大數據時代,OPPO構築安全防線為用戶隱私安全保駕護航

2022-01-30 E安全
不斷轟炸的垃圾簡訊,偷偷「窺屏」的流氓APP,過度濫用的人臉識別.強調效率的大數據時代,個人信息的洩露也越來越變得「方便快捷」。隨著數據安全的種種漏洞逐漸暴露無遺,用戶對網際網路的不信任感也日益加劇。數據隱私之痛,究竟需要用什麼方式來「刮骨療傷」?值得期待的是,越來越多的人開始行動起來了。

人人自危的數據時代

數據隱私的普遍「失守」,並非突如其來的漏洞,而是網際網路從草莽時期逐步發展成熟必然經歷的成長「陣痛」。

流量為王的時代,個人數據不僅僅是帶來巨大價值的聚寶盆,更是企業競爭力的關鍵武器。然而,在鋪天蓋地的流量爭奪戰中,個人用戶尚未形成數據保護意識,平臺也缺乏監管和審核機制,共同作用下形成了極大的隱私漏洞。在嚴峻的安全形勢之下,政府部門日益加快完善相關法律法規,部分硬體廠商也主動著手構建行業安全體系,期望以安全性能提升自身競爭力。

對於在科技層面「內卷」嚴重的智慧型手機而言,除了對硬體性能繼續更新升級,用戶越來越關注的安全問題也成為其比拼實力與誠意的新方向,OPPO等手機廠商都在安全領域做出了各自的嘗試。

在剛剛結束的OPPO開發者大會上,OPPO開闢了安全與隱私專場,為用戶展示其在保護數據安全上所做的新動作。其中最值得一提的是,OPPO發布的與德勤中國聯合編寫的《移動應用(APP)個人信息保護白皮書》,以及與益普索聯合編寫的《2021年-中國智慧型手機用戶安全需求洞察報告》。這意味著OPPO開始更深入地參與到個人信息保護的行業生態共建中,同行業的其他夥伴一起共同探討個人信息保護實施的最新實踐成果。

與日俱增的隱私屏障

對政府部門而言,宏觀的法律法規是數據安全的最後一道紅線;對開發者來說,主觀的自我約束是保護用戶個人信息安全的關鍵方向。然而,對於中間環節的手機廠商而言,它們能在更具體、更可操的實踐層面,為用戶和開發者提供更安全的網絡環境。隨著在軟硬體上的不斷深耕,OPPO正逐漸轉型為一家生態科技型企業,這表示其將繼續以技術驅動生態,與開發者一道為用戶打造全新數智生活。具體而言,OPPO的安全防護網主要體現在兩個方面。

 

從內部系統來看,手機廠商首先需要構建自身安全架構體系,提供全面高效的「保護網」,保障用戶權益。 

  

工欲善其事,必先利其器。作為戰略方向之一,OPPO首先構建起了安全可行的個人信息保護技術與管理體系。其關注並了解消費者、業務部門、三方合作方、監管部門等關聯方的安全隱私需求,從組織建設、流程制度和技術工具三個維度逐步建立個人信息保護的技術與管理體系框架。以此作為保障用戶安全與隱私的重要堅實基礎。

 

其次,生態科技型企業也需要對用戶需求進行全面洞察,從根本出發切實解決用戶安全難題。

 

通過OPPO和益普索的調研發現,消費者對敏感數據、敏感權限兩大方面最為關注。搞清了用戶的「心病」所在,便可針對APP進行安全能力提升,緊貼消費者的安全危機對症下藥。

 

比如針對手機本地和雲端的敏感數據,OPPO的ColorOS系統提供了私密保險箱和應用鎖的功能,手機裡面的照片、視頻、app都需使用獨立的密碼打開;在數據上傳雲端的過程中,OPPO雲服務對於敏感數據採取雙層加密傳輸,採用硬體加密機、密鑰管理服務和用戶數據高等級加密的三層加密存儲等,為用戶雲端數據安全保駕護航。

