#permission-governance

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Asmau Yetunde Adeniran, Adeniran Kolade Ademuwagun, Fatimah Adamu-Fika, Samaila Musa Abdullahi, Freeman Bitrus, Fortune Daberechi Ifeanyi

该论文针对移动操作系统中默认(预装)应用权限控制机制存在的安全与隐私缺陷展开研究。尽管现代移动系统提供了运行时权限控制,但默认应用深度集成于系统、常以较高权限运行,且用户难以审查其行为。现有权限模型通常基于应用会话授予持久或临时访问,不区分具体功能,导致用户无法明确知晓数据被访问的时间与原因。为此,作者提出一种面向用户、上下文感知的权限治理框架,核心是引入基于功能粒度的授权选项“允许时再允许”(Allow When Needed),将权限访问限制在真正需要该数据的特定功能范围内,而非整个应用会话。同时设计了一个加权评分系统,基于权限敏感度和授权类型量化用户选择带来的隐私影响,帮助用户理解决策后果。研究团队构建了基于Web的仿真平台,模拟六类常用默认应用中的30种典型权限请求场景,为原生实现前的早期评估提供可控环境。评估分为两部分:一是对104名受访者的横断面调查,考察其权限认知与行为;二是邀请8名参与者进行形成性可用性测试。调查结果显示,用户普遍不会主动检查默认应用权限,且倾向于在授权前获得上下文解释;测试结果初步证明上下文感知的权限治理能提升用户理解和决策清晰度。该仿真研究为在原生移动部署前评估功能级授权与隐私反馈机制迈出了第一步,适合移动安全、隐私保护及人机交互领域的研究者与产品设计人员阅读。

💡 推荐理由: 默认应用权限过度授权是移动生态中普遍存在的隐私盲区,该研究从上下文感知和功能粒度角度提出新的治理思路,对安全工程与隐私合规设计具有参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)