在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一眼看懂鴻蒙OS 應(yīng)用隱私保護(hù)

王程 ? 2024-01-26 17:04 ? 次閱讀

隨著移動(dòng)終端及其相關(guān)業(yè)務(wù)(如移動(dòng)支付、終端云等)的普及,用戶隱私保護(hù)的重要性愈發(fā)突出。應(yīng)用開發(fā)者在產(chǎn)品設(shè)計(jì)階段就需要考慮保護(hù)的用戶隱私,提高應(yīng)用的安全性。HarmonyOS 應(yīng)用開發(fā)需要遵從其隱私保護(hù)規(guī)則,在應(yīng)用上架應(yīng)用市場(chǎng)時(shí),應(yīng)用市場(chǎng)會(huì)根據(jù)規(guī)則進(jìn)行校驗(yàn),如不滿足條件則無法上架。

數(shù)據(jù)收集及使用公開透明

應(yīng)用采集個(gè)人數(shù)據(jù)時(shí),應(yīng)清晰、明確地告知用戶,并確保告知用戶的個(gè)人信息將被如何使用。

  • 應(yīng)用申請(qǐng)操作系統(tǒng)受限權(quán)限和敏感權(quán)限時(shí),需要明確告知用戶權(quán)限申請(qǐng)的目的和用途,并獲取用戶的同意。受限權(quán)限 API 使用方案請(qǐng)參考權(quán)限章節(jié)。詳細(xì)的 UX 設(shè)計(jì)方案請(qǐng)參考UX 設(shè)計(jì)隱私方案。
    圖1 敏感權(quán)限獲取彈框示例
wKgaomWzdSeAF4nVABuv_dPN8Bg029.png
  • 開發(fā)者應(yīng)制定并遵從適當(dāng)?shù)碾[私政策,在收集、使用留存和第三方分享用戶數(shù)據(jù)時(shí)需要符合所有適用法律、政策和規(guī)定。需充分告知用戶處理個(gè)人數(shù)據(jù)的種類、目的、處理方式、保留期限等,滿足數(shù)據(jù)主體權(quán)利等要求。
    根據(jù)以上原則,我們?cè)O(shè)計(jì)了示例以供參考。隱私通知/聲明的參考示例如下:

圖2 應(yīng)用隱私通知示例圖

wKgZomWzdSyAb2DhAAGSUWGvEH0964.png

圖3 應(yīng)用隱私聲明示例圖

wKgaomWzdUeATa21AAc7mbV1IXU022.png
  • 個(gè)人數(shù)據(jù)應(yīng)當(dāng)基于具體、明確、合法的目的收集,不應(yīng)以與此目的不相符的方式作進(jìn)一步處理。對(duì)于收集目的變更和用戶撤銷同意后再次使用的場(chǎng)景都需要用戶重新同意。隱私聲明變更示例圖,隱私聲明撤銷同意示例圖所示。

圖4 隱私聲明變更示例圖

wKgZomWzdVWAa5UIAAOIpeE-ewg583.png

圖5 撤銷同意示例圖

wKgaomWzdV6ALLyJAAayhIZm2Fg953.pngwKgZomWzdXeAQ5oVAAZFNGmnMQw480.png
  • 應(yīng)用的隱私聲明應(yīng)覆蓋本應(yīng)用所有收集的個(gè)人數(shù)據(jù)。
  • 有 UI 的 Ability 運(yùn)行時(shí)需要在明顯位置展示 Ability 的功能名稱及開發(fā)者名稱/logo。
  • 應(yīng)用的隱私聲明應(yīng)在應(yīng)用首次啟動(dòng)時(shí)通過彈框等明顯的方式展示給用戶,并提供用戶查看隱私聲明的入口。
  • 調(diào)用第三方 Ability 時(shí),需要明確調(diào)用方與被調(diào)用方履行的隱私責(zé)任,并在聲明彈框中告知數(shù)據(jù)主體相關(guān)隱私權(quán)責(zé)。
  • 調(diào)用第三方 Ability 時(shí),如涉及個(gè)人數(shù)據(jù)的分享,調(diào)用方需在隱私聲明中說明分享的數(shù)據(jù)類型和數(shù)據(jù)接收者的類型。

