【摘 要】
:
随着物联网的飞速发展,物联网应用的场景越来越广泛,越来越多的物联网设备进入我们的生活,这些物联网设备获取了大量用户敏感信息,这给物联网隐私安全带来了很大风险。为了保证物联网隐私安全,物联网开发商被要求为开发的物联网设备提供隐私政策来对敏感信息的收集分享等行为进行声明,但因为多种原因,部分厂商仍存在隐私政策声明和实际行为不一致的情况。现有的隐私政策声明检测研究主要集中于对传统Android APP敏
【基金项目】
:
国家重点研究开发项目(2018YFB0804701); 国家自然科学基金(No:U1836210);
论文部分内容阅读
随着物联网的飞速发展,物联网应用的场景越来越广泛,越来越多的物联网设备进入我们的生活,这些物联网设备获取了大量用户敏感信息,这给物联网隐私安全带来了很大风险。为了保证物联网隐私安全,物联网开发商被要求为开发的物联网设备提供隐私政策来对敏感信息的收集分享等行为进行声明,但因为多种原因,部分厂商仍存在隐私政策声明和实际行为不一致的情况。现有的隐私政策声明检测研究主要集中于对传统Android APP敏感信息在隐私政策中声明的一致性检测,少数针对物联网的隐私政策声明研究也存在局限性。这些研究可检测的敏感信息类型有限,而物联网在传统敏感信息的基础上,添加了由于物联网设备引入而收集的敏感信息。因此,传统的敏感信息检测方法并不适用于物联网场景。本文主要研究物联网敏感信息检测技术,包括物联网通信过程敏感信息检测和隐私政策一致性检测,创新点和主要贡献主要如下:(1)本文基于NLP分词算法构建了物联网可穿戴场景下的中英文敏感词语集合和敏感字段映射词典,包含153个英文敏感词语和175个中文敏感词语,敏感词语集合列举了物联网可穿戴场景下几乎全部敏感信息,敏感字段映射词典可以实现对数据包中代表敏感信息的特殊字段的自动分析,二者均对外公开,有助于其他人对Io T平台的敏感信息研究;(2)本文设计实现了一个物联网隐私政策一致性检测框架,该框架可以自动对物联网APP和云平台通信的请求数据包进行分析,提取数据包中包含的敏感信息,检测这些敏感信息在对应的隐私政策中的声明情况,包括是否进行了声明以及声明的类型;(3)本文使用框架对6个平台,包括中英文共14款物联网APP和9款可穿戴设备进行检测,共检测出245项敏感信息,其中英文隐私政策中声明和实际行为不一致的57项,中文隐私政策中36项。检测结果显示,一些具有代表性的物联网平台(例如华为、小米、三星)隐私政策声明和实际行为之间的不一致性是普遍存在的。
其他文献
<正>制造业是我国经济的支柱行业,以制造业为代表的实体经济也是我国经济高质量发展的核心动力。2021年上半年,制造业增加值占国内生产总值的比重为27.9%,比上年同期提高1.3个百分点,规模以上高技术制造业增加值两年平均增长13.2%,新能源汽车、工业机器人、集成电路的产量同比都保持了较快增长。"十四五"规划提出,要培育先进制造业集群,推动产业创新发展,近期广东省、浙江省、安徽省、上海市、重庆市等
多云架构可用于管理智慧城市中产生的大量数据。而多云架构通常面临通信方式差异、监管困难等问题,区块链技术为多云架构提供新的解决方案。尽管许多现有研究利用区块链技术实现对不可信环境的管理,但很少有针对特定云存储提供者(Cloud Storage Porvider,CSP)的区块链模型,传统最终一致性的共识机制缺乏对特定场景的关注,不能高效地利用多云环境实现存储任务分配。论文提出一种基于区块链的多云存储