 

對於APP的敏感行為,OPPO系統能做到實時監測,通過數據圖表的形式展示應用調用權限的記錄,讓用戶更加方便、直觀的看到哪些應用,在什麼時候,調用了什麼權限。


開發者的全新賦能

從外部軟體來看,在數據安全越發被重視的背景下,手機系統也需要更多地考慮到第三方APP安全隱私合規問題。因此,生態科技企業需要為開發者提供更安全合規的平臺環境,為第三方APP提供保駕護航。

 

具體措施層面,從開發環境來看,為開發者打造綠色APP安全生態,是從源頭保障用戶安全的有效機制。首先,OPPO搭建了端雲協同、多產品聯動的全方位應用安全隱私治理體系——智能護盾。通過基於大數據和AI的安全大腦能夠實現從測試、上架到卸載、下架貫穿APP全生命周期的安全隱私治理,打通軟體商店、瀏覽器、手機管家等產品的安全防護能力,覆蓋到用戶使用APP的所有場景,構建起縱深防禦體系。這樣一來,既能保障自研APP的安全隱私合規,也為所有開發者提供了一個公平綠色的APP生態環境。

OPPO在去年累計安全預警近30萬次;過濾刷量和其他惡意行為上千億次,封禁惡意帳號數百個;攔截攻擊請求超過20億次。整體來看,智能護盾加固了OPPO手機這艘大船,讓開發者行駛得更加順暢。

值得一提的是,OPPO首次對開發者開放了安全隱私雲查服務、安全檢測SDK和安全加固能力。

安全隱私雲查服務主要包含APK安全隱私自動化檢測和 APK安全隱私真機動態檢測,既能減少APK因為安全隱私問題被打回的概率,也能減少APP被OPPO平臺下架的風險,並降低因此帶來的商業損失。

安全檢測SDK能提供惡意應用安全檢測、惡意網址檢測、惡意WIFI檢測、虛假用戶檢測、可信設備檢測等功能,保護開發者的應用免遭設備篡改、不良網址、惡意應用以及虛假用戶等安全威脅。

安全加固能力則同時包含了從代碼安全、資源文件安全、數據安全等多維度的縱深防護,以及對應用APP環境進行檢測和對抗的運行時保護,還有對核心代碼邏輯進行加密隱藏和虛擬化保護,防止二次打包或破解核心代碼邏輯。同時,安全加固能力支持APK、Jar、SO等多種文件格式的加固保護,進一步強化了該能力實際應用場景。

 

除此之外,對開發者而言,《移動應用(APP)個人信息保護白皮書》、《2021年-中國智慧型手機用戶安全需求洞察報告》兩份報告無疑是開發者眼中一份全面的安全指南。OPPO通過對行業、用戶的深刻洞察,及業務實踐中積累的相關經驗,為廣大開發者做出了及時且必要的引導及賦能,與開發者共築安全生態,守護用戶隱私安全。在整個智慧型手機行業中,可能造成數據洩露的「急流」「暗礁」都能提前被精準避免,整體行業而言,智慧型手機的發展渠道已經變得越來越清晰明朗。

影響至深的安全邏輯

與行業內以往的嘗試不同的是,OPPO此次的一系列動作真正做到了與用戶、開發者站在一起。然而,即使有OPPO等手機廠商「打頭陣」,但在整個數智生態中,產業鏈條中的消費者、生產者、監督者都應該積極參與到個人信息保護之中,共同完成行業生態共建。

在這一方面,OPPO與微軟一起構築安全隱私工程體系,共建開放互融的開發者生態;並共同打造全球領先的產品安全隱私框架及研發安全可信工程化解決方案,賦能開發者適應並擁抱全球國際化環境挑戰。同時,OPPO也參與了全國信息安全標準化技術委員會(TC260)、中國通信標準化協會(ETSI)、歐洲電信標準化協會(CCSA)、電信終端產業協會(TAF)等多個國際安全標準組織,以及與清華、浙大、西交等國內多所知名院校展開了前沿安全技術研究課題合作,為提升物聯網生態安全貢獻自己的力量。