數(shù)據(jù)收集及使用最小化

應(yīng)用個(gè)人數(shù)據(jù)收集應(yīng)與數(shù)據(jù)處理目的相關(guān),且是適當(dāng)、必要的。開發(fā)者應(yīng)盡可能對(duì)個(gè)人數(shù)據(jù)進(jìn)行匿名或化名,降低數(shù)據(jù)主體的風(fēng)險(xiǎn)。僅可收集和處理與特定目的相關(guān)且必需的個(gè)人數(shù)據(jù),不能對(duì)數(shù)據(jù)做出與特定目的不相關(guān)的進(jìn)一步處理。

  • 敏感權(quán)限申請(qǐng)的時(shí)候要滿足權(quán)限最小化的要求,在進(jìn)行權(quán)限申請(qǐng)時(shí),只申請(qǐng)獲取必需的信息或資源所需要的權(quán)限。
  • 應(yīng)用針對(duì)數(shù)據(jù)的收集要滿足最小化要求,不收集與應(yīng)用提供服務(wù)無關(guān)聯(lián)的數(shù)據(jù)。
  • 數(shù)據(jù)使用的功能要求能夠使用戶受益,收集的數(shù)據(jù)不能用于與用戶正常使用無關(guān)的功能。

數(shù)據(jù)處理選擇和控制

對(duì)個(gè)人數(shù)據(jù)處理必須要征得用戶的同意,用戶對(duì)其個(gè)人數(shù)據(jù)要有充分的控制權(quán)。

  • 應(yīng)用申請(qǐng)使用系統(tǒng)權(quán)限:應(yīng)用彈窗提醒,向用戶呈現(xiàn)應(yīng)用需要獲取的權(quán)限和權(quán)限使用目的、應(yīng)用需要收集的數(shù)據(jù)和使用目的等,通過用戶點(diǎn)擊“確認(rèn)”的方式完成用戶授權(quán),讓用戶對(duì)應(yīng)用權(quán)限的授予和使用透明、可知、可控。
  • 用戶可以修改、取消授予應(yīng)用的權(quán)限:當(dāng)用戶不同意某一權(quán)限或者數(shù)據(jù)收集時(shí),應(yīng)當(dāng)允許用戶使用與這部分權(quán)限和數(shù)據(jù)收集不相關(guān)的功能。
  • 在進(jìn)入應(yīng)用的主界面之前不建議直接彈窗申請(qǐng)敏感權(quán)限,僅在用戶使用功能時(shí)才請(qǐng)求對(duì)應(yīng)的權(quán)限。
  • 系統(tǒng)對(duì)于用戶的敏感數(shù)據(jù)和系統(tǒng)關(guān)鍵資源的獲取設(shè)置了對(duì)應(yīng)的權(quán)限,應(yīng)用訪問這些數(shù)據(jù)時(shí)需要申請(qǐng)對(duì)應(yīng)的權(quán)限。相關(guān)權(quán)限列表請(qǐng)參考應(yīng)用權(quán)限列表章節(jié)。

數(shù)據(jù)安全

從技術(shù)上保證數(shù)據(jù)處理活動(dòng)的安全性,包括個(gè)人數(shù)據(jù)的加密存儲(chǔ)、安全傳輸?shù)劝踩珯C(jī)制,系統(tǒng)應(yīng)默認(rèn)開啟或采取安全保護(hù)措施。

數(shù)據(jù)存儲(chǔ)
應(yīng)用產(chǎn)生的密鑰以及用戶的敏感數(shù)據(jù)需要存儲(chǔ)在應(yīng)用的私有目錄下,敏感數(shù)據(jù)定義可參考數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)。
應(yīng)用可以調(diào)用系統(tǒng)提供的本地?cái)?shù)據(jù)庫 RdbStore 的加密接口對(duì)敏感數(shù)據(jù)進(jìn)行加密存儲(chǔ)。接口詳見關(guān)系型數(shù)據(jù)庫章節(jié)。
應(yīng)用產(chǎn)生的分布式數(shù)據(jù)可以調(diào)用系統(tǒng)的分布式數(shù)據(jù)庫進(jìn)行存儲(chǔ),對(duì)于敏感數(shù)據(jù)需要采用分布式數(shù)據(jù)庫提供的加密接口進(jìn)行加密,接口詳見分布式數(shù)據(jù)服務(wù)章節(jié)。

