• 現(xiàn)行
  • 正在執(zhí)行有效
  • 2023-11-27 頒布
  • 2024-06-01 實(shí)施
?正版授權(quán)
GB/T 43435-2023信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)軟件開(kāi)發(fā)工具包(SDK)安全要求_第1頁(yè)
GB/T 43435-2023信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)軟件開(kāi)發(fā)工具包(SDK)安全要求_第2頁(yè)
GB/T 43435-2023信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)軟件開(kāi)發(fā)工具包(SDK)安全要求_第3頁(yè)
GB/T 43435-2023信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)軟件開(kāi)發(fā)工具包(SDK)安全要求_第4頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余16頁(yè)可下載查看

下載本文檔

免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35030

CCSL.80

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)

GB/T43435—2023

信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序App

()

軟件開(kāi)發(fā)工具包SDK安全要求

()

Informationsecuritytechnology—Securityrequirementsforsoftwaredevelopment

kitSDKinmobileinternetalicationsA

()pp(pp)

2023-11-27發(fā)布2024-06-01實(shí)施

國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布

國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T43435—2023

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

概述

4………………………2

使用場(chǎng)景

4.1SDK………………………2

安全風(fēng)險(xiǎn)

4.2SDK………………………2

設(shè)計(jì)開(kāi)發(fā)發(fā)布運(yùn)營(yíng)終止運(yùn)營(yíng)等階段安全要求

5SDK、、、、………………2

設(shè)計(jì)

5.1…………………2

開(kāi)發(fā)

5.2…………………2

發(fā)布

5.3…………………3

運(yùn)營(yíng)

5.4…………………3

終止運(yùn)營(yíng)

5.5……………3

個(gè)人信息處理安全要求

6SDK……………4

個(gè)人信息收集

6.1………………………4

個(gè)人信息存儲(chǔ)

6.2………………………4

個(gè)人信息使用和加工

6.3………………4

個(gè)人信息傳輸

6.4………………………5

個(gè)人信息提供

6.5………………………5

個(gè)人信息公開(kāi)

6.6………………………5

個(gè)人信息刪除

6.7………………………5

附錄資料性常見(jiàn)服務(wù)類(lèi)型

A()SDK……………………6

附錄資料性常見(jiàn)安全漏洞

B()SDK……………………9

附錄資料性常見(jiàn)惡意行為

C()SDK…………………11

附錄資料性常見(jiàn)處理個(gè)人信息安全問(wèn)題

D()SDK…………………12

GB/T43435—2023

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專(zhuān)利的責(zé)任

。。

本文件由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本文件起草單位每日互動(dòng)股份有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與

:、、

認(rèn)證中心中國(guó)信息通信研究院北京百度網(wǎng)訊科技有限公司安徽工程大學(xué)螞蟻科技集團(tuán)股份有限公

、、、、

司華為技術(shù)有限公司公安部第一研究所國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心高德軟件有限公司北京快

、、、、、

手科技有限公司羅克佳華科技集團(tuán)股份有限公司榮耀終端有限公司友盟同欣北京科技有限公司

、、、()、

公安部第三研究所國(guó)家信息技術(shù)安全研究中心國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心浙江省大數(shù)

、、、

據(jù)聯(lián)合計(jì)算中心有限公司北京奇虎科技有限公司北京小桔科技有限公司小米通訊科技有限公司

、、、、

廣東移動(dòng)通信有限公司阿里巴巴北京軟件服務(wù)有限公司北京抖音信息服務(wù)有限公司秒針

OPPO、()、、

信息技術(shù)有限公司上海兆言網(wǎng)絡(luò)科技有限公司杭州云深科技有限公司浙江大學(xué)復(fù)旦大學(xué)神策網(wǎng)

、、、、、

絡(luò)科技北京有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司北京智游網(wǎng)安科技有限公司上海合合

()、、、

信息科技股份有限公司華住酒店管理有限公司上海游昆信息技術(shù)有限公司科大訊飛股份有限公司

、、、、

同盾科技有限公司貝殼找房北京科技有限公司深圳海云安網(wǎng)絡(luò)安全技術(shù)有限公司北京指掌易科

、()、、

技有限公司北京騰云天下科技有限公司泰爾卓信科技北京有限公司

、、()。

本文件主要起草人董霖方毅劉行周程胡影金巖郄世杰樊華田晴云何延哲李浩川武林娜

:、、、、、、、、、、、、

常浩倫李穎瑩韓淼淼彭婕鄧婷徐雨晴安澤亮白曉媛衣強(qiáng)韓煜劉彥張?chǎng)吸S玥澎王昕

、、、、、、、、、、、、、、

郭變香趙曉娜賈紫薇田宇軒張艷曹岳林星辰王一宇易立姚一楠張娜黃香敏付艷艷黃天寧

、、、、、、、、、、、、、、

田申李昳婧高雅嚴(yán)涵呂繁榮尹祖勇王秋解伯延湯立波臧磊周亞金鄭磊李騰魏超張昀

、、、、、、、、、、、、、、、

王彬沈林余明明史景桑文鋒姚棟譚成李彪謝朝海落紅衛(wèi)蔡欣奕劉笑岑張朝葛夢(mèng)瑩

、、、、、、、、、、、、、、

劉楨

。

GB/T43435—2023

信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序App

()

軟件開(kāi)發(fā)工具包SDK安全要求

()

1范圍

本文件規(guī)定了移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序軟件開(kāi)發(fā)工具包設(shè)計(jì)開(kāi)發(fā)發(fā)布運(yùn)營(yíng)終止運(yùn)營(yíng)

(App)(SDK)、、、、

等階段和個(gè)人信息處理活動(dòng)的安全要求

。

本文件適用于開(kāi)發(fā)運(yùn)營(yíng)并供安全檢測(cè)和評(píng)估參考使用

SDK、,SDK。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息安全技術(shù)術(shù)語(yǔ)

GB/T25069—2022

信息安全技術(shù)移動(dòng)智能終端應(yīng)用軟件安全技術(shù)要求和測(cè)試評(píng)價(jià)方法

GB/T34975—2017

信息安全技術(shù)個(gè)人信息安全規(guī)范

GB/T35273—2020

信息安全技術(shù)個(gè)人信息去標(biāo)識(shí)化指南

GB/T37964—2019

信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序收集個(gè)人信息基本要求

GB/T41391—2022(App)

3術(shù)語(yǔ)和定義

界定的以及下列術(shù)語(yǔ)和定義適用于

GB/T25069—2022、GB/T35273—2020、GB/T41391—2022

本文件

31

.

軟件開(kāi)發(fā)工具包softwaredevelopmentkitSDK

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論