總體來看,萬物互融是時代趨勢,安全漏洞一旦未能即時補上,就會成為阻礙科技發展的絆腳石。對生態科技企業而言,不僅要加快腳步建立當前環境下的安全網,更要著眼於未來,提前為物聯網等未來技術鋪平安全保障,構建起健康安全的網際網路生態。當前物聯網產品所面臨的安全風險更為複雜,在設備端、手機終端 、通信管道和雲端四個方面都各有難點,OPPO已經開始提前布局,OPPO從硬體安全、固件安全、系統安全等多個層次構築安全架構。更為重要的是,當前越來越多的網際網路企業都開始著力於生態布局,作為一家生態型科技公司,OPPO在安全領域的強勢布局,同時也是其數智實力和生態構建的重要一環。

結語

高科技、低生活的可怕未來,是我們萬萬不想見到的反烏託邦噩夢。在科技狂奔的道路上,信息安全是無論如何都不能被忽視的重要環節。在OPPO等企業的帶領下,一個完整的網絡安全體系已經逐步成型,更安全的全新數智生活或許即將來臨。

註:本文由E安全編譯報導。

E安全新設溝通交流社群

定期更新諮詢,還有活動    小禮物可參與,歡迎加入

合作、入群請加微信!

相關焦點

  • 隱私安全成用戶「心病」, OPPO安全團隊如何破局?
    不斷轟炸的垃圾簡訊,偷偷「窺屏」的流氓APP,過度濫用的人臉識別.強調效率的大數據時代,個人信息的洩露也越來越變得「方便快捷」。隨著數據安全的種種漏洞逐漸暴露無遺,用戶對網際網路的不信任感也日益加劇。數據隱私之痛,究竟需要用什麼方式來「刮骨療傷」?值得期待的是,越來越多的人開始行動起來了。
  • 華雲大咖說 | 華雲數據與小雷科技攜手共建國產雲生態 為用戶信息安全保駕護航
    當今社會,世界正面臨百年未有之大變局, 「變」與「不確定性」是這個時代的主旋律,烏卡時代已經來臨,企業在搭建IT基礎架構的時候需要選擇更加安全可靠的系統,保障業務的穩定性,推動企業創新發展。 2. 安超OS是一款國產通用型雲作業系統,具有軟硬體解耦、應用優化、支持混合業務負載等特點。
  • App頻繁自啟動收集個人隱私信息,愛加密為移動安全保駕護航
    調查顯示,移動應用頻繁訪問、讀取手機信息的現象十分普遍,包括未經授權訪問手機照片、文件,讀取簡訊通訊錄等,嚴重侵犯了我們的個人隱私安全。如今,移動應用個人隱私安全備受關注,國家政策密集落地,包括四部委評估指南、GB/T 35273-2020 《信息安全技術個人信息安全規範》、337號文件、191號文件、《移動網際網路應用基本業務功能必要信息規範》等,都對個人信息收集原則及30類基本業務功能正常運行所需的個人必要信息進行了相關規定。
  • 引力雲安全管控設備全新三大安全功能,為企業數據安全保駕護航!
    很多企業在信息化安全方面投入了很多安全產品,如安全態勢感知、反滲透、入侵檢測、虛擬攻防機器人系統等等,來確保企業中IT建設的安全性。但很多時候安全性的隱患並不是來自於那些複雜龐大的專業 IT 系統。而恰恰是來自於非 IT 的其它各個業務部門的日常辦公中。在企業的日常辦公中將產生大量過程文件,每個過程文件又會經由幾個或幾十個人交叉傳輸拷貝。
  • Microsoft 365 企業級雲原生安全服務——為時代中國信息安全保駕護航
