(浙江财经大学,浙江 杭州 310018)
2021年1月,工信部向社会通报了157家存在侵害用户权益行为App企业的名单,并且依据《网络安全法》等法律和规范性文件要求工信部组织对上述37款App进行下架。这些App过度申请涉及用户隐私的敏感权限,但实际功能却与所申请权限无关。国家计算机病毒应急处理中心(简称“CVERC”)在“净网2020”专项行动中通过互联网监测发现,多款旅行类移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。移动应用市场的用户信息泄漏问题频发,甚至有疑似App“窃听”现象,引起了社会的热议,对此App的使用者也感到十分担忧。早在2019年3月15日,国家市场监管总局、中央网信办已联合发布了《关于开展App安全认证工作的公告》及实施规则,以规范App收集、使用用户信息特别是个人信息的行为,加强个人信息安全保护。[1]并在2020年9月20日对18款App颁发安全认证证书,标志我国App安全认证工作正式开展。
本项目首先运用Python抓取网络文本,采用词云图、情感分析、语义网络分析和鱼骨图等文本挖掘技术,对App权限索取问题进行探讨,据此设计调查问卷,并采用多阶段分层抽样进行实地问卷调查。然后通过决策树、自适应提升和随机森林等机器学习方法,将用户对手机App权限索取容忍度的影响因素进行比较分析。进一步地,基于因子分析构建结构方程模型(SEM)进行授权行为影响因素分析。最后根据用户对App的授权意愿,运用秩和比法(RSR)和逼近理想解排序法(TOPSIS)对各类App进行综合评价分析,进而通过SWOT-PEST模型从不同角度提出建议,为解决App过度索取权限问题提供借鉴。……