文章以北京市密云区辖区的中小学校作为研究对象,从其中随机抽取50所学校,深入到这些学校的教学基础设施建设实际,对50所学校教室照明现状进行深入调查,分析这些学校教室照明中的问题,并根据这些问题,提出进一步优化教室照明的对策和建议,为学生营造一个更好的学习环境。
随着科技水平的不断提升,新媒体技术在不同领域都得到了十分广泛的运用。与此同时,伴随着警察公共关系的重要性、必要性越来越得到大家的重视,如何将新媒体技术应用在警察公共关系中是值得我们思考的。我国关于警察公共关系的研究较之国外发展较缓,但随着应用范围更广泛,也涌现出了诸如肇庆、北京、杭州、香港等较为典型的案例。然而,从客观实际看,新媒体技术在天津警察公共关系的应用仍存在部分问题,对于警察公共关系的应用
基于虚拟专用服务器的匿名代理系统在保护用户隐私和数据安全的同时也为违法犯罪活动提供了便利。作为一种典型且被广泛使用的匿名代理系统Shadowsocks,具有方便部署、通信质量良好、匿名性强、安全性高、不易被监测等特点,常被用来穿透防火墙,绕过监管和审查,这给犯罪分子从事非法网络活动提供了便利。为了有效地对网络犯罪活动进行监管、溯源以及取证等,需要有效的针对Shadowsocks的流量识别方法,更进
全世界数百万年轻人参与体育运动,认为体育运动有助于增强生理和心理健康的各个方面,并提供学习技能、挖掘自身潜力的机会,从而促进终身发展。尽管体育运动有公认的好处,但通过性骚扰和性侵害造成的非意外性暴力也会对运动员的身心健康、福祉和完整性产生负面影响。科学证实,未成年运动员面临的风险最高。近年来,体育环境中性骚扰和性侵害案例被频频爆出,例如“上海女排战败原因在于教练性骚扰队员”、“宁波羽毛球队两位教练
女性的法律地位与所处社会的经济、政治、文化等多种因素紧密相连,几千年来的婚姻制度对政策的决定者以及女性本人都有着根深蒂固的影响。妇女问题一直以来与人们的生活息息相关,透过妇女的法律地位我们可以知悉整个社会文化发展水平以及社会进程。读史可以明是非,知兴替,因此本文打算分析晚清婚姻制度,借此启发我们得出提升女性法律地位的举措,同时进一步完善我国的法治建设。本文将通过史料结合和分析比较法,研究晚清中妇女
玛格丽特·阿特伍德的作品以鲜明的女性主义及现实主义色彩著称,而在其创作的《羚羊与秧鸡》《洪水之年》《疯癫亚当》等一系列科幻小说中则构建起了未来社会的末日图景。这一系列小说不同于热衷于表现未来技术的科幻小说,阿特伍德从对社会及人性的关注出发,侧重描绘了技术发展背景下未来社会或然出现的种种灾难。这些对未来灾难的预想透露出人类对于暂时不可触摸的未来时间的恐惧情绪。在阿特伍德的想象中,在未来社会,由于人类
近20年以来,全世界正向信息化社会快速迈进,互联网技术的兴起以及急速发展在整个过程中起到极为关键的作用,然而网络规模剧增的情况使得网络安全问题突显,起先,人们只注重于网络的发展,却忽视了网络攻击的威胁,直至发生了一些重大网络安全事件,网络安全才开始逐渐被重视,各种类型的网络安全防护设备在市场上流行起来,而这些防护设备的防护能力也渐渐无法适应日趋复杂多变的网络攻击。2016年4月19日,习近平总书记
作为我国新型政党制度的主体,民主党派面对新时代政治文明进步、政治诉求彰显、政党意识增强等严峻挑战,推进组织建设是加强中国特色社会主义政党制度的客观需要,是提高自身建设和履行职责的重要内容,是建设高素质参政党提升参政能力的必然要求。农工党天津市委会作为民主党派省级组织,在强化突出思想教育工作、完善提升组织队伍建设、积极履行参政议政职能、稳步提升党内监督水平上取得了一定成绩,但与中国特色社会主义参政党