    通過安全報告和用戶配置文件分析,Microsoft Defender for Identity 可以顯著減少攻擊面,使入侵用戶憑據和推進攻擊更加艱難。Microsoft Defender for Identity 的可視橫向移動路徑有助於快速準確地了解攻擊者如何在公司內橫向移動來入侵敏感帳戶,並協助提前預防這些風險。
  • 數字共享引領經濟發展 趣鏈科技BitXMesh平臺為數據安全護航
    然而,數據作為核心生產要素,在被深入挖掘、共享、融合與應用的同時,也存在著安全風險。為了護航數位化安全轉型,趣鏈科技深耕區塊鏈技術研發,為各類大數據場景中的數據安全提供底層支撐服務。 數據安全一直是數據開放的難點與爭議所在,如何解決共享時代下的數據安全防護問題呢?面對挑戰,堅持走國產、自主、可控路線的趣鏈科技在2019年就推出了鏈原生數據協作平臺——BitXMesh。
  • 百度安全為大魚管家物聯繫統保駕護航,助力大魚AIOT設備安全進駐千家萬戶
    此次合作,大魚管家將重點解決系統OTA升級及漏洞修復的系統層安全問題。大魚管家作為國內早期進入智能音箱行業內的方案資深玩家,深知智能音箱行業安全情況不容樂觀,傳統防禦方案已不能應對嚴峻挑戰,特別是在給運營商體系做的智能固話音箱加入固話功能後,私密安全更加重要。AI時代的大幕已經拉開,AIoT時代的安全問題如果不重視起來則會給整個產業帶來巨大威脅。
  • 海伯森傳感技術為安全生產保駕護航
    伴隨著物聯網的發展,傳感器在安全物聯網感知技術、安全監測預警等方面發揮更大的作用。海伯森技術(深圳)有限公司(下稱:海伯森)研發的六維力傳感器和面陣固態雷射雷達傳感器通過採集並傳輸被測環境信息,可實現致危因素的有效監測預警,為安全生產生活保駕護航。
  • 華為終端雲服務再獲BSI認證 信息安全和隱私保護認證已覆蓋全球
    對每個手機用戶來說都極為重要那華為終端雲服務為你構築了怎樣的安全壁壘呢?BSI集團商務總監Harold Pradal高度讚賞了華為終端雲服務對於用戶信息和隱私安全保護的重視:獲得這些認證表明,華為終端雲服務已經滿足國際公認標準的要求,並致力於確保用戶數據得到妥善管理,這在當今的數字世界至關重要。
  • 為數據安全保駕護航!數據寶獲DCMM數據管理能力成熟度三級認證!
    當今社會正從信息化、數位化時代邁向智能化時代,數據已成為新的生產要素,是國家基礎性戰略資源。產品安全合法—數據寶直連國家部委、央企國企權威、合法、多源的數據資源,並對這些數據進行脫敏脫密處理,為各企業提供數據核驗和評分類API接口等大數據服務,從源頭上保證數據的合法安全,承諾不緩存一條數據,不做死庫,可提供「無緩存承諾書」。
  • 碳足跡:區塊鏈+隱私計算如何破局?從滴滴事件到數據安全!
    數據安全就是國家安全研究表明,2018年至2019年我國大數據市場總量為7.6ZB,2021年預計達到12ZB左右,2025年會增長至48.6ZB。可見,我國早已成為世界上第一大數據大國。近期, 某App就因存在嚴重違法違規收集使用個人信息問題被網信辦通報下架。毫無疑問,這只是個代表,但此舉或意味著中國正大刀闊斧,從數據大國向數據強國邁進。就在上個月,《數據安全法》出臺,更是把數據安全上升到了國家安全層面。其實,數據的重要性早已不言而喻。
  • 跨院「本碩博」精英為基因數據保駕護航
