保密与隐私问题分析:来自 Android 问题日志的洞察
密码学与安全
2021-02-26 v1 软件工程
摘要
背景:发布后用户反馈在提升软件质量和指导新功能方面发挥着不可或缺的作用。鉴于其日益增长的重要性,有关安全性增强的反馈尤为值得关注。考虑到 Android 的快速普及,我们考察了其利益相关者所报告的 Android 安全威胁的规模与严重程度。目的:我们系统性地挖掘 Android 问题日志,以推导利益相关者对某些 Android 安全问题的认知与体验洞察。方法:我们采用语境分析技术研究在最近三个主要 Android 版本中提出的有关保密与隐私的问题,考量利益相关者评论的协方差,以及用户偏好与优先级的连贯程度。结果:保密与隐私问题的严重程度不一,在 Jelly Bean 版本中最为普遍。有关保密的问题主要涉及访问、用户凭据与权限管理,而隐私担忧主要针对手机锁定表达。社区用户还对新的安全功能表现出从更宽松到非常严格的差异化偏好。结论:支持对新旧 Android 版本持续采取纠正措施的战略可能维持利益相关者信心。一种为用户提供基本默认安全设置、但同时允许其按需配置额外安全功能的方法,将为 Android 广泛的利益相关者群体提供最佳平衡。
引用
@article{arxiv.2102.12566,
title = {Analyzing Confidentiality and Privacy Concerns: Insights from Android Issue Logs},
author = {Sherlock A. Licorish and Stephen G. MacDonell and Tony Clear},
journal= {arXiv preprint arXiv:2102.12566},
year = {2021}
}
备注
Conference paper, 10 pages, 3 figures, 7 tables