当前位置:首页 > 科技  > 资讯

电子签名:移动应用全链条治理中的重要一环

来源: 责编: 时间:2024-02-01 12:41:40 391观看
导读  电子签名是数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。自2005年《电子签名法》实施以来,因其具有防篡改、可追溯、可信任的特点,电子签名广泛应用于网络身份认证、交易签约

  电子签名是数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。自2005年《电子签名法》实施以来,因其具有防篡改、可追溯、可信任的特点,电子签名广泛应用于网络身份认证、交易签约、证据固定、责任溯源等场景,是移动应用(APP)全链条治理中的重要一环。JpI28资讯网——每日最新资讯28at.com

  APP全链条治理面临新挑战JpI28资讯网——每日最新资讯28at.com

  随着移动互联网的快速发展,APP从最早的单机软件演变成现在的实时联网软件。此外,随着定位系统、陀螺仪、传感器、摄像头、麦克风、指纹或面部识别等硬件设施在终端上的不断集成,APP在功能和用户体验方面发生了翻天覆地的变化。JpI28资讯网——每日最新资讯28at.com

  随之而来的各种违规收集个人信息、弹窗广告关不掉、个人隐私泄露等侵害用户权益的问题时有发生。为此,工业和信息化部从2019年至今,针对APP产业链全主体,开展了一系列侵害用户权益的专项整治工作,取得了积极成效。但APP产业相关问题责任认定难以及相关主体管理水平参差不齐,导致APP治理面临新的挑战。JpI28资讯网——每日最新资讯28at.com

  APP产业链条主体多,责任溯源面临新挑战。APP产业链包含了SDK开发者、APP开发者、第三方检测机构、应用商店和终端厂商等多方主体,在APP使用和管理过程中还存在部分主体权责不明的问题。一是在APP处理(如收集、提供、使用等)个人信息时,SDK开发者和APP开发者之间存在使用上的权责不明。用户在使用SDK和APP之前,虽然需要接受相关隐私政策和用户协议,但这些格式条款合同往往都是“一揽子”要求同意,不同意就不让用,目的是规避SDK和APP自身的责任。当APP出现违规处理个人信息的情况时,很难界定双方的责任和义务。JpI28资讯网——每日最新资讯28at.com

  二是在APP管理过程中,第三方检测机构、应用商店和终端厂商存在管理上的权责不明。APP从开发完成到安装到用户的智能终端,需要经过第三方检测机构的安全检测、应用商店的合规审核和终端厂商的安装验证等多重管控。特别是在安卓这类开放的生态中,安全检测、合规审核和安装验证可能由不同的主体来实施,但各方并没有明确划分相关管理责任。APP出现安全、合规等问题时,各方责任纠缠不清。JpI28资讯网——每日最新资讯28at.com

  APP产业信息不流通,企业管理能力提升面临新挑战。产业信息共享是提高产业效能、推动产业创新、助力产业健康有序发展的基石。现阶段,开放生态下APP的身份数据、信用数据、安全合规检测数据等并没有以数据要素的方式在产业中流动起来。应用商店和终端厂商等企业在APP管理过程中存在重复认证、重复检测、重复审核等问题,极大地增加了APP的运营管理成本,也给违规APP提供了可乘之机。利用各应用商店的信息不对称,一些违规APP无法通过应用商店分发时,可以转向其他应用分发平台进行分发。JpI28资讯网——每日最新资讯28at.com

  电子签名助力APP监管责任溯源JpI28资讯网——每日最新资讯28at.com

  工业和信息化部在《“十四五”信息通信行业发展规划》中指出,要构建统一的APP认证签名体系,建设服务于开发者、检测者、分发者的APP签名服务系统,提升APP供应链各环节的可溯源性。JpI28资讯网——每日最新资讯28at.com

  2022年,在工业和信息化部信息通信管理局的指导下,中国信息通信研究院组织建设了APP签名服务系统。截至目前,已为开发者、检测者、分发者共提供了150余万个活跃APP的电子签名,实现了APP开发、检测和分发各环节的责任溯源。同时将APP身份数据、检测结果和审核结果等数据要素附于电子签名中,通过可信网络共享给应用商店和终端厂商等企业,极大地提升了企业的APP管理能力。JpI28资讯网——每日最新资讯28at.com

  电子签名助力监管责任精准溯源。开发者完成APP开发后,通过APP签名服务系统对APP进行电子签名,固定了APP的开发者身份,同时也确保了APP不被第三方篡改。若委托第三方检测机构进行检测,检测机构在完成检测后会再次对APP进行电子签名以明确APP的检测身份。JpI28资讯网——每日最新资讯28at.com