    這個大團隊在科研創新和對接市場上齊頭並進,對一直以來困擾業界的基因數據安全管理問題進行專業攻克。這些都是「網際網路+」創業創新大賽上來自我校的「基因守航——基因大數據安全管理引領者」項目團隊一直在做的事情。憑藉這個項目,他們獲得了國家級銅獎的優秀成績。十五人共進退,跨學院跨專業的優劣互補想要守護基因數據的安全以及隱私,需要怎樣一支隊伍?
  • 全球最大暗網被禁敲響安全警鐘 360搜索構築立體「反黑」戰線
    在關閉前,網站上非法藥品和有毒化學品的交易條目超過25萬條,失竊身份證件和信用卡數據、惡意軟體等的交易條目超過10萬條。「阿爾法灣」雖然已經被打擊,但它只是眾多暗網平臺之一,更多的網際網路黑色產業依然威脅著人們的安全。暗網具有隱蔽的特性,其構成的威脅也不會受到地域限制,此次事件也再次敲響了網絡安全的警鐘。
  • 在大數據的時代,我的個人隱私信息誰做主?
    在網際網路和大數據的時代,信息技術的快速發展正不斷地催生出各種新業態與新模式,信息與數據已經成為推動經濟、科技與社會發展的重要支撐。然而這同樣是一把雙刃劍,個人的私密數據洩露會給社會及個人都帶來巨大的風險與隱患,個人隱私信息的保護問題也正逐漸受到社會各界的關注與重視。
  • 保駕護航大4G
    宏偉工程:保駕護航大4G 盛夏,颱風頻至,整個舟山群島,涼風習習。跨海大橋上方每隔數百米就會出現電子顯示屏,電子屏邊上的兩根向上的金屬條,就是移動4G的天線,正是因為它,才保障了大橋實現4G覆蓋。
  • 威泰視信為全國法院第五次網絡安全和信息化工作會議保駕護航
    近日,全國法院第五次網絡安全和信息化工作會議在河北省石家莊市召開。最高人民法院院長周強出席會議,並發表講話。
  • 拒絕亂象、保障網絡交友安全!
    在移動網際網路盛行的時代,婚戀APP已然成為單身用戶認識朋友、尋求脫單機會的主要途徑,伴隨著網絡服務的精細化發展日益加速,更專業、更靠譜、更高品質的婚戀服務日漸成了剛需。在此種背景下,《靠譜婚戀》APP針對性地以社交行業痛點為改善目標,以打造嚴格、真實、乾淨、靠譜的婚戀交友軟體為目的,為廣大網絡用戶提供一個更加安全誠信的交友環境
  • 七牛雲:用人工智慧為內容安全保駕護航
    本屆大會主要從技術、產業、應用等角度,對人工智慧技術和產業的發展現狀進行深入探討,包括腦機融合、人工智慧算法、框架平臺、智能晶片、大數據、智能圖像、智能語音、智能駕駛、投融資等主題論壇,以及部分國際、國內頂級企業舉辦的論壇。作為行業領域的領導者,七牛雲也受邀出席了本次大會,並承辦了以《視覺智能,瞳鑑未來》為主題的智能圖像主題論壇。
  • 為智慧城市建設護航 360發布城市網絡安全運營中心
    會上,360企業安全集團發布了國內首個體系化、可落地的城市級網絡安全運營體系——360城市網絡安全運營中心和2018《大數據城市網絡安全指數報告》,並為貴師大-360大數據網絡安全學院正式揭牌。中國工程院院士沈昌祥、貴州省副省長郭瑞民、貴州省大數據產業發展領導小組副組長謝曉堯、360企業安全集團董事長齊向東等領導出席活動。
  • Elastos DID將為全世界首款區塊鏈電視系列產品保駕護航
    這些年,隨著物聯網技術的發展,我們的生活變得越來越智能、方便,當然信息安全、隱私保護問題是物聯網存在的安全隱患,也是我們必須重視的問題