已阅读5页,还剩13页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
关于隐私权的调查报告篇一:Android 隐私保护调研报告Android 手机隐私保护技术 调 研 报 告 目录 1. 需求分析 . 3 Android 手机简介 . 3 Android系统安全性分析 . 3 Android系统安全现状 . 4 Android系统安全研究的意义 . 4 2. 目前相关安全软件的分析 . 5 研究现状 .5 当前安全软件的做法及其优缺点 . 5 3. Android手机隐私保护关键技术 6 Android 设备管理 API函数 . 6 设置密码复杂度 . 6 拨号拦截 .6 短信拦截 .7 删除数据 .7 隐藏启动图标并更改启动方式 . 8 XXXXX . 8 XXXXX . 8 4. 总结 . 8 1. 需求分析 Android 手机简介 随着移动平台的逐步开发完善和智能手机的日益普及,其相对强大的硬件处理能力及网络速度的加快,使其在手机市场打出了一片新的天地。智能手机随着其制造工艺统一化,生产方式机械化,出厂价格低廉化,逐渐成为手机用户的不二选择,同时,智能手机软件,因为其可移植性强,功能强大,种类繁多,方便快捷,成为智能手机的一大亮点。尤其是 3G、4G 通信时代来临后,智能手机所占的市场份额越来越大,而基于 Android操作系统的智能手机更是在近几年的手机市场上独领风骚。根据全球著名调查机构 Gartner提供的数据,安卓系统在智能手机市场的占有率在 XX年 10月份达到%,上升个百分点,居智能手机操作系统首位,由此可见当下安卓手机在市场上的风靡程度。Android 系统安全性分析 随着 Android智能手机用户数量的急剧增长,用户的隐私数据则爆炸式地增长,用户的隐私问题则变得异常突出(来自: 小龙 文档 网:关于隐私权的调查报告),更加的得到了广泛的关注。 首先,安卓平台不存在任何以往阻碍移动产业创新的专有权障碍,任何开发人员都可以通过 Google公司官方提供的 ADT插件,Android SDK以及 API开发 Google Android手机应用程序。 其次,手机伴随着用户的日常生活,存储着大量用户私人数据和私人信息,如果发生遗失或者被盗,对用户造成的损失远远大于手机本身的价值,手机安全分析相对于 PC的安全性而言,手机安全对用户的威胁更大。因为手机相对于 PC而言其私密性更强,一旦手机遭受到安全攻击,将带来直接的经济损失。智能手机浏览网站、下载图片、收发 E-mail、接收短信,办公文档等,都有可能遇到安全问题。智能手机目前在手机病毒、手机防盗、通信隐私等方面存在多种安全问题,影响智能手机基础功能稳定性和可靠性。 再者,由于 Android手机用户的安全意识还相对较为单薄,缺乏如权限保护、流量管理等方面的知识,导致极易感染各类手机病毒及恶意软件。此外,包括 Android应用商店、wap/www 下载站对其提供的资源也缺乏安全验证,且 Android应用存在可被批量植入恶意代码的隐患,导致手机用户正笼罩在恶意软件的阴影之下。 虽然当前国内外对智能手机隐私安全已经比较重视,但大都是对计算机安全模式的简单模仿与复制,只是对于病毒特征码的检验来进行防护,不能满足某些手机作为通讯与办公工具的特殊要求,手机病毒不同于电脑病毒,手机软件与用户的互动性远远超过电脑,所以由人为因素引起的中毒事件的可能性远远大于电脑病毒,不能简单的照搬电脑杀毒软件的方法和模式。智能手机上存储的愈加庞杂的个人信息如短信、邮件、通话记录,甚至于各种办公文档和银行账号面临着被盗风险,这方面的防护存在着明显的漏洞,因此,对智能手机的隐私安全保护是一个热点的研究课题。 Android 系统安全现状伴随着终端智能化及网络宽带化的趋势,移动互联网业务层出不穷,日益繁荣。但与此同时,移动终端越来越多的涉及商业秘密和个人隐私等敏感信息。移动终端也面临各种安全威胁,如恶意订购、自动拨打声讯台、自动联网等,造成用户的话费损失;木马软件可以控制用户的移动终端,盗取账户、监听通话、发送本地信息等。移动终端作为移动互联网时代最主要的载体,面临着严峻的安全挑战。 ? 恶意软件主要危害: 1) 经济类危害:盗打电话(如悄悄拨打声讯电话) ,恶意订购 SP业务,群发彩信等。 2) 信用类危害:通过发送恶意信息、不良信息、诈骗信息给他人等。 