1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        干貨 | 醫(yī)療健康類APP違法違規(guī)個(gè)人信息收集的自動(dòng)化檢測技術(shù)研究

        共 1805字,需瀏覽 4分鐘

         ·

        2023-01-12 22:09


        以下內(nèi)容整理自清華大學(xué)《數(shù)智安全與標(biāo)準(zhǔn)化》課程大作業(yè)期末報(bào)告同學(xué)的匯報(bào)內(nèi)容。

        第一部分:概述
        一、研究背景

        APP興起在帶給人們便利的同時(shí),也在逐漸蠶食著人們的隱私邊界。

        與此同時(shí),“互聯(lián)網(wǎng)+醫(yī)療”使得醫(yī)療健康類APP興起。
        二、研究目的

        本文旨在建構(gòu)針對(duì)醫(yī)療健康類APP的自動(dòng)化違規(guī)收集行為的檢測技術(shù),幫助人們快速掌握隱私政策文本的主要信息,規(guī)避APP違規(guī)收集個(gè)人信息的行為。
        三、研究對(duì)象

        本文將重點(diǎn)關(guān)注醫(yī)療健康類APP中的在線問診類APP,因?yàn)槠涫褂萌藬?shù)較多,且相較于其他APP,涉及到的個(gè)人信息和權(quán)限更加敏感。
        第二部分:醫(yī)療健康A(chǔ)PP隱私合規(guī)現(xiàn)狀
        一、在線問診類APP違規(guī)行為多

        根據(jù)APP違法違規(guī)收集個(gè)人信息監(jiān)測分析報(bào)告,可以看到目前存在較多的問題APP

        與此同時(shí),國家網(wǎng)信辦的檢測也發(fā)現(xiàn),許多常用的醫(yī)療健康類APP存在相應(yīng)的一些違規(guī)問題。

        此外,通過與用戶進(jìn)行訪談,發(fā)現(xiàn)超過半數(shù)的人,在日常生活中使用APP時(shí),對(duì)個(gè)人信息的收集行為關(guān)注度不足。

        APP收集的信息也較為敏感,以及APP目前存在一些違規(guī)行為等。
        第三部分:醫(yī)療健康類APP監(jiān)管現(xiàn)狀
        一、醫(yī)療健康類APP合規(guī)的監(jiān)管體系&醫(yī)療健康數(shù)據(jù)定義以及分級(jí)

        醫(yī)療健康領(lǐng)域由于其重要性和高敏感信息,所以涉及的數(shù)據(jù)合規(guī)的法律法規(guī)等規(guī)范性文件非常多,而且復(fù)雜,難以直接去完整的遵循。
        同時(shí),眾多文件對(duì)醫(yī)療健康數(shù)據(jù)的定義以及相關(guān)等級(jí)分類等尚不統(tǒng)一。因此,有必要對(duì)醫(yī)療健康領(lǐng)域的合規(guī)現(xiàn)狀進(jìn)行系統(tǒng)梳理。
        二、醫(yī)療健康領(lǐng)域重要標(biāo)準(zhǔn)匯總和解讀

        通過對(duì)醫(yī)療健康A(chǔ)PP合規(guī)監(jiān)管體系的梳理,為我們后續(xù)探索自動(dòng)化檢測技術(shù)提供了規(guī)范性支撐。
        第四部分:隱私合規(guī)自動(dòng)化檢測技術(shù)綜述
        一、靜態(tài)檢測

        靜態(tài)檢測通過反編譯技術(shù),從代碼上找出可能的惡意行為。
        第一類,對(duì)數(shù)據(jù)流進(jìn)行追蹤;
        第二類,通過程序的索權(quán)情況,從而預(yù)測其惡意行為。
        二、動(dòng)態(tài)檢測

        動(dòng)態(tài)檢測則是利用收集運(yùn)行時(shí)的交互信息,判斷程序的惡意行為。常見的系統(tǒng)框架使用Hook技術(shù),用來對(duì)應(yīng)用的行為進(jìn)行追蹤。
        三、動(dòng)靜結(jié)合檢測

        鑒于兩者的各自優(yōu)勢(shì),目前也有研究人員使用混合檢測的方式,結(jié)合兩者的優(yōu)點(diǎn)獲得更好的檢測效果。
        第五部分:針對(duì)在線問診類APP的自動(dòng)化檢測
        一、在線問診類APP權(quán)限與個(gè)人信息調(diào)用現(xiàn)狀與政策規(guī)定比較

