三原则|vivo隐私安全“三度”:高度,深度与温度( 二 )



来自vivo千镜安全实验室的陈辉军透露了vivo安全技术体系的建设实践,vivo将安全技术战略归纳为安全技术、安全工程和安全对抗三项基础能力。以安全技术为例,就包括:隐私保护层面,从用户角度出发,通过信任环境型结合实际场景进行隐私保护设计;数据安全曾经,从数据的安全生命周期角度出发啊,对数据的采集、存储、传输、处理、交换和销毁环节提供安全保障措施;产品安全层面,从产品安全设计角度出发,通过设计消减安全风险,降低产品安全缺陷密度;关键安全技术层面,对隐私计算等新安全技术和主航道业务的关键安全方案进行研究和落地。

安全对抗也是千镜安全实验室的主要工作之一,即深入到业务层的分析中,对潜在的安全攻击链条进行探测和阻断。安全对抗非常重要,正如在11月15日启动的vivo千镜杯网络安全攻防挑战赛启动贴中所说,“网络安全的本质是人与人攻防能力的对抗”。这次比赛更接近实战,赛题从保护vivo手机用户的隐私安全出发,从IoT攻防、移动安全等方面展开,114支网络安全精英战队决出了结果。这反映出vivo在隐私安全保护上的另一面,即与高校合作,在实践中培养隐私安全人才。

就像陈辉军所说,相比“事后遇见”,vivo更希望的是“事前预见”,这是vivo通过创新科技进行安全设计的目标,也是创新科技保护隐私安全的价值。

温度:人文关怀的力量

一般说起安全,总是会想到冷冰冰的技术。但是,在vivo的隐私安全实践中,有一个独特的地方,那就是vivo将人文关怀加入到隐私安全保护中,让冷冰冰的安全有了温度。

例如,OriginOS Ocean的原子隐私系统,用户特别容易感知,只需要轻按指纹,就能切换到私密的手机空间。
三原则|vivo隐私安全“三度”:高度,深度与温度
文章插图

又如,vivo对应用行为的管控,不仅实现了应用行为的可见,还实现了对应用风险行为的识别和提示,“你的应用你做主”。

还有,用户在用vivo手机分享图片的时候可以使用“图片去隐私功能”去除拍照时间、拍照地点等元数据,防止隐私泄露。

这些举措特别有人性化,让用户可以感知,透明、清晰地看到隐私安全和自己的关系;同时,这些举措也降低了门槛,将高深的科技可操作化,让每一个普通用户能自己动手,感受隐私安全保护带来的价值。
三原则|vivo隐私安全“三度”:高度,深度与温度
文章插图

“我们所做的一切,是希望在保护你的过程中让你感到更简单、更实用,多一点考虑你的感受,多一点人文的温度。”鲁京辉这样解释“有温度的安全”。

后记:vivo隐私安全的三张面孔

【 三原则|vivo隐私安全“三度”:高度,深度与温度】总结起来,vivo隐私安全的“三度”是:战略的高度,科技的深度,人文的温度。从这“三度”中,我们可以勾勒出vivo隐私安全的三张面孔:

它是“用户导向的安全”,即将用户放到隐私保护的核心地位,让他们有知情权、掌控权,同时,也通过有温度的举措,将冷冰冰的科技可感知、可理解。

它是“面向未来的安全”,vivo不仅对隐私安全战略级重视,更是有一整套创新科技加持的隐私安全体系去保障。而且,vivo的隐私安全已经进化到IoT时代的安全。

它是“开放的安全”,vivo还将自身在隐私安全保护中所积累的能力和经验对外开放输出。例如,vivo为开发者提供了隐私安全相关法规、法律的解读,还提供检测工具,帮助他们提前识别应用中的安全风险,提高应用的质量。而且,vivo还积极参与个人信息保护工作,包括合作共建全国APP技术检测平台,牵头并参与个人信息保护标准制定等。

推荐阅读