网站大量收购闲置独家精品文档,联系QQ:2885784924

TTAF 209.4—2024 移动互联网应用程序(APP)合规开发管理测评规范 第4部分:代码审计.pdf

TTAF 209.4—2024 移动互联网应用程序(APP)合规开发管理测评规范 第4部分:代码审计.pdf

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS33.030

CCSM21