 系統對于用戶的敏感數據和系統關鍵資源的獲取設置了對應的權限,應用訪問這些數據時需要申請對應的權限。相關權限列表請參考應用權限列表章節。

數據安全

從技術上保證數據處理活動的安全性,包括個人數據的加密存儲、安全傳輸等安全機制,系統應默認開啟或采取安全保護措施。

數據存儲
應用產生的密鑰以及用戶的敏感數據需要存儲在應用的私有目錄下,敏感數據定義可參考數據分類分級標準。
應用可以調用系統提供的本地數據庫 RdbStore 的加密接口對敏感數據進行加密存儲。接口詳見關系型數據庫章節。
應用產生的分布式數據可以調用系統的分布式數據庫進行存儲,對于敏感數據需要采用分布式數據庫提供的加密接口進行加密,接口詳見分布式數據服務章節。

安全傳輸
需要分別針對本地傳輸和遠程傳輸采取不同的安全保護措施。

本地傳輸:
應用通過 intent 跨應用傳輸數據時避免包含敏感數據,intent scheme url 協議使用過程中加入安全限制,防止 UXSS 等安全問題。
應用內組件調用應采用安全方式,避免通過隱式方式進行調用組件,防止組件劫持。
避免使用 socket 方式進行本地通信,如需使用, localhost 端口號隨機生成,并對端口連接對象進行身份認證和鑒權。
本地 IPC 通信安全:作為服務提供方需要校驗服務使用方的身份和訪問權限,防止服務使用方進行身份仿冒或者權限繞過。

遠程傳輸:
使用 https 代替 http 進行通信,并對 https 證書進行嚴格校驗。
避免進行遠程端口進行通信,如需使用,需要對端口連接對象進行身份認證和鑒權。
應用進行跨設備通信時,需要校驗被訪問設備和應用的身份信息,防止被訪問方的設備和應用進行身份仿冒。
應用進行跨設備通信時,作為服務提供方需要校驗服務使用方的身份和權限,防止服務使用方進行身份仿冒或者權限繞過。

本地化處理

應用開發的數據優先在本地進行處理,對于本地無法處理的數據上傳云服務要滿足最小化的原則,不能默認選擇上傳云服務。

未成年人數據保護要求

如果應用是針對未成年人設計的,或者應用通過收集的用戶年齡數據識別出用戶是未成年人,開發者應該結合目標市場國家的相關法律,專門分析未成年人個人數據保護的問題。收集未成年人數據前需要征得監護人的同意。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 鴻蒙
    +關注

    關注

    57

    文章

    2465

    瀏覽量

    43622
  • HarmonyOS
    +關注

    關注

    79

    文章

    2005

    瀏覽量

    31778
收藏 人收藏

    評論

    相關推薦

    讓你一眼看出工業機器人在干啥

    中心應用機器人進行自動化上下料 機器人和機床結合為體,直接參與機加工 沖壓(鍛壓)生產線上,幾臺沖壓機器人完成上下料動作 機器人正在安靜地重復著碼垛的工作 檢測線上,4臺機器人正交錯完成大型車身的測量與檢測 裝配機械手 各種姿勢接東西 準確抓住手機邊緣 打臺球 :讓你一眼看
    發表于 11-01 11:01

    為什么老電工看一眼功率就知道電流?

    在工作中,經常都會需要用到估算設備或者用電器電流,在實際的電氣接線,配線,維修過程中,很多的師傅往往看一眼設備或者用電器的功率就能夠知道對應的電流值,速度之快讓人咋舌。更是讓很多的電工新手們特別羨慕
    發表于 08-28 15:07

    鴻蒙OS與Fuchsia OS的異同

    之外。在華為的PPT中,華為聲稱鴻蒙內核的IPC性能是Fuchsia的5倍。這是相當夸張的個性能優勢。至于華為是如何做到的,我是非常非常好奇的,期待華為開源鴻蒙OS(星星
    發表于 09-23 11:42

    鴻蒙os系統是什么意思 鴻蒙os系統有什么作用

    大家都很熟悉華為,那么華為近年新研發出來的鴻蒙os系統是什么意思?下面與大家分享華為鴻蒙os系統是什么意思的教程。鴻蒙
    發表于 12-17 11:34

    一眼看懂高低溫試驗箱壓力表的情況

      原文來源:一眼看懂高低溫試驗箱壓力表的情況 編輯:北京雅士林  大部分用戶在使用高低溫試驗箱很多年后,依然看不懂試驗箱背部的壓力表。很多人在看到表盤上密密麻麻的數字,都會選擇直接跳過,但是壓力表
    發表于 12-17 09:49 ?667次閱讀

