当前位置:首页 > 科技  > 资讯

电子签名:移动应用全链条治理中的重要一环

来源: 责编: 时间:2024-02-01 12:41:40 401观看
导读  电子签名是数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。自2005年《电子签名法》实施以来,因其具有防篡改、可追溯、可信任的特点,电子签名广泛应用于网络身份认证、交易签约

  电子签名是数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。自2005年《电子签名法》实施以来,因其具有防篡改、可追溯、可信任的特点,电子签名广泛应用于网络身份认证、交易签约、证据固定、责任溯源等场景,是移动应用(APP)全链条治理中的重要一环。B4928资讯网——每日最新资讯28at.com

  APP全链条治理面临新挑战B4928资讯网——每日最新资讯28at.com

  随着移动互联网的快速发展,APP从最早的单机软件演变成现在的实时联网软件。此外,随着定位系统、陀螺仪、传感器、摄像头、麦克风、指纹或面部识别等硬件设施在终端上的不断集成,APP在功能和用户体验方面发生了翻天覆地的变化。B4928资讯网——每日最新资讯28at.com

  随之而来的各种违规收集个人信息、弹窗广告关不掉、个人隐私泄露等侵害用户权益的问题时有发生。为此,工业和信息化部从2019年至今,针对APP产业链全主体,开展了一系列侵害用户权益的专项整治工作,取得了积极成效。但APP产业相关问题责任认定难以及相关主体管理水平参差不齐,导致APP治理面临新的挑战。B4928资讯网——每日最新资讯28at.com

  APP产业链条主体多,责任溯源面临新挑战。APP产业链包含了SDK开发者、APP开发者、第三方检测机构、应用商店和终端厂商等多方主体,在APP使用和管理过程中还存在部分主体权责不明的问题。一是在APP处理(如收集、提供、使用等)个人信息时,SDK开发者和APP开发者之间存在使用上的权责不明。用户在使用SDK和APP之前,虽然需要接受相关隐私政策和用户协议,但这些格式条款合同往往都是“一揽子”要求同意,不同意就不让用,目的是规避SDK和APP自身的责任。当APP出现违规处理个人信息的情况时,很难界定双方的责任和义务。B4928资讯网——每日最新资讯28at.com

  二是在APP管理过程中,第三方检测机构、应用商店和终端厂商存在管理上的权责不明。APP从开发完成到安装到用户的智能终端,需要经过第三方检测机构的安全检测、应用商店的合规审核和终端厂商的安装验证等多重管控。特别是在安卓这类开放的生态中,安全检测、合规审核和安装验证可能由不同的主体来实施,但各方并没有明确划分相关管理责任。APP出现安全、合规等问题时,各方责任纠缠不清。B4928资讯网——每日最新资讯28at.com

  APP产业信息不流通,企业管理能力提升面临新挑战。产业信息共享是提高产业效能、推动产业创新、助力产业健康有序发展的基石。现阶段,开放生态下APP的身份数据、信用数据、安全合规检测数据等并没有以数据要素的方式在产业中流动起来。应用商店和终端厂商等企业在APP管理过程中存在重复认证、重复检测、重复审核等问题,极大地增加了APP的运营管理成本,也给违规APP提供了可乘之机。利用各应用商店的信息不对称,一些违规APP无法通过应用商店分发时,可以转向其他应用分发平台进行分发。B4928资讯网——每日最新资讯28at.com

  电子签名助力APP监管责任溯源B4928资讯网——每日最新资讯28at.com

  工业和信息化部在《“十四五”信息通信行业发展规划》中指出,要构建统一的APP认证签名体系,建设服务于开发者、检测者、分发者的APP签名服务系统,提升APP供应链各环节的可溯源性。B4928资讯网——每日最新资讯28at.com

  2022年,在工业和信息化部信息通信管理局的指导下,中国信息通信研究院组织建设了APP签名服务系统。截至目前,已为开发者、检测者、分发者共提供了150余万个活跃APP的电子签名,实现了APP开发、检测和分发各环节的责任溯源。同时将APP身份数据、检测结果和审核结果等数据要素附于电子签名中,通过可信网络共享给应用商店和终端厂商等企业,极大地提升了企业的APP管理能力。B4928资讯网——每日最新资讯28at.com

