• 現(xiàn)行
  • 正在執(zhí)行有效
  • 2023-11-27 頒布
  • 2024-06-01 實(shí)施
?正版授權(quán)
GB/T 43435-2023信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序(App)軟件開發(fā)工具包(SDK)安全要求_第1頁
GB/T 43435-2023信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序(App)軟件開發(fā)工具包(SDK)安全要求_第2頁
GB/T 43435-2023信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序(App)軟件開發(fā)工具包(SDK)安全要求_第3頁
GB/T 43435-2023信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序(App)軟件開發(fā)工具包(SDK)安全要求_第4頁
免費(fèi)預(yù)覽已結(jié)束,剩余16頁可下載查看

下載本文檔

免費(fèi)下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標(biāo)準(zhǔn)

GB/T43435—2023

信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序App

()

軟件開發(fā)工具包SDK安全要求

()

Informationsecuritytechnology—Securityrequirementsforsoftwaredevelopment

kitSDKinmobileinternetalicationsA

()pp(pp)

2023-11-27發(fā)布2024-06-01實(shí)施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T43435—2023

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

概述

4………………………2

使用場景

4.1SDK………………………2

安全風(fēng)險

4.2SDK………………………2

設(shè)計(jì)開發(fā)發(fā)布運(yùn)營終止運(yùn)營等階段安全要求

5SDK、、、、………………2

設(shè)計(jì)

5.1…………………2

開發(fā)

5.2…………………2

發(fā)布

5.3…………………3

運(yùn)營

5.4…………………3

終止運(yùn)營

5.5……………3

個人信息處理安全要求

6SDK……………4

個人信息收集

6.1………………………4

個人信息存儲

6.2………………………4

個人信息使用和加工

6.3………………4

個人信息傳輸

6.4………………………5

個人信息提供

6.5………………………5

個人信息公開

6.6………………………5

個人信息刪除

6.7………………………5

附錄資料性常見服務(wù)類型

A()SDK……………………6

附錄資料性常見安全漏洞

B()SDK……………………9

附錄資料性常見惡意行為

C()SDK…………………11

附錄資料性常見處理個人信息安全問題

D()SDK…………………12

GB/T43435—2023

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本文件起草單位每日互動股份有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院中國網(wǎng)絡(luò)安全審查技術(shù)與

:、、

認(rèn)證中心中國信息通信研究院北京百度網(wǎng)訊科技有限公司安徽工程大學(xué)螞蟻科技集團(tuán)股份有限公

、、、、

司華為技術(shù)有限公司公安部第一研究所國家計(jì)算機(jī)病毒應(yīng)急處理中心高德軟件有限公司北京快

、、、、、

手科技有限公司羅克佳華科技集團(tuán)股份有限公司榮耀終端有限公司友盟同欣北京科技有限公司

、、、()、

公安部第三研究所國家信息技術(shù)安全研究中心國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心浙江省大數(shù)

、、、

據(jù)聯(lián)合計(jì)算中心有限公司北京奇虎科技有限公司北京小桔科技有限公司小米通訊科技有限公司

、、、、

廣東移動通信有限公司阿里巴巴北京軟件服務(wù)有限公司北京抖音信息服務(wù)有限公司秒針

OPPO、()、、

信息技術(shù)有限公司上海兆言網(wǎng)絡(luò)科技有限公司杭州云深科技有限公司浙江大學(xué)復(fù)旦大學(xué)神策網(wǎng)

、、、、、

絡(luò)科技北京有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司北京智游網(wǎng)安科技有限公司上海合合

()、、、

信息科技股份有限公司華住酒店管理有限公司上海游昆信息技術(shù)有限公司科大訊飛股份有限公司

、、、、

同盾科技有限公司貝殼找房北京科技有限公司深圳海云安網(wǎng)絡(luò)安全技術(shù)有限公司北京指掌易科

、()、、

技有限公司北京騰云天下科技有限公司泰爾卓信科技北京有限公司

、、()。

本文件主要起草人董霖方毅劉行周程胡影金巖郄世杰樊華田晴云何延哲李浩川武林娜

:、、、、、、、、、、、、

常浩倫李穎瑩韓淼淼彭婕鄧婷徐雨晴安澤亮白曉媛衣強(qiáng)韓煜劉彥張鑫黃玥澎王昕

、、、、、、、、、、、、、、

郭變香趙曉娜賈紫薇田宇軒張艷曹岳林星辰王一宇易立姚一楠張娜黃香敏付艷艷黃天寧

、、、、、、、、、、、、、、

田申李昳婧高雅嚴(yán)涵呂繁榮尹祖勇王秋解伯延湯立波臧磊周亞金鄭磊李騰魏超張昀

、、、、、、、、、、、、、、、

王彬沈林余明明史景桑文鋒姚棟譚成李彪謝朝海落紅衛(wèi)蔡欣奕劉笑岑張朝葛夢瑩

、、、、、、、、、、、、、、

劉楨

GB/T43435—2023

信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序App

()

軟件開發(fā)工具包SDK安全要求

()

1范圍

本文件規(guī)定了移動互聯(lián)網(wǎng)應(yīng)用程序軟件開發(fā)工具包設(shè)計(jì)開發(fā)發(fā)布運(yùn)營終止運(yùn)營

(App)(SDK)、、、、

等階段和個人信息處理活動的安全要求

。

本文件適用于開發(fā)運(yùn)營并供安全檢測和評估參考使用

SDK、,SDK。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術(shù)術(shù)語

GB/T25069—2022

信息安全技術(shù)移動智能終端應(yīng)用軟件安全技術(shù)要求和測試評價方法

GB/T34975—2017

信息安全技術(shù)個人信息安全規(guī)范

GB/T35273—2020

信息安全技術(shù)個人信息去標(biāo)識化指南

GB/T37964—2019

信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序收集個人信息基本要求

GB/T41391—2022(App)

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于

GB/T25069—2022、GB/T35273—2020、GB/T41391—2022

本文件

。

31

.

軟件開發(fā)工具包softwaredevelopmentkitSDK

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論