此前,我曾就荣耀设立网络与信息安全类应用专项扶持计划提出建议,涵盖降低入驻门槛、设立开发激励、建立联合推广机制等内容。今天在原有基础上,就安全检测API分级开放策略补充建议如下:
荣耀应用市场当前安全防护类应用严重匮乏,根本原因在于第三方开发者缺乏必要的系统级API接口,无法开发具备深度检测能力的应用。建议荣耀参照MDM(移动设备管理)现有授权机制,对安全检测类API实施分级开放。
一、基础开放API(企业认证后即可调用)
1. Wi-Fi与蜂窝网络劫持检测接口:提供网络连接状态、DNS解析结果、路由信息等只读数据,用于哈希对比校验网络完整性;
2. 网络信号质量监测接口:提供Wi-Fi和蜂窝网络的信号强度、频段、延迟等实时参数;
3. 局域网设备扫描接口:提供当前Wi-Fi下在线设备列表(设备类型、MAC地址等),用于检测异常网络摄像头;
4. 应用完整性校验接口:提供应用安装包哈希值与官方签名比对能力。
二、需申请审核API(提交申请,审核通过后授权)
1. 麦克风/摄像头调用日志接口:提供系统级全量调用记录(调用时间、应用、时长),数据仅用于用户授权检测,不上传云端;
4 人已参与
支持
反对