    華為鴻蒙OS測試系統細節曝光 一眼就能看出與EMUI的區別

    上周有消息稱,鴻蒙OS正基于華為Mate 30做小規模內測。有測試者主動聯系媒體,爆料了測試系統的些細節,據稱UI和基于Android的EMUI能一眼看出區別:
    的頭像 發表于 07-09 11:30 ?5938次閱讀

    華為鴻蒙OS又有嚇人的設計 蘋果的Carplay在鴻蒙OS面前真的自嘆不如

    華為鴻蒙OS終于在外界的關注下發布,作為華為自主研發的操作系統,鴻蒙OS還是承載了太多人的期盼。華為鴻蒙
    的頭像 發表于 08-27 10:25 ?9013次閱讀

    硬件的這三大錯誤,一眼看出來就是合格工程師

    來源:互聯網 本篇文章主要總結下硬件設計中常見的三大錯誤,作為工程師的你,能不能一眼看出來呢?快來試試吧! 、原理圖常見錯誤 1)ERC報告管腳沒有接入信號: a.創建封裝時給管腳定義了I/O
    的頭像 發表于 10-12 01:17 ?543次閱讀

    鴻蒙os支持機型有哪些 鴻蒙os支持機型名單

    鴻蒙os支持OTA在線升級機型名單
    的頭像 發表于 06-03 15:06 ?28w次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>os</b>支持機型有哪些 <b class='flag-5'>鴻蒙</b><b class='flag-5'>os</b>支持機型名單

    鴻蒙OS系統詳解

    華為的鴻蒙OS款“面向未來”的操作系統,是基于微內核的全場景分布式OS,可按需擴展,實現更廣泛的系統安全。目前主要用于智能物聯網,今年將擴展到智能手機上
    的頭像 發表于 11-12 11:24 ?1.4w次閱讀

    鴻蒙OS與Lite OS的區別是什么

    鴻蒙OS鴻蒙OS面向未來、面向全場景、分布式。在單設備系統能力基礎上,鴻蒙OS提出了基于同
    的頭像 發表于 12-24 12:40 ?5290次閱讀

    華為鴻蒙OS系統2.0有哪些優勢?具備哪些功能?

    鴻蒙OS 2.0終于從傳聞走到了臺前,具備跨設備、服務流轉、極速直達、可視可說、隱私安全五大能力。
    的頭像 發表于 04-28 17:24 ?7938次閱讀

    鴻蒙os怎么升級

    6月2日,華為正式發布了鴻蒙armonyOS 2系統,那么鴻蒙os如何升級?現將鴻蒙os升級方式告知如下。
    的頭像 發表于 06-08 16:26 ?3000次閱讀

    鴻蒙os系統 支持哪些手機

    6月2日晚華為鴻蒙OS正式發布, 華為鴻蒙系統首批支持上百款機型升級,這件代表著鴻蒙OS推出擁有之初便與Android、iOS形成了三角鼎足
    的頭像 發表于 06-15 10:57 ?1.8w次閱讀

    鴻蒙OS和開源鴻蒙什么關系?

    開源鴻蒙(Open Harmony) 鴻蒙系統愿來的設計初衷,就是讓所有設備都可以運行個系統,但是每個設備的運算能力和功能都不同,所以內核的設計上,采用了微內核的設計,除了最基礎的功能放在
    的頭像 發表于 01-30 15:44 ?1439次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>OS</b>和開源<b class='flag-5'>鴻蒙</b>什么關系?
    主站蜘蛛池模板: 天堂新版www中文 | 四虎精品成人免费观看 | 99久久国产免费 - 99久久国产免费 | 天天操夜夜艹 | 午夜视频在线观看国产 | 午夜免费小视频 | 美女扒开尿口给男人爽免费视频 | 亚洲日本久久久午夜精品 | bt在线www天堂资源网 | 4438x成人全国 | 久久久免费网站 | 天堂在线最新资源 | 资源视频在线观看 | 天天射天天爱天天干 | 中文字幕一区二区三区视频在线 | 亚洲一区小说区中文字幕 | 天天操夜夜嗨 | 久久久久无码国产精品一区 | 97色在线视频 | 国产特黄1级毛片 | 亚洲六月丁香六月婷婷花 | 色婷婷精品综合久久狠狠 | 九草伊人 | 天天色综合色 | 在线观看日本免费不卡 | 午夜999 | 高清影院在线欧美人色 | 亚洲色网址 | 色婷婷六月桃花综合影院 | 天天综合亚洲国产色 | 色视频在线免费观看 | 国产一区二卡三区四区 | 亚洲成色在线综合网站 | 欧美成人伊人十综合色 | 欧美熟夫 | 精品久久久久久久久久 | 国产拍拍| 四虎东方va私人影库在线观看 | 黄网在线免费观看 | 午夜看一级特黄a大片黑 | 天天看天天射天天碰 |