安全傳輸
需要分別針對(duì)本地傳輸和遠(yuǎn)程傳輸采取不同的安全保護(hù)措施。

本地傳輸:
應(yīng)用通過 intent 跨應(yīng)用傳輸數(shù)據(jù)時(shí)避免包含敏感數(shù)據(jù),intent scheme url 協(xié)議使用過程中加入安全限制,防止 UXSS 等安全問題。
應(yīng)用內(nèi)組件調(diào)用應(yīng)采用安全方式,避免通過隱式方式進(jìn)行調(diào)用組件,防止組件劫持。
避免使用 socket 方式進(jìn)行本地通信,如需使用, localhost 端口號(hào)隨機(jī)生成,并對(duì)端口連接對(duì)象進(jìn)行身份認(rèn)證和鑒權(quán)。
本地 IPC 通信安全:作為服務(wù)提供方需要校驗(yàn)服務(wù)使用方的身份和訪問權(quán)限,防止服務(wù)使用方進(jìn)行身份仿冒或者權(quán)限繞過。

遠(yuǎn)程傳輸:
使用 https 代替 http 進(jìn)行通信,并對(duì) https 證書進(jìn)行嚴(yán)格校驗(yàn)。
避免進(jìn)行遠(yuǎn)程端口進(jìn)行通信,如需使用,需要對(duì)端口連接對(duì)象進(jìn)行身份認(rèn)證和鑒權(quán)。
應(yīng)用進(jìn)行跨設(shè)備通信時(shí),需要校驗(yàn)被訪問設(shè)備和應(yīng)用的身份信息,防止被訪問方的設(shè)備和應(yīng)用進(jìn)行身份仿冒。
應(yīng)用進(jìn)行跨設(shè)備通信時(shí),作為服務(wù)提供方需要校驗(yàn)服務(wù)使用方的身份和權(quán)限,防止服務(wù)使用方進(jìn)行身份仿冒或者權(quán)限繞過。

本地化處理

應(yīng)用開發(fā)的數(shù)據(jù)優(yōu)先在本地進(jìn)行處理,對(duì)于本地?zé)o法處理的數(shù)據(jù)上傳云服務(wù)要滿足最小化的原則,不能默認(rèn)選擇上傳云服務(wù)。

未成年人數(shù)據(jù)保護(hù)要求

如果應(yīng)用是針對(duì)未成年人設(shè)計(jì)的,或者應(yīng)用通過收集的用戶年齡數(shù)據(jù)識(shí)別出用戶是未成年人,開發(fā)者應(yīng)該結(jié)合目標(biāo)市場(chǎng)國家的相關(guān)法律,專門分析未成年人個(gè)人數(shù)據(jù)保護(hù)的問題。收集未成年人數(shù)據(jù)前需要征得監(jiān)護(hù)人的同意。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 鴻蒙
    +關(guān)注

    關(guān)注

    59

    文章

    2534

    瀏覽量

    43804
  • HarmonyOS
    +關(guān)注

    關(guān)注

    80

    文章

    2057

    瀏覽量

    32220
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    讓你一眼看出工業(yè)機(jī)器人在干啥

    中心應(yīng)用機(jī)器人進(jìn)行自動(dòng)化上下料 機(jī)器人和機(jī)床結(jié)合為體,直接參與機(jī)加工 沖壓(鍛壓)生產(chǎn)線上,幾臺(tái)沖壓機(jī)器人完成上下料動(dòng)作 機(jī)器人正在安靜地重復(fù)著碼垛的工作 檢測(cè)線上,4臺(tái)機(jī)器人正交錯(cuò)完成大型車身的測(cè)量與檢測(cè) 裝配機(jī)械手 各種姿勢(shì)接?xùn)|西 準(zhǔn)確抓住手機(jī)邊緣 打臺(tái)球 :讓你一眼看
    發(fā)表于 11-01 11:01

    為什么老電工看一眼功率就知道電流?

