Talkingdata--T112019-数据智能技术峰会-安全智能数据收集探索实践_26页_15mb
报告摘要
安全智能数据收集探索实践总结
核心内容
本文档围绕安全智能数据收集的主题,探讨了在移动端应用开发中,如何在满足功能需求的同时,保障数据的安全性与合规性。内容涵盖移动端发展趋势、数据安全处理流程、国内外数据安全规范、TalkingData SDK的功能与定制、数据存储与传输加密实践等多个方面。
主要观点
- 数据收集需合法合规:根据国内外数据安全与隐私保护法律规范(如中国《个人信息安全规范》、欧盟GDPR、美国COPPA),开发者必须确保数据收集、处理与共享行为符合相关法律法规。
- 数据安全是核心:数据收集应遵循“被动收集,非主动采集”的原则,避免过度采集和滥用用户数据。
- SDK的使用需谨慎:SDK具有个人信息收集、处理和共享的功能,开发者需根据实际需求选择功能与权限,确保数据使用的必要性与透明性。
- 加密技术是保障手段:无论是数据存储还是传输,加密技术都是保护数据安全的重要措施,包括动态秘钥分存机制和加解密算法选择。
关键信息
移动端发展趋势
- Android和iOS系统持续演进,从版本更新到性能优化,如Android的黄油计划、瘦身计划、续航安全性能计划等。
- Android碎片化是当前系统发展的一个重要问题,影响SDK的兼容性与统一管理。
数据安全处理流程
- 数据处理流程包括数据采集、存储、传输、分析等环节,每个环节都需进行安全管控。
- 数据在传输过程中需通过HTTPS协议加密,同时支持多种加密算法(如AES、ECC、RSA等)以保障数据完整性与机密性。
数据加密实践
- 动态秘钥分存机制:将密钥分成多个片段,确保只有指定数量的子密钥才能还原原始密钥,增强数据存储安全性。
- 示例:三人分存密钥,仅需两人即可解密。
- 算法公式:$ y = kx + b $,其中 $ b $ 为原始密码,$ k $ 为密钥,$ x $ 为分发的子密钥值。
- 异或加密方案:通过异或运算实现数据加密,其逆运算也为异或,适用于简单场景。
SDK功能与定制
- TalkingData SDK支持20+种主流平台,包括Android、iOS、Unity、Cocos、Lua、FlashAir、APICloud、Cordova、PhoneGap、Ionic、Hybrid、React Native、H5、小程序、快应用、Flutter等。
- SDK提供标准化事件分析、自定义事件、页面统计等功能,部分功能(如灵动分析、推送营销)尚未开放。
- 开发者可按需定制SDK功能与权限,确保功能与用户授权一致。
加密算法性能比较
| 名称 | 密钥长度 | 运算速度 | 安全性 | 改进措施 | 应用场合 |
|---|---|---|---|---|---|
| DES | 40-56bit | 一般 | 低 | 三重DES,AES | 硬件实现 |
| IDEA | 128bit | 较慢 | 军事级 | 加长字长,密钥长度 | ASIC设计 |
| GOST | 256bit | 较快 | 军事级 | 加大迭代轮数 | 软件实现 |
| Blowfish | 256-448bit | 最快 | 军事级 | 无改进 | 固定密钥场合 |
| RC4 | 可变 | 快 | 高 | 密钥长度放宽到64bit | 简单实现 |
| RC5 | 可变 | 可调 | 可调 | 引入数据相倚转 | 不同字长的微处理器 |
| CASTI28 | 可变 | 快 | 可抗攻击 | 增加密钥长度 | PC机和UNIX工作站 |
数据传输加密实践
-
数据压测结果:
- 数据量:20万条
- 压缩后大小:约45K+
- 加密后大小:约50K+
- 总数据大小:13G+
- 加密解密耗时:RC4约40分钟,RSA约385分钟
- QPS:无加密约88,RC4约83,RSA约9
-
性能与安全平衡:在选择加密算法时需综合考虑速度与安全性,如AES在性能与安全性之间取得较好的平衡。
服务规模与影响力
- TalkingData SDK服务范围广泛,覆盖7.5亿+月活终端设备、45万+款移动应用、30万+开发者。
- 与1000家+企业合作,致力于通过数据与科技为客户创造价值。
总结展望
- 安全与隐私保护是未来移动端数据收集的重中之重,需在功能实现与数据合规之间找到平衡。
- SDK按需定制与加密技术的结合,是提升数据安全性的有效方式。
- 随着数据安全法规的不断完善,开发者应更加注重数据收集的透明性与合法性,以保障用户隐私与数据安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载