3) 信息类危害:个人隐私信息丢失、泄露。如通讯录、本地文件、短信、通话记录、上网记录、位置信息、日程安排、各种网络账号、银行账号和密码等。 4) 设备类危害:移动终端死机、运行慢、功能失效、通讯录被破坏、删除重要文件、格式化系统、频繁自动重启等。 5) 对网络危害:大量恶意软件程序发起拒绝服务攻击占用移动网络资源等。如果恶意软件感染移动终端后,强制移动终端不断地向所在通信网络发送垃圾信息,这样势必导致通信网络信息堵塞。 ? 目前恶意软件的传播方式主要有 5种: 1) 网络下载传播:是目前最主要的传播方式。 2) 蓝牙(Bluetooth)传播:蓝牙也是恶意软件的主要传播手段,如恶意软件 Carbir。 3) USB 传播:部分智能移动终端支持 USB接口,用于PC与移动终端间的数据共享。可以通过这种途径入侵移动终端。 4) 闪存卡传播:闪存卡可以被用来传播恶意软件;闪存卡还可以释放 PC恶意软件,进而感染用户的个人计算机,如 CardTrap。 5) 彩信(MMS)传播:恶意软件可以通过彩信附件形式进行传播,如 Commwarrior。 Android 系统安全研究的意义 Android 智能手机使得人们可以方便快捷地享受越来越多的快捷实用的功能,诸如手机通信,手机网上银行,手机办公等。但是,随着手机性能不断发展,同时不断进步还有各种入侵、破坏的手段,极大地威胁着手机用户的财产、隐私安全。但与此同时,手机作为人们日常生活所必须的工具,是难以摒弃的重要组成部分,也正是由于其便携,高性能的特点,而在办公,消费等环节中扮演着愈加重要的角色。因此,只有不断地提升手机的防护性能,增强其保护能力,扩大其防护范围,手机用户才能更加放心,更加便捷的使用自己的移动终端。 在当前的手机安全形势下,对于这样一个开源的手机平台,在它遭受安全侵害之前做好防护工作是至关重要的。尤其是智能无误的对不安全因素进行拦截排查,通过用户行为分析的手段,可以让手机更加私人化,安全化。 基于以上几方面的原因,即 Google Android平台的开源特点及所面临的安全威胁、当前手机尤其是智能手机的安全形势、手机用户的安全意识的匮乏和应用提供商的安全管理缺失。2. 目前相关安全软件的分析 研究现状 随着高速网络的普及以及智能手机的广泛应用,手机防护软件行业得到了很大的发展。比如大家经常使用的 QQ安全管家、360 安全卫士等,都是市场上极为流行的安全防护软件。手机防护软件作为一种新的应用,其最大的优点是方便实用同时实现对手机用户利益的保护。在普通现实生活中,手机防护软件发挥了重要作用。由于其具有侦查性,防范于未然的特点,广泛的被手机用户使用。手机安全软件,作为保护手机的主要部分,其安全性能更是至关重要。当一个手机系统被渗透,被入侵,不但不能发挥其通话通信的应有作用,还很有可能成为犯罪分子实施犯罪的工具。试想,犯罪分子通过被控手机,实施诈骗亦或偷盗用户办公信息,各种账户信息等。这将对手机用户造成巨大的损失。有黑客在常规程序上绑定了木马,结果窃取了用户手机上的私人数据,监听电话,吸收费用,造成大量的直接损失和间接损失。另一方面,现有的手机系统易于受到攻击。这类系统在用户的频繁使用,诸如上网,通信等均会被犯罪分子找到可趁之机,加以利用。最重要的,安全领域之内对这类的防范软件少之又少,而且盲目照搬电脑上的查毒模式,不具有灵活性,创新性,全面性,导致很多病毒依然横行于世。当手机遗失以后,隐私泄露的可能性更大,并且用户找到手机,得到原有的数据基本上是不可能,目前市面上很少有这种防止盗窃,锁住数据,取证的软件。 综上所述,重视手机安全,有效地抵御针对手机的攻击,是手机防护软件发挥应有作用必不可少的先决条件。 当前安全软件的做法及其优缺点 市场上大多数的安卓防护软件均为针对特征码的分析,已实现对于各种扣费短信,诈骗短信,骗费通话等基础需防范行为的拦截以及相应提示。但却缺少对于木马,黑客等行为的预防。 例如 360手机卫士拦截骚扰短信和骚扰电话,360 手机卫士通过打来电话的来电时间长短来决定是否拦截,若仅响铃一两秒则判定为骚扰电话,并进行拦截。而短信方面,通过从各方面采集骚扰信息的关键词,并实时地进行更新,如果来电信息中包含着这些关键词,则加以拦截。另外用户也可以自己设定号码黑名单来实现电话或信息的拦截。 这种方法的优点是方便快捷,不需要用户对骚扰短信和骚扰电话进行特殊的设定,就可以加以拦截,方便用户操作和使用。 