终端用户对移动健康应用安全性的认知与感知:一项针对两家沙特阿拉伯mHealth提供商的案例研究
密码学与安全
2021-09-27 v4 软件工程
摘要
移动健康应用(简称mHealth apps)在医疗领域的采用日益增多,使政府、卫生机构、医护人员和患者等利益相关方能够普适地利用健康服务。尽管具有若干已知益处,mHealth应用仍带来显著的安全与隐私挑战,可能导致数据泄露并引发严重的社会、法律和财务后果。本研究对主流移动平台(包括Android和iOS)上可用mHealth应用的终端用户安全意识进行了实证调查。我们与沙特阿拉伯的两家mHealth提供商合作,调查了101名终端用户,考察其关于(i)现有及期望的安全特性、(ii)安全相关问题以及(iii)提升安全知识方法的安全意识。结果表明,大多数终端用户知晓应用提供的现有安全特性(如受限的应用权限);然而,他们期望可用安全(如生物识别认证)并担忧其健康信息的隐私(如数据匿名化)。终端用户指出,会话超时或双因素认证(2FA)等协议对安全性有正向影响但会损害应用可用性。通过社交媒体、同伴指导或来自应用提供商的培训提升安全意识可增强终端用户对mHealth应用的信任。本研究基于实证证据调查以人为中心的知识,并提供了一套开发安全且可用mHealth应用的指南。
引用
@article{arxiv.2101.10412,
title = {End-Users' Knowledge and Perception about Security of Mobile Health Apps: A Case Study with Two Saudi Arabian mHealth Providers},
author = {Bakheet Aljedaani and Aakash Ahmad and Mansooreh Zahedi and M. Ali Babar},
journal= {arXiv preprint arXiv:2101.10412},
year = {2021}
}
备注
This research is 29 pages. It has 9 figures, and 7 tables