        第五部分,針對(duì)在線問診類APP的自動(dòng)化檢測,我們進(jìn)行了政策與應(yīng)用的調(diào)研,包括政策對(duì)其系統(tǒng)權(quán)限規(guī)定的介紹。

        對(duì)市面上數(shù)十個(gè)下載量較多的在線問診的APP個(gè)人信息索權(quán)情況進(jìn)行了梳理。

        經(jīng)過對(duì)比發(fā)現(xiàn)存在過度索權(quán)的問題。
        二、隱私合規(guī)自動(dòng)化檢測應(yīng)用實(shí)踐現(xiàn)狀

        本次報(bào)告對(duì)市場上幾乎所有的商業(yè)化自動(dòng)化檢測平臺(tái)進(jìn)行了整理總結(jié)。結(jié)論如下:
        在檢測技術(shù)上,各類商業(yè)平臺(tái)主要運(yùn)用靜態(tài)檢測技術(shù)動(dòng)態(tài)檢測技術(shù),輔佐人工專家審查,其中部分平臺(tái)有所創(chuàng)新,比如騰訊自主研發(fā)的沙箱系統(tǒng),以及百度自主研發(fā)的AI深度檢測技術(shù)等。
        三、用戶調(diào)研需求

        • 在檢測流程方面,主要分為四步,上傳、檢測、復(fù)查以及檢測報(bào)告;
        • 在檢測模式方面,主要有兩種服務(wù)模式SaaS+API的形式;
        • 在檢測依據(jù)方面,主要依據(jù)《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》等相關(guān)標(biāo)準(zhǔn);
        • 在檢測領(lǐng)域方面,目前所有商業(yè)化自動(dòng)化檢測平臺(tái)都是通用型,沒有針對(duì)在線問診APP的高敏感信息進(jìn)行開發(fā)的,這也對(duì)我們進(jìn)行技術(shù)demo的創(chuàng)新,提供了一個(gè)需求支撐。


        我們調(diào)研了在線問診類APP的使用情況,發(fā)現(xiàn)58.51%的人認(rèn)為其收集的信息更加敏感,但是幾乎沒有人會(huì)仔細(xì)閱讀其隱私政策。

        下面介紹我們的技術(shù)demo。以在線問診平臺(tái)為例,它利用互聯(lián)網(wǎng)構(gòu)建了患者云平臺(tái)專業(yè)診療團(tuán)隊(duì)之間的一個(gè)關(guān)系,其中涉及到信息采集,存儲(chǔ),傳輸和使用等多方面的風(fēng)險(xiǎn)。APP作為與用戶最為接近的一環(huán),具有更高的隱私泄漏風(fēng)險(xiǎn)。

        過程分析:
        第一階段,對(duì)應(yīng)法律部門的一側(cè)“法律法規(guī)”;
        第二階段,用來檢測APP提供商的“用戶隱私政策”與“應(yīng)用行為”是否相符。
        檢測流程:
        第一步,先進(jìn)行文本分析,用來檢測APP“用戶隱私政策”與官方“法律法規(guī)”是否相符;
        第二步,利用Hook技術(shù)進(jìn)行動(dòng)態(tài)檢測,檢測APP實(shí)際行為與其自身表述是否相符。

        以醫(yī)療APP“春雨醫(yī)生”為例,展示檢測過程:
        第一步,用關(guān)鍵詞匹配的方法,查找到隱私政策中的相關(guān)內(nèi)容,以及匹配的法律條文;
        第二步,搭建動(dòng)態(tài)檢測環(huán)境,并對(duì)APP進(jìn)行使用記錄其行為;
        第三步,分析其后臺(tái)的結(jié)果。
        四、檢測視頻展示(部分):

        以上就是我們匯報(bào)的全部內(nèi)容,謝謝大家!
        編輯整理:陳龍

        瀏覽 61
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        評(píng)論
        圖片
        表情
        推薦
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            久久精品国产精品成人片 | 欧美日韩人妻精品一区二区 | 国产精品情侣视频 | 黄色精品视频在线观看 | 国产一级电影在线播放 | 国产姿势刺激呻吟对白 | 中文字幕在 | 精品一区二区免费视频 | 女女互慰视频 | 丰满岳跪趴高撅肥臀尤物在线观看 |