这种方法的缺点是拦截面积太广,拦截方法太死板,容易造成误拦,漏拦。 篇二:法学调查报告“网络个人隐私”调查报告 调 查 人: 调查内容:关于网络个人隐私的调查调查时间: 杨雨豪 XX 年 9月 4日10 月 26日 我是兵团电大开放教育 XX级法学本科学员,即将毕业,按照中央电大和兵团电大的要求和部署,本人于 XX年9月 4日至 10月 26日期间面向高二年级全体学生进行调查。从学生对隐私权、网络上个人隐私的保护和对法律的保护个人隐私的认识和看法等 3个方面,对中学生网络个人隐私情况进行调查和测试,发放调查问卷 100份,先回收 96份,经对全部的问卷进行分析汇总后,得出如下调查数据及信息: 随着因特网技术的高速普及,信息网络已经与每个人的社会生活息息相关。而当今社会对网络的深度依赖以及个人隐私在网络环境下极易遭受侵害,亦使得我们急需建立健全法律制度和加强信息技术防范,以规范网络行为,提高技术保护水平,强化对网络隐私权的法律保护,促进信息网络的健康发展。隐私权是现代社会中一项重要的人格权,近几年随着计算机网络技术的迅猛发展,网络空间的个人隐私权遭遇许多新问题,如何强化对网络空间个人隐私的法律保护,已经成为全社会关注的热点问题。 一、什么是隐私权: 隐私一词源于英文 Privacy,又被称为私生活秘密,是指私人生活安宁不受他人非法干扰,私人信息保密不受他人非法搜集和公开等。自 1890年美国法学家布兰蒂斯和华伦首次提出隐私权(tl1e right to privacy)概念至今,国内外学者们对此概念的界定仍有不同的意见、但一般都认为它是一项独立的人格权,它的主体只限于自然人,其客体是隐私,包括个人信息、私人活动和个人领域;其内容 包括隐私的隐瞒权、维护权、利用权和支配权。二、网络隐私权 1、网络隐私权的界定 网络隐私权并非一种完全新型的隐私权,而是作为隐私权在网络空间的延伸。目前学界对此尚没有明确的概念。小组成员认为,网络隐私权是指在网络环境中,公民享有私人生活安宁和私人信息依法受到保护,不被他人非法侵犯、知悉、搜集、利用或公开的一种人格权。 2、网络隐私权的内容 个人信息、私人生活安宁、私人活动与私人领域是网络隐私包含的重要内容,其中尤以个人信息最为重要。 个人信息,又被称为个人识别资料。结合我国的实际,通常包括姓名、性别、年龄、电话号码、通讯地址、血型、民族、文化程度、婚姻家庭状况、病史、职业经历、财务资料、犯罪记录等内容,在网络环境中的个人信息是以个人数据的形式存在。 3、网络个人(数据)信息隐私权的内容具体包括: (1)知情权:任何个人都有权知道网站收集了关于自己的哪些信息,这些信息的用途、目的和使用等情况。 (2)选择权:即个人在知情权的基础上享有对网上个人资料的使用用途拥有选择权。 (3)控制权:即个人能够通过合理的途径访问、查阅、修改、删除网络个人信息 资料,同时,个人资料非经本人同意不得被随意公开、处置的权利。 (4)安全请求权:个人有权要求网络个人信息资料的持有人采取必要、合理的技术措施,保证其资料的安全;当要求被拒绝或个人信息被泄露后,有权提起司法或者行政救济。4、此外,网络隐私权还应包括个人有权按照自己的意志在网上从事或不从事某种与社会公共利益无关的活动(如网上交易、通信、下载文件等),不受他人的干扰、干涉、破坏或支配。任何人包括网络服务商、不得不当侵入他人的网络空间和窥视、泄漏他人的私事。 三、当前侵犯网络隐私权的主要现象: 1、 大量的网站通过合法的手段(要求用户填写注册表格)或者是隐蔽的技术手段搜集到网络用户的个人信息,由于缺少强有力的外部监督,网站可能不当使用个人信息(如共享、出租或转售)从而泄露用户的个人资料。 2、 由于利益的驱使,网络中产生了大批专门从事网上调查业务的公司,进行窥探业务,非法获取、利用他人的隐私。此类公司使用具有跟踪功能的 cookie工具浏览和定时跟踪用户站上所进行的操作、自动记录用户访问的站点和内容,从而建立庞大的资料库。任何机构和个人只需支付低廉的费用,都可以获取他人详细的个人资料。 3、 有些软件和硬件厂商开发出的各种互联网跟踪工具。用于收集用户的隐私,加之网站出于经济利益考虑、对于此类行为有时会听之任之,使得人们在网络上就像生活在透明玻璃缸里的金鱼,已经没有隐私可言。 4、 黑客(Hacker)未经授权进入他人系统收集资料或打扰他人安 宁,截获或复制他人正在传递的电子信息。