  电子签名助力监管责任精准溯源。开发者完成APP开发后,通过APP签名服务系统对APP进行电子签名,固定了APP的开发者身份,同时也确保了APP不被第三方篡改。若委托第三方检测机构进行检测,检测机构在完成检测后会再次对APP进行电子签名以明确APP的检测身份。B4928资讯网——每日最新资讯28at.com

  应用商店在上架审核时,会首先验证APP是否存在开发者和检测机构的电子签名,以降低上架破解、篡改、恶意、违规的APP的风险。上架审核通过后,应用商店还会再次对APP进行电子签名,明确APP的分发身份。B4928资讯网——每日最新资讯28at.com

  当监管部门发现存在违法违规问题的APP时,通过APP签名服务系统可以及时定位到APP的开发者、检测机构以及应用商店,开发、检测和分发管理责任一目了然。B4928资讯网——每日最新资讯28at.com

  电子签名因本身具有防篡改、可追溯、可信任的特点,在数据流通过程中具有天然的技术优势。另外《电子签名法》第十四条规定,可靠的电子签名与手写签名或者盖章具有同等的法律效力。电子签名中的APP身份数据、检测结果和审核结果等同于签名人在法律层面上的认可,具有较强的可信度。B4928资讯网——每日最新资讯28at.com

  此外,身份数据、检测结果和审核结果在APP管理中具有极高的数据价值,可为应用商店上架审核、终端厂商风险预警提供重要参考和处置依据。过滤相关敏感信息,将可公开的APP身份数据、检测结果和审核结果共享给应用商店和终端厂商等企业,能够充分释放数据价值,提升企业APP管理能力。B4928资讯网——每日最新资讯28at.com

  (作者邓佑军 单位:中国信息通信研究院泰尔终端实验室)B4928资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-16-70339-0.html电子签名:移动应用全链条治理中的重要一环

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: iOS 17.4测试版:播客应用引入文字记录选项

下一篇: 智能纤维让可穿戴电子设备迈进现实

标签:
  • 热门焦点
  • 卢伟冰长文解析K60至尊版 对Redmi有着里程碑式的意义

    在今天的Redmi后性能时代战略发布会结束之后,Redmi总经理卢伟冰又带来了一篇长文,详解了为什么 Redmi 要开启后性能时代?为什么选择和 MediaTek、Pixelworks 深度合作?以及后性
  • 红魔电竞平板评测:大屏幕硬实力

    前言:三年的疫情因为要上网课的原因激活了平板市场,如今网课的时代已经过去,大家的生活都恢复到了正轨,这也就意味着,真正考验平板电脑生存的环境来了。也就是面对着这种残酷的
  • 摸鱼心法第一章——和配置文件说拜拜

    为了能摸鱼我们团队做了容器化,但是带来的问题是服务配置文件很麻烦,然后大家在群里进行了“亲切友好”的沟通图片图片图片图片对比就对比,简单对比下独立配置中心和k8s作为配
  • CSS单标签实现转转logo

    转转品牌升级后更新了全新的Logo,今天我们用纯CSS来实现转转的新Logo,为了有一定的挑战性,这里我们只使用一个标签实现,将最大化的使用CSS能力完成Logo的绘制与动画效果。新logo
  • 企业采用CRM系统的11个好处

    客户关系管理(CRM)软件可以为企业提供很多的好处,从客户保留到提高生产力。  CRM软件用于企业收集客户互动,以改善客户体验和满意度。  CRM软件市场规模如今超过580
  • 之家push系统迭代之路

    前言在这个信息爆炸的互联网时代,能够及时准确获取信息是当今社会要解决的关键问题之一。随着之家用户体量和内容规模的不断增大,传统的靠"主动拉"获取信息的方式已不能满足用
  • 这款新兴工具平台,让你的电脑效率翻倍

    随着信息技术的发展,我们获取信息的渠道越来越多,但是处理信息的效率却成为一个瓶颈。于是各种工具应运而生,都在争相解决我们的工作效率问题。今天我要给大家介绍一款效率
  • 品牌洞察丨服务本地,美团直播成效几何?

    来源:17PR7月11日,美团App首页推荐位出现“美团直播”的固定入口。在直播聚合页面,外卖“神枪手”直播间、美团旅行直播间、美团买菜直播间等均已上线,同时
  • iQOO Neo8系列新品发布会

    旗舰双芯 更强更Pro
Top