  应用商店在上架审核时,会首先验证APP是否存在开发者和检测机构的电子签名,以降低上架破解、篡改、恶意、违规的APP的风险。上架审核通过后,应用商店还会再次对APP进行电子签名,明确APP的分发身份。JpI28资讯网——每日最新资讯28at.com

  当监管部门发现存在违法违规问题的APP时,通过APP签名服务系统可以及时定位到APP的开发者、检测机构以及应用商店,开发、检测和分发管理责任一目了然。JpI28资讯网——每日最新资讯28at.com

  电子签名因本身具有防篡改、可追溯、可信任的特点,在数据流通过程中具有天然的技术优势。另外《电子签名法》第十四条规定,可靠的电子签名与手写签名或者盖章具有同等的法律效力。电子签名中的APP身份数据、检测结果和审核结果等同于签名人在法律层面上的认可,具有较强的可信度。JpI28资讯网——每日最新资讯28at.com

  此外,身份数据、检测结果和审核结果在APP管理中具有极高的数据价值,可为应用商店上架审核、终端厂商风险预警提供重要参考和处置依据。过滤相关敏感信息,将可公开的APP身份数据、检测结果和审核结果共享给应用商店和终端厂商等企业,能够充分释放数据价值,提升企业APP管理能力。JpI28资讯网——每日最新资讯28at.com

  (作者邓佑军 单位:中国信息通信研究院泰尔终端实验室)JpI28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-16-70339-0.html电子签名:移动应用全链条治理中的重要一环

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: iOS 17.4测试版:播客应用引入文字记录选项

下一篇: 智能纤维让可穿戴电子设备迈进现实

标签:
  • 热门焦点
  • K60至尊版狂暴引擎2.0加持:超177万跑分斩获性能第一

    Redmi的后性能时代战略发布会今天下午如期举办,在本次发布会上,Redmi公布了多项关于和联发科的深度合作,以及新机K60 Ultra在软件和硬件方面的特性,例如:“K60 至尊版,双芯旗舰
  • 6月安卓手机性价比榜:Note 12 Turbo断层式碾压

    6月份有一个618,虽然这是京东周年庆的日子,但别的电商也都不约而同的跟进了,反正促销没坏处,厂商和用户都能满意。618期间一些产品也出现了历史低价,那么各个价位段的产品性价比
  • Golang 中的 io 包详解:组合接口

    io.ReadWriter// ReadWriter is the interface that groups the basic Read and Write methods.type ReadWriter interface { Reader Writer}是对Reader和Writer接口的组合,
  • 如何通过Python线程池实现异步编程?

    线程池的概念和基本原理线程池是一种并发处理机制,它可以在程序启动时创建一组线程,并将它们置于等待任务的状态。当任务到达时,线程池中的某个线程会被唤醒并执行任务,执行完任
  • 三万字盘点 Spring 九大核心基础功能

    大家好,我是三友~~今天来跟大家聊一聊Spring的9大核心基础功能。话不多说,先上目录:图片友情提示,本文过长,建议收藏,嘿嘿嘿!一、资源管理资源管理是Spring的一个核心的基础功能,不
  • 破圈是B站头上的紧箍咒

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之每年的暑期档都少不了瞄准追剧女孩们的古偶剧集,2021年有优酷的《山河令》,2022年有爱奇艺的《苍兰诀》,今年却轮到小破站抓住了追
  • 腾讯VS网易,最卷游戏暑期档,谁能笑到最后?

    作者:无锈钵来源:财经无忌7月16日晚,上海1862时尚艺术中心。伴随着幻象的精准命中,硕大的荧幕之上,比分被定格在了14:12,被寄予厚望的EDG战队以绝对的优势战胜了BLG战队,拿下了总决
  • 猿辅导与新东方的两种“归途”

    作者|卓心月 出品|零态LT(ID:LingTai_LT)如何成为一家伟大企业?答案一定是对“势”的把握,这其中最关键的当属对企业战略的制定,且能够站在未来看现在,即使这其中的
  • 引领旗舰级影像能力向中端机普及 OPPO K11 系列发布 1799 元起

    7月25日,OPPO正式发布K系列新品—— OPPO K11 。此次 K11 在中端手机市场长期被忽视的影像板块发力,突破性地搭载索尼 IMX890 旗舰大底主摄,支持 OIS
Top