窃取和篡改网络用户的私人信息,甚至制造、传播计算机病毒,破坏他人的计算机系统,从而引发了个人数据隐私权保护的法律问 题。5、 某些网络的所有者或管理者甚至是政府机构都可能通过网络中心监视或窃听局域网内的其他电脑,监控网内人员的电子邮件。 6、 公民个人缺乏隐私权的法律意识,未经授权在网络上公开或转让他人或自己和他人之间的隐私。 此外,还有垃圾邮件、广告铺天盖地、频频骚扰,对私人领域和私人生活安宁的造成侵害,占据消费者有限的邮箱空间或增加消费者的额外支出。 正是由于互联网络操作简便、管理松散等原因,导致个人信息被泄露、不仅干扰了人们的生活秩序和精神的安宁、甚至个人财产和生命安全也受到威胁。有关资料显示:XX年美国有万名用户的信用卡被盗刷;中国第一大同学门户网站 5460客户资料被 Uelo 网站盗取,9000 万个人信息泄露。 五、我国网络隐私权的保护现状: 由于长期以来受封建专制主义的束缚,我国隐私权的文化、法律基础相当薄弱。至今没有隐私权保护的专门立法,对公民隐私权的规定散见于宪法、民法、刑法、诉讼法和最高人民法院的司法解释等法律、法规之中。例举如下: (一) 、宪法对隐私权的保护 宪法)38、39 条规定了公民的人格尊严、住宅不受侵犯,40 条规定公民的通信自由和通信秘密受法律 篇三:关于大学生网络隐私安全意识及行为的调查报告序号:编码: 江西财经大学课外科技作品大赛作品 申报书 作品名称: 关于“大学生网络隐私安全意识与行为” 的调查报告 学校全称: 江西财经大学 申报者姓名 (集体名称):Free-Sky 类别: 自然科学类学术论文 哲学社会科学类社会调查报告和学术论文 科技发明制作 A类 科技发明制作B类 团队介绍: 我们调查小组取名“Free-Sky” ,象征着我们向往自由的天空, free 是我们的个性,sky 是我们的舞台,热情是我们的源动力,执着 是我们坚定不变的信念。在追求事实真相的路上,我们感触无数,我们收获无数,我们 FFriends,我们永远是好朋友 RReady, 我们时刻准备着 EEveryone, 我们每一个人都是主角 EEnthusiastic, 我们的热情是一种执着 SSurprise,我们时刻制造着惊喜 KKeep, 我们坚持不懈,永不止步 YYoung, 我们年轻,我们相信我们能 团队理念: 每一秒都为我们共同的梦想全力以赴 We are crazy for our goal 团队精神: 激情passion 执着patience 团结teamwork 自由free 团队口号: 没有最好的个人,只有完美的团队 Not the best individuals, but the perfect team 团队成员介绍: 目录 第一部分 调查方案 5 一:调查背
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 和车有关的安全课件内容
- 2026-2031中国核电设备行业分析及发展前景研究报告
- 全自动反应器建设项目可行性分析报告(总投资17000万元)
- 2025年质量管理体系相关试题及答案
- 2025年护理安全测试题及答案
- 2024年黄河古贤水利枢纽有限公司招聘高校毕业生考试真题
- 第二章直线和圆的方程(举一反三讲义基础篇)数学人教A版2019选择性
- 教师个人计划总结导学当堂达标教学心得教案
- 河南省商丘市届高考化学第二轮复习专题十六有机化学基逮教教案(2025-2026学年)
- 高中数学矩阵变换二新人教版选修教案(2025-2026学年)
- 2024光伏电站自清洁纳米涂层施工前后发电效率提升计算与评估标准
- 【1例由冠心病引起的心肌梗死患者护理案例分析5900字(论文)】
- DL∕T 5759-2017 配电系统电气装置安装工程施工及验收规范
- 燃气输送用不锈钢管及双卡压式管件
- 建设工程HSE管理方案
- JGJT178-2009 补偿收缩混凝土应用技术规程
- 人教版高一英语必修二《Unit 1 Cultural Relics》评课稿
- creo电气布线设计培训教案
- 悬臂桥面板计算理论
- GB/T 41681-2022管道用Y型铸铁过滤器
- GB/T 31521-2015公共信息标志材料、构造和电气装置的一般要求
评论
0/150
提交评论