- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-11-27 頒布
- 2024-06-01 實(shí)施
文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T43435—2023
信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序App
()
軟件開發(fā)工具包SDK安全要求
()
Informationsecuritytechnology—Securityrequirementsforsoftwaredevelopment
kitSDKinmobileinternetalicationsA
()pp(pp)
2023-11-27發(fā)布2024-06-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T43435—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
概述
4………………………2
使用場景
4.1SDK………………………2
安全風(fēng)險
4.2SDK………………………2
設(shè)計(jì)開發(fā)發(fā)布運(yùn)營終止運(yùn)營等階段安全要求
5SDK、、、、………………2
設(shè)計(jì)
5.1…………………2
開發(fā)
5.2…………………2
發(fā)布
5.3…………………3
運(yùn)營
5.4…………………3
終止運(yùn)營
5.5……………3
個人信息處理安全要求
6SDK……………4
個人信息收集
6.1………………………4
個人信息存儲
6.2………………………4
個人信息使用和加工
6.3………………4
個人信息傳輸
6.4………………………5
個人信息提供
6.5………………………5
個人信息公開
6.6………………………5
個人信息刪除
6.7………………………5
附錄資料性常見服務(wù)類型
A()SDK……………………6
附錄資料性常見安全漏洞
B()SDK……………………9
附錄資料性常見惡意行為
C()SDK…………………11
附錄資料性常見處理個人信息安全問題
D()SDK…………………12
Ⅰ
GB/T43435—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位每日互動股份有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院中國網(wǎng)絡(luò)安全審查技術(shù)與
:、、
認(rèn)證中心中國信息通信研究院北京百度網(wǎng)訊科技有限公司安徽工程大學(xué)螞蟻科技集團(tuán)股份有限公
、、、、
司華為技術(shù)有限公司公安部第一研究所國家計(jì)算機(jī)病毒應(yīng)急處理中心高德軟件有限公司北京快
、、、、、
手科技有限公司羅克佳華科技集團(tuán)股份有限公司榮耀終端有限公司友盟同欣北京科技有限公司
、、、()、
公安部第三研究所國家信息技術(shù)安全研究中心國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心浙江省大數(shù)
、、、
據(jù)聯(lián)合計(jì)算中心有限公司北京奇虎科技有限公司北京小桔科技有限公司小米通訊科技有限公司
、、、、
廣東移動通信有限公司阿里巴巴北京軟件服務(wù)有限公司北京抖音信息服務(wù)有限公司秒針
OPPO、()、、
信息技術(shù)有限公司上海兆言網(wǎng)絡(luò)科技有限公司杭州云深科技有限公司浙江大學(xué)復(fù)旦大學(xué)神策網(wǎng)
、、、、、
絡(luò)科技北京有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司北京智游網(wǎng)安科技有限公司上海合合
()、、、
信息科技股份有限公司華住酒店管理有限公司上海游昆信息技術(shù)有限公司科大訊飛股份有限公司
、、、、
同盾科技有限公司貝殼找房北京科技有限公司深圳海云安網(wǎng)絡(luò)安全技術(shù)有限公司北京指掌易科
、()、、
技有限公司北京騰云天下科技有限公司泰爾卓信科技北京有限公司
、、()。
本文件主要起草人董霖方毅劉行周程胡影金巖郄世杰樊華田晴云何延哲李浩川武林娜
:、、、、、、、、、、、、
常浩倫李穎瑩韓淼淼彭婕鄧婷徐雨晴安澤亮白曉媛衣強(qiáng)韓煜劉彥張鑫黃玥澎王昕
、、、、、、、、、、、、、、
郭變香趙曉娜賈紫薇田宇軒張艷曹岳林星辰王一宇易立姚一楠張娜黃香敏付艷艷黃天寧
、、、、、、、、、、、、、、
田申李昳婧高雅嚴(yán)涵呂繁榮尹祖勇王秋解伯延湯立波臧磊周亞金鄭磊李騰魏超張昀
、、、、、、、、、、、、、、、
王彬沈林余明明史景桑文鋒姚棟譚成李彪謝朝海落紅衛(wèi)蔡欣奕劉笑岑張朝葛夢瑩
、、、、、、、、、、、、、、
劉楨
。
Ⅲ
GB/T43435—2023
信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序App
()
軟件開發(fā)工具包SDK安全要求
()
1范圍
本文件規(guī)定了移動互聯(lián)網(wǎng)應(yīng)用程序軟件開發(fā)工具包設(shè)計(jì)開發(fā)發(fā)布運(yùn)營終止運(yùn)營
(App)(SDK)、、、、
等階段和個人信息處理活動的安全要求
。
本文件適用于開發(fā)運(yùn)營并供安全檢測和評估參考使用
SDK、,SDK。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語
GB/T25069—2022
信息安全技術(shù)移動智能終端應(yīng)用軟件安全技術(shù)要求和測試評價方法
GB/T34975—2017
信息安全技術(shù)個人信息安全規(guī)范
GB/T35273—2020
信息安全技術(shù)個人信息去標(biāo)識化指南
GB/T37964—2019
信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序收集個人信息基本要求
GB/T41391—2022(App)
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于
GB/T25069—2022、GB/T35273—2020、GB/T41391—2022
本文件
。
31
.
軟件開發(fā)工具包softwaredevelopmentkitSDK
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 3-1 密度 第一課時
- 防錯法課件培訓(xùn)資料
- 福建龍巖一中2024年高三3月聯(lián)合調(diào)研考試數(shù)學(xué)試題試卷
- 2024年山南客運(yùn)資格證模擬考試
- 2024年安慶客運(yùn)資格證考試試題模擬
- 2024年玉樹客運(yùn)資格證考試題庫下載
- 2024年大興安嶺客運(yùn)從業(yè)資格證摸擬題
- 2016 弗雷德.霍洛基金會項(xiàng)目資金合作伙伴財(cái)務(wù)管理指南(20份單面)
- 吉首大學(xué)《BIM應(yīng)用概論》2021-2022學(xué)年第一學(xué)期期末試卷
- 吉林藝術(shù)學(xué)院《西方音樂史與欣賞Ⅰ》2021-2022學(xué)年第一學(xué)期期末試卷
- 車牌識別一體機(jī)安裝調(diào)試教程
- 客戶接觸點(diǎn)管理課件
- Python語言學(xué)習(xí)通超星課后章節(jié)答案期末考試題庫2023年
- 海報(bào)設(shè)計(jì)教學(xué)課件完整版講課講稿
- 年產(chǎn)30萬噸碳酸鈣粉建設(shè)項(xiàng)目可行性研究報(bào)告
- 0-6歲兒童健康管理服務(wù)規(guī)范(第三版)
- 公務(wù)員晉升職級現(xiàn)實(shí)表現(xiàn)材料三篇
- 藥物警戒內(nèi)審檢查記錄表
- 一元一次不等式復(fù)習(xí)(公開課)
- 中國書法-英文 chinese calligraphy
- 大班社會領(lǐng)域《走進(jìn)新疆》
評論
0/150
提交評論