中国信通院召开“移动互联网匿名反欺诈标识研讨会”

VSole2021-09-30 18:28:46

近年来,数据已经成为新的生产资料和生产要素,为社会公共治理和商业效率提升提供了强大的引擎。尤其随着移动互联网和数字经济快速发展,互联网用户数量不断扩大、互联网营销和线上流量经济带来越来越多的红利。然而,一方面各种黑产不断伪造互联网虚假流量,大量套取企业的营销投入;另一方面,随着《数据安全法》和《个人信息保护法》的生效,如何在保护个人隐私数据和企业商业秘密的前提下,充分发挥数据价值需要更加有效的路径。



为了更有效地打击黑产,保护互联网数据隐私,推动互联网产业健康发展,中国信息通信研究院(以下简称“中国信通院”)于2021年9月29日下午召开了“移动互联网匿名反欺诈标识研讨会”,包括京东、蒙牛、百度、新浪微博、凤凰新闻、小红书、知乎、陌陌、豆瓣、每日互动(个推)、秒针、尼尔森、央视市场研究股份有限公司、中国联通、北京邮电大学、智慧易等广告主、流量媒体、第三方监测服务和高校的近百名专家参加了会议。


当前,移动互联网主要存在全行业ID体系不统一,各自为战,以及设备标识易被篡改,容易伪造,无法有效辨识真伪等痛点问题。为了解决上述问题,中国信通院泰尔终端实验室的专家介绍了“卓信ID”的方案。“卓信ID”是中国信通院完全自主研发、独立运营的移动互联网基础标识体系。



“卓信ID”参考了DNS的设计理念——即在中国信通院设立卓信ID的根节点,仅用来分配和维护匿名化的卓信ID数据。同时,设立若干二级节点,为互联网企业提供流量验证、标识查询等服务——使得ID的分配和ID的服务分离。


基于上述体系,卓信ID具备受控机制、过期机制、匿名机制,在保障用户隐私的前提下提供有效标识。同时,为了满足我国互联网企业的海量请求,“卓信ID”将设立多个服务商进行服务,从而缓解请求压力,消除单点故障,同时引入竞争机制,促进高效服务。


目前,卓信ID已经完成了内部测试,完成了千万级设备的稳定性验证。经过验证,卓信ID可以提供稳定可靠的服务。随着本次会议的成功举办,今年10月中国信通院将开展大规模公测,届时将发布《卓信ID白皮书》,为我国移动互联网发展提供有力保障。


联系使用:nbd@caict.ac.cn




校 审 | 陈 力、 珊 珊

编 辑 | 凌 霄

移动互联网
本作品采用《CC 协议》,转载必须注明作者和本文链接
与个人消费者移动应用相比,企业移动应用的显著特点是业务本身的敏感性,特别是企业敏感程度较高的办公类、生产类、销售类应用,其业务更需要严格保护。由于企业移动业务的重要性和特殊性,其面临的安全风险将比公众移动网络更加突出和严峻,一旦遭受攻击其影响和后果将非常严重。
标准内容简析SDK在设计开发时聚焦于功能的实现,安全风险难以完全避免,需要通过规范安全开发、运营流程尽量减少风险。对SDK数据传输机制进行规范,可以降低数据在传输过程中被截获、窃取的风险,是提高产品安全水平的重要一环。针对其这一特征,对SDK重要组件、联调机制、安全配置提出要求,提升SDK开发集成的安全性、便利性,为产品推广提供助力。测评方法紧扣安全要求,可以有效指导SDK安全测评工作的开展。
为了进一步规范移动互联网应用程序信息服务管理,促进行业健康有序发展,保障公民、法人和其他组织的合法权益,营造清朗网络空间,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《互联网信息服务管理办法》《网络信息内容生态治理规定》等法律规定,国家互联网信息办公室对2016年8月1日正式施行的《移动互联网应用程序信息服务管理规定》进行了修订,现向社会公开征求意见
对通过浏览器以链接或二维码等方式提供下载服务的,须按照《移动互联网应用程序信息服务管理规定》进行备案。三是严厉打击诱导充值。从严惩处应用程序诱导未成年人充值消费。采取多种形式,强化舆论宣传引导,加强典型案例通报,有效凝聚社会共识,动员社会各方广泛参与。
中国信息通信研究院一直以来专注于移动互联网反欺诈方面的研究,在2021年5月面向行业发布了《移动数字广告与互联网反欺诈蓝皮报告》。为了更好地研判移动互联网反欺诈现状、探讨流量造假防护手段、构建高质量流量标准,中国信通院拟于2022年8月12日举办2022移动互联网反欺诈研讨会。本次研讨会将邀请研究机构、运营商、互联网厂商、反欺诈服务商相关专家。
新《规定》自2022年8月1日起施行。国家互联网信息办公室有关负责人表示,修订发布新《规定》旨在进一步依法监管移动互联网应用程序,促进应用程序信息服务健康有序发展。
中国电子技术标准化研究院联合北京理工大学、中国网络安全审查技术与认证中心等34家单位,研制了《移动互联网应用程序(App)收集个人信息基本要求》。
近日,证监会发布《证券期货业移动互联网应用程序安全检测规范》金融行业标准,自公布之日起施行。 近年来,证券期货业移动应用体系建设快速发展,环境日臻完善,工具应用日益广泛,移动应用提供了快速便捷的证券业务服务,同时也存在一些安全隐患。《证券期货业移动互联网应用程序安全检测规范》规定了证券期货业移动互联网应用程序安全检测的总体要求及检测方法等,适用于信息安全检测服务、移动互联网应用程序的安全测试评估
VSole
网络安全专家