电商平台在近些年来迅速崛起,通过电商平台进行购物的消费方式也逐渐受到人们的欢迎,极大程度上方便了人们的生活。然而,网络购物平台也存在着信息泄露的潜在风险,可能使消费者的人身财产安全受到威胁,除了这一点之外,同样也不能忽视其...电商平台在近些年来迅速崛起,通过电商平台进行购物的消费方式也逐渐受到人们的欢迎,极大程度上方便了人们的生活。然而,网络购物平台也存在着信息泄露的潜在风险,可能使消费者的人身财产安全受到威胁,除了这一点之外,同样也不能忽视其对市场秩序造成的冲击。对此应当整合个人信息保护法律体系,加强依法保护,并完善多方监督体制,补强电商行业自律规则。本文就电商平台信息泄露的原因以及危害进行探讨,同时,简要分析了目前电商平台上用户个人信息保护中所遇到的一些问题,并就如何进一步加强电商平台对消费者个人信息的保护提出了相应的对策。E-commerce platforms have risen rapidly in recent years, and the consumption method of shopping through e-commerce platforms has gradually become popular among people, which has greatly facilitated people’s lives. However, online shopping platforms also have the potential risk of information leakage, which may threaten the personal and property safety of consumers. In addition to this, the impact on the order of the market can also not be ignored. In this regard, we should integrate the legal system of personal information protection, strengthen the protection by law, improve the multi-party supervision system, and strengthen the self-discipline rules of the e-commerce industry. This paper discusses the causes and harms of information leakage on e-commerce platforms, briefly analyzes some problems encountered in the protection of users’ personal information on e-commerce platforms, and puts forward corresponding countermeasures on how to further strengthen the protection of consumers’ personal information on e-commerce platforms.展开更多
移动平台上的应用软件私密信息泄露漏洞关注违背用户意愿的接口或数据暴露,而泄露形式和内容的复杂性增添了该类漏洞的检测难度.现有方法主要利用传统的静态数据流分析及动态监控等技术,易发生漏报和误报,且无法处理隐式信息泄露问题....移动平台上的应用软件私密信息泄露漏洞关注违背用户意愿的接口或数据暴露,而泄露形式和内容的复杂性增添了该类漏洞的检测难度.现有方法主要利用传统的静态数据流分析及动态监控等技术,易发生漏报和误报,且无法处理隐式信息泄露问题.该文首次将基于线性时序逻辑(Linear Temporal Logic,LTL)的模型检测技术应用于移动软件信息泄露检测上,提出了一种基于安全要素语句插装的泄露检测方法.文章首先针对代码中的安全要素提出一种信息泄露抽象关系模型;其次设计驱动生成规则和插装算法,在目标应用上生成可规约系统;继而设计具有通用意义的LTL泄露检测属性并利用符号执行技术优化检测算法;最后构建支持移动平台的模拟方法库,开发了原型检测系统(Leakage Finder of Android,LFDroid).公开数据集实验及对比分析表明,该文方法可以为含有隐式信息泄露数据集提供更为精确的漏洞检测,相较于传统方法准确率和召回率均具有明显优势,除此之外亦发现了3个真实移动应用的5个隐式泄露漏洞威胁.展开更多
文摘电商平台在近些年来迅速崛起,通过电商平台进行购物的消费方式也逐渐受到人们的欢迎,极大程度上方便了人们的生活。然而,网络购物平台也存在着信息泄露的潜在风险,可能使消费者的人身财产安全受到威胁,除了这一点之外,同样也不能忽视其对市场秩序造成的冲击。对此应当整合个人信息保护法律体系,加强依法保护,并完善多方监督体制,补强电商行业自律规则。本文就电商平台信息泄露的原因以及危害进行探讨,同时,简要分析了目前电商平台上用户个人信息保护中所遇到的一些问题,并就如何进一步加强电商平台对消费者个人信息的保护提出了相应的对策。E-commerce platforms have risen rapidly in recent years, and the consumption method of shopping through e-commerce platforms has gradually become popular among people, which has greatly facilitated people’s lives. However, online shopping platforms also have the potential risk of information leakage, which may threaten the personal and property safety of consumers. In addition to this, the impact on the order of the market can also not be ignored. In this regard, we should integrate the legal system of personal information protection, strengthen the protection by law, improve the multi-party supervision system, and strengthen the self-discipline rules of the e-commerce industry. This paper discusses the causes and harms of information leakage on e-commerce platforms, briefly analyzes some problems encountered in the protection of users’ personal information on e-commerce platforms, and puts forward corresponding countermeasures on how to further strengthen the protection of consumers’ personal information on e-commerce platforms.
文摘移动平台上的应用软件私密信息泄露漏洞关注违背用户意愿的接口或数据暴露,而泄露形式和内容的复杂性增添了该类漏洞的检测难度.现有方法主要利用传统的静态数据流分析及动态监控等技术,易发生漏报和误报,且无法处理隐式信息泄露问题.该文首次将基于线性时序逻辑(Linear Temporal Logic,LTL)的模型检测技术应用于移动软件信息泄露检测上,提出了一种基于安全要素语句插装的泄露检测方法.文章首先针对代码中的安全要素提出一种信息泄露抽象关系模型;其次设计驱动生成规则和插装算法,在目标应用上生成可规约系统;继而设计具有通用意义的LTL泄露检测属性并利用符号执行技术优化检测算法;最后构建支持移动平台的模拟方法库,开发了原型检测系统(Leakage Finder of Android,LFDroid).公开数据集实验及对比分析表明,该文方法可以为含有隐式信息泄露数据集提供更为精确的漏洞检测,相较于传统方法准确率和召回率均具有明显优势,除此之外亦发现了3个真实移动应用的5个隐式泄露漏洞威胁.