    在工作中,經(jīng)常都會(huì)需要用到估算設(shè)備或者用電器電流,在實(shí)際的電氣接線,配線,維修過程中,很多的師傅往往看一眼設(shè)備或者用電器的功率就能夠知道對(duì)應(yīng)的電流值,速度之快讓人咋舌。更是讓很多的電工新手們特別羨慕
    發(fā)表于 08-28 15:07

    鴻蒙OS與Fuchsia OS的異同

    之外。在華為的PPT中,華為聲稱鴻蒙內(nèi)核的IPC性能是Fuchsia的5倍。這是相當(dāng)夸張的個(gè)性能優(yōu)勢(shì)。至于華為是如何做到的,我是非常非常好奇的,期待華為開源鴻蒙OS(星星
    發(fā)表于 09-23 11:42

    鴻蒙os系統(tǒng)是什么意思 鴻蒙os系統(tǒng)有什么作用

    大家都很熟悉華為,那么華為近年新研發(fā)出來的鴻蒙os系統(tǒng)是什么意思?下面與大家分享華為鴻蒙os系統(tǒng)是什么意思的教程。鴻蒙
    發(fā)表于 12-17 11:34

    一眼看懂高低溫試驗(yàn)箱壓力表的情況

      原文來源:一眼看懂高低溫試驗(yàn)箱壓力表的情況 編輯:北京雅士林  大部分用戶在使用高低溫試驗(yàn)箱很多年后,依然看不懂試驗(yàn)箱背部的壓力表。很多人在看到表盤上密密麻麻的數(shù)字,都會(huì)選擇直接跳過,但是壓力表
    發(fā)表于 12-17 09:49 ?686次閱讀

    華為鴻蒙OS測(cè)試系統(tǒng)細(xì)節(jié)曝光 一眼就能看出與EMUI的區(qū)別

    上周有消息稱,鴻蒙OS正基于華為Mate 30做小規(guī)模內(nèi)測(cè)。有測(cè)試者主動(dòng)聯(lián)系媒體,爆料了測(cè)試系統(tǒng)的些細(xì)節(jié),據(jù)稱UI和基于Android的EMUI能一眼看出區(qū)別:
    的頭像 發(fā)表于 07-09 11:30 ?6008次閱讀

    華為鴻蒙OS又有嚇人的設(shè)計(jì) 蘋果的Carplay在鴻蒙OS面前真的自嘆不如

    華為鴻蒙OS終于在外界的關(guān)注下發(fā)布,作為華為自主研發(fā)的操作系統(tǒng),鴻蒙OS還是承載了太多人的期盼。華為鴻蒙
    的頭像 發(fā)表于 08-27 10:25 ?9088次閱讀

    硬件的這三大錯(cuò)誤,一眼看出來就是合格工程師

    來源:互聯(lián)網(wǎng) 本篇文章主要總結(jié)下硬件設(shè)計(jì)中常見的三大錯(cuò)誤,作為工程師的你,能不能一眼看出來呢?快來試試吧! 、原理圖常見錯(cuò)誤 1)ERC報(bào)告管腳沒有接入信號(hào): a.創(chuàng)建封裝時(shí)給管腳定義了I/O
    的頭像 發(fā)表于 10-12 01:17 ?602次閱讀

    鴻蒙os支持機(jī)型有哪些 鴻蒙os支持機(jī)型名單

    鴻蒙os支持OTA在線升級(jí)機(jī)型名單
    的頭像 發(fā)表于 06-03 15:06 ?28w次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>os</b>支持機(jī)型有哪些 <b class='flag-5'>鴻蒙</b><b class='flag-5'>os</b>支持機(jī)型名單

