当前位置:首页> 快递 >

干货 | 医疗健康类APP违法违规个人信息收集的自动化检测技术研究

时间:2023-01-12 23:08:25    来源:程序员客栈


(资料图片仅供参考)

以下内容整理自清华大学《数智安全与标准化》课程大作业期末报告同学的汇报内容。第一部分:概述一、研究背景APP兴起在带给人们便利的同时,也在逐渐蚕食着人们的隐私边界。与此同时,“互联网+医疗”使得医疗健康类APP兴起。二、研究目的本文旨在建构针对医疗健康类APP的自动化违规收集行为的检测技术,帮助人们快速掌握隐私政策文本的主要信息,规避APP违规收集个人信息的行为。三、研究对象本文将重点关注医疗健康类APP中的在线问诊类APP,因为其使用人数较多,且相较于其他APP,涉及到的个人信息和权限更加敏感。第二部分:医疗健康APP隐私合规现状一、在线问诊类APP违规行为多根据APP违法违规收集个人信息监测分析报告,可以看到目前存在较多的问题APP。与此同时,国家网信办的检测也发现,许多常用的医疗健康类APP存在相应的一些违规问题。此外,通过与用户进行访谈,发现超过半数的人,在日常生活中使用APP时,对个人信息的收集行为关注度不足。APP收集的信息也较为敏感,以及APP目前存在一些违规行为等。第三部分:医疗健康类APP监管现状一、医疗健康类APP合规的监管体系&医疗健康数据定义以及分级医疗健康领域由于其重要性和高敏感信息,所以涉及的数据合规的法律法规等规范性文件非常多,而且复杂,难以直接去完整的遵循。同时,众多文件对医疗健康数据的定义以及相关等级分类等尚不统一。因此,有必要对医疗健康领域的合规现状进行系统梳理。二、医疗健康领域重要标准汇总和解读通过对医疗健康APP合规监管体系的梳理,为我们后续探索自动化检测技术提供了规范性支撑。第四部分:隐私合规自动化检测技术综述一、静态检测静态检测通过反编译技术,从代码上找出可能的恶意行为。第一类,对数据流进行追踪;第二类,通过程序的索权情况,从而预测其恶意行为。二、动态检测动态检测则是利用收集运行时的交互信息,判断程序的恶意行为。常见的系统框架使用Hook技术,用来对应用的行为进行追踪。三、动静结合检测鉴于两者的各自优势,目前也有研究人员使用混合检测的方式,结合两者的优点获得更好的检测效果。第五部分:针对在线问诊类APP的自动化检测一、在线问诊类APP权限与个人信息调用现状与政策规定比较第五部分,针对在线问诊类APP的自动化检测,我们进行了政策与应用的调研,包括政策对其系统权限规定的介绍。对市面上数十个下载量较多的在线问诊的APP个人信息索权情况进行了梳理。经过对比发现存在过度索权的问题。二、隐私合规自动化检测应用实践现状本次报告对市场上几乎所有的商业化自动化检测平台进行了整理总结。结论如下:在检测技术上,各类商业平台主要运用静态检测技术和动态检测技术,辅佐人工专家审查,其中部分平台有所创新,比如腾讯自主研发的沙箱系统,以及百度自主研发的AI深度检测技术等。三、用户调研需求在检测流程方面,主要分为四步,上传、检测、复查以及检测报告;在检测模式方面,主要有两种服务模式SaaS+API的形式;在检测依据方面,主要依据《App违法违规收集使用个人信息行为认定方法》等相关标准;在检测领域方面,目前所有商业化自动化检测平台都是通用型,没有针对在线问诊APP的高敏感信息进行开发的,这也对我们进行技术demo的创新,提供了一个需求支撑。我们调研了在线问诊类APP的使用情况,发现58.51%的人认为其收集的信息更加敏感,但是几乎没有人会仔细阅读其隐私政策。下面介绍我们的技术demo。以在线问诊平台为例,它利用互联网构建了患者云平台专业诊疗团队之间的一个关系,其中涉及到信息采集,存储,传输和使用等多方面的风险。APP作为与用户最为接近的一环,具有更高的隐私泄漏风险。过程分析:第一阶段,对应法律部门的一侧“法律法规”;第二阶段,用来检测APP提供商的“用户隐私政策”与“应用行为”是否相符。检测流程:第一步,先进行文本分析,用来检测APP“用户隐私政策”与官方“法律法规”是否相符;第二步,利用Hook技术进行动态检测,检测APP实际行为与其自身表述是否相符。以医疗APP“春雨医生”为例,展示检测过程:第一步,用关键词匹配的方法,查找到隐私政策中的相关内容,以及匹配的法律条文;第二步,搭建动态检测环境,并对APP进行使用记录其行为;第三步,分析其后台的结果。四、检测视频展示(部分):以上就是我们汇报的全部内容,谢谢大家!编辑整理:陈龙

上一篇:

下一篇:

干货 | 医疗健康类APP违法违规个人信息收集的自动化检测技术研究

以下内容整理自清华大学《数智安全与标准化》课程大作业期末报告同学的汇报内容。第一部分:概述一、研究背景APP兴起在带给人们便利的同时,也

2023-01-12

《浮图缘》慕容婉婉第几集出场的 小说结局是好是坏|全球快资讯

剧情讲述隆化年间,为弟弟复仇、忍辱负重的「假太监」肖铎与福王策划宫变,助其登上帝位。而步音楼本应陪着殉葬,不过最后被肖铎所救,便住在

2023-01-12

世界热文:山西太原:开展食品安全大检查

中国消费者报太原讯(记者冯铁飞)为维护节日期间良好市场秩序和消费安全,近日,山西省太原市小店区市场监管局开展食品安全大检查。从1月10日

2023-01-12

特力A1月12日快速上涨

以下是特力A在北京时间1月12日10:37分盘口异动快照:1月12日,特力A盘中快速上涨,5分钟内涨幅超过2%,截至10点37分,报19 49元,成交1 73亿

2023-01-12

环球最新:好消息!河北石家庄市恒大御景半岛小区近期可接入市政水

河北石家庄市长安区城管综合执法局通过“阳光理政”平台做出回复表示,目前市供水公司正在进行恒中路市政管网施工,预计本月底可完工,待市政

2023-01-12

岳云鹏方回应私生女传闻,德云社发律师声明|独家

前几日某短视频平台,一女子声称岳云鹏(原名:岳龙刚)骗婚,现有一私生女无力抚养,希望岳龙刚能相认,肩负起抚养责任。同时还爆出自己和女

2023-01-12

国元证券:给予祥鑫科技买入评级,目标价位96.17元

国元证券股份有限公司杨为敩近期对祥鑫科技进行研究并发布了研究报告《公司点评:高增长如期兑现,新能源业务支撑强劲》,本报告对祥鑫科技给

2023-01-11

明牌珠宝(002574)1月11日主力资金净卖出1731.23万元

截至2023年1月11日收盘,明牌珠宝(002574)报收于5 87元,下跌2 81%,换手率4 68%,成交量24 73万手,成交额1 48亿元。

2023-01-11

当前热讯:甬金股份1月11日盘中涨幅达5%

以下是甬金股份在北京时间1月11日11:22分盘口异动快照:1月11日,甬金股份盘中涨幅达5%,截至11点22分,报29 15元,成交5366 21万元,换手率1

2023-01-11

2023春节留义乌过年人员子女免费冬令营报名详情 每日速看

为有效缓解留义外来建设者子女假期“看护难”问题,让家长安心工作和生活,自2021年以来,义乌市教育系统连续第三年推出“暖义融融”免费冬令

2023-01-11