一种基于数据付费的应用程序商店模式的制作方法

文档序号:8319731阅读:163来源:国知局
一种基于数据付费的应用程序商店模式的制作方法
【技术领域】
[0001] 本发明涉及应用程序商店的数据使用模式,尤其涉及一种基于用户数据保护和控 制的的应用程序商店模式和系统,属于计算机应用程序隐私和分发模型领域。
【背景技术】
[0002] 随着计算机和计算机网络的普及,各种计算机应用程序层出不穷,其分发渠道成 为技术发展的重点,而随着移动设备的智能化和普遍化,移动设备的应用程序商店模式,在 近年来获得很大的成功,在i〇S,Android,Window Mobile等平台上成为用户获取移动应用 程序的主要方式。这种成功的应用商店模型于是也被推广到桌面和企业级市场中,出现了 类似Mac AppStore,Chrome Web Store这样的应用程序商店。
[0003] 然而,在目前所有的应用程序商店中,无论是免费还是付费应用程序,对收集用户 数据的行为都没有规范定义,主要表现在两个方面:
[0004] 1.对数据收集行为的语焉不详:在目前的应用程序商店中,应用程序按照价格被 分为免费应用与收费应用,在对应用程序的描述时,除了突出其价格之外,也提供了其他信 息,例如截图、社会化评价等;然而对用户数据的收集行为却被忽略:一个应用程序将收集 何种用户信息,以及收集的数量和频率是多少?这些信息在应用程序描述中没有被清楚指 明,有时只是在应用程序使用条款中会提及,但在很多应用程序描述中,缺乏基本的数据收 集情况描述。而对于目前的应用程序来说,其非常依赖收集用户数据,并且这些数据极有价 值,一方面对个体来说,这些数据能产生很大的效用(例如个人健康健康);另一方面,用户 群体数据收集并聚合之后,能创造新的价值,例如将个人用户的出行数据聚合可以实现城 市实时交通监控。很多应用程序的盈利模式都建立在这些有价值的数据上,所以可以说,即 使这些应用程序是免费的,它仍从用户处收取了"数据"作为费用,这部分用户数据的访问 不应该被忽视。同时对于用户来说,其隐私保护在移动设备应用程序中,得到了前所未有的 侵犯风险,在2012年包括Apple、Path在内的12家企业因为收集用户的移动应用数据而被 起诉,在这种情况下,用户需要某种机制来控制应用程序对其数据的收集和访问,目前的应 用程序商店模式无法支持这一需求。
[0005] 2.对数据的访问控制缺乏粒度支持:在iOS等应用程序商店中,缺乏对应用程 序数据的控制访问机制,应用程序可以不受限制地访问用户各种数据,从而对用户隐私构 成极大威胁;虽然已有一些应用程序商店提供了数据访问控制,例如在Android等应用程 序商店中,已经提供了一些机制通知用户某个应用程序将会访问哪种用户数据,而在类似 OAuth的认证框架中,也对应用程序访问用户数据提供了控制,然而目前的这些机制具有一 个很大的问题,即数据的访问控制粒度不够细,无法充分保护用户数据隐私。根据研究表 明,当获得4条用户位置数据之后,就能确定一个用户的身份,由此可以看到数据量对于用 户隐私的影响程度,而目前的认证框架没有对数据量的控制,例如限制应用程序每天能访 问多少条用户数据,总共能访问多少条用户数据等。
[0006] 而用户数据在如今变得越来越有价值:对于个人来说,关于用户个人的数据能对 用户生活的方方面面产生影响,例如在健康医疗领域,类似Fitbit的健康传感器产生了大 量关于用户生活习惯的数据,帮助用户更好监控其身体状态,而很多基于地理位置的数据 也为用户提供了包括商品推荐等的服务。对于群体来说,聚集化之后的个人数据能被整合 分析,获得关于群体的信息,比如Waze应用程序将用户个人导航数据收集起来,实现整个 城市的智能交通监控。这些数据价值由数据产生者,即用户,所拥有。然而在目前的应用程 序模式下,这些数据价值并没有完全被用户控制,而通常由应用程序控制,应用程序从用户 数据中获得利益,并且这种过程往往是免费的。
[0007] 为了解决这些问题,我们提出数据付费模式,此模式针对以上两个问题提出了解 决方案,针对第一个问题,数据付费模式将应用程序的数据消耗显式化,在用户购买应用程 序之前,了解应用程序将会收集其哪些方面的数据,以及收集数据的数量、频率等;针对第 二个问题,数据付费模式提供了细粒度的数据访问控制,只有在有效范围内的应用程序数 据访问才能获得允许。
[0008] 为了实现数据付费的模式,在本方案中主要基于以下技术背景:
[0009] 1.传感器和数据收集平台:目前在用户个人生活中存在大量传感器,例如医疗 传感器,温度传感器等,而在手机端,特别是智能手机端,也集成了大量的传感器,例如在 iPhone中集成了 GPS,光照传感器,加速度传感器等;这些传感器能收集用户很多方面的数 据。同时,用户也能自发创建数据,例如社会网数据等;本方案将利用一个独立的用户数据 收集、存储和管理平台。目前基于云计算的数据存储平台,例如基于Amazon S3的存储平台, 或者CosM之类的传感器数据存储平台,都可以成为此用户数据平台的基础。
[0010] 2.应用商店支持:目前在主流的应用平台上,都建立了应用商店,无论是桌面系 统,还是手机系统,甚至是浏览器平台,这些应用商店改变了应用程序的传播方式,也改变 了原有靠 License收费的盈利模式,降低了应用程序的传播分销成本,同时模糊了桌面应 用和基于浏览器应用的界限,繁荣了应用程序的开发。我们的数据收费模式建立在此应用 商店技术至上,为其增加了一种新的模型。
[0011] 3.验证服务:验证服务分为两类:第一类提供对用户身份的认证,以实现用户的 信息匿名化和单点登录,其协议例如OpenID,Google Account等;第二类提供对用户数据 访问的认证,例如OAuth协议等,当应用程序要访问用户数据时,协议提供用户许可和访问 控制机制,实现安全和有限的数据访问。这两类服务在目前的互联网中都得到很广泛的应 用。
[0012] 4.移动端数据收集接口:在移动端,目
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1