    鴻蒙OS系統(tǒng)詳解

    華為的鴻蒙OS款“面向未來”的操作系統(tǒng),是基于微內(nèi)核的全場(chǎng)景分布式OS,可按需擴(kuò)展,實(shí)現(xiàn)更廣泛的系統(tǒng)安全。目前主要用于智能物聯(lián)網(wǎng),今年將擴(kuò)展到智能手機(jī)上
    的頭像 發(fā)表于 11-12 11:24 ?1.4w次閱讀

    鴻蒙OS與Lite OS的區(qū)別是什么

    鴻蒙OS鴻蒙OS面向未來、面向全場(chǎng)景、分布式。在單設(shè)備系統(tǒng)能力基礎(chǔ)上,鴻蒙OS提出了基于同
    的頭像 發(fā)表于 12-24 12:40 ?5449次閱讀

    華為鴻蒙OS系統(tǒng)2.0有哪些優(yōu)勢(shì)?具備哪些功能?

    鴻蒙OS 2.0終于從傳聞走到了臺(tái)前,具備跨設(shè)備、服務(wù)流轉(zhuǎn)、極速直達(dá)、可視可說、隱私安全五大能力。
    的頭像 發(fā)表于 04-28 17:24 ?8047次閱讀

    鴻蒙os怎么升級(jí)

    6月2日,華為正式發(fā)布了鴻蒙armonyOS 2系統(tǒng),那么鴻蒙os如何升級(jí)?現(xiàn)將鴻蒙os升級(jí)方式告知如下。
    的頭像 發(fā)表于 06-08 16:26 ?3080次閱讀

    鴻蒙os系統(tǒng) 支持哪些手機(jī)

    6月2日晚華為鴻蒙OS正式發(fā)布, 華為鴻蒙系統(tǒng)首批支持上百款機(jī)型升級(jí),這件代表著鴻蒙OS推出擁有之初便與Android、iOS形成了三角鼎足
    的頭像 發(fā)表于 06-15 10:57 ?1.8w次閱讀

    鴻蒙OS和開源鴻蒙什么關(guān)系?

    開源鴻蒙(Open Harmony) 鴻蒙系統(tǒng)愿來的設(shè)計(jì)初衷,就是讓所有設(shè)備都可以運(yùn)行個(gè)系統(tǒng),但是每個(gè)設(shè)備的運(yùn)算能力和功能都不同,所以內(nèi)核的設(shè)計(jì)上,采用了微內(nèi)核的設(shè)計(jì),除了最基礎(chǔ)的功能放在
    的頭像 發(fā)表于 01-30 15:44 ?1599次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>OS</b>和開源<b class='flag-5'>鴻蒙</b>什么關(guān)系?
    主站蜘蛛池模板: 日本一区二区三区免费看 | 成人午夜性a一级毛片美女 成人午夜性视频欧美成人 成人小视频在线 | 四虎影视永久在线精品免费播放 | 欧美性性性性性ⅹxxbbbb | 91激情| 免费看啪| 性欧美videofree另类超大 | 91午夜剧场 | 天堂中文在线资源库用 | 欧美不卡1卡2卡三卡老狼 | 夜夜春宵翁熄性放纵古代 | 欧美中出在线 | 很黄很暴力 很污秽的小说 很黄很黄叫声床戏免费视频 | 成人99国产精品 | 一卡二卡卡四卡无人区中文 | 亚洲婷婷影院 | 红怡院欧洲| 狠狠燥| 亚洲伊人电影 | www.亚洲5555.com| 天堂网www最新版在线资源 | 1024国产手机视频基地 | 大杳蕉伊人狼人久久一本线 | 首页 亚洲 欧美 制服 丝腿 | 最近视频在线播放免费观看 | 2021久久精品99精品久久 | 在线观看精品国产福利片100 | 国产精品资源在线播放 | 国产精品黄网站免费进入 | 欧美黄色片在线播放 | 日本欧美一区二区三区视频 | 日本极度另类网站 | 亚洲国产精品婷婷久久久久 | 91精品国产色综合久久不卡蜜 | 上课被同桌强行摸下面小黄文 | 午夜资源在线 | 免费一区二区视频 | ww欧洲ww在线视频看ww | 日韩免费高清一级毛片在线 | 日韩三级观看 | 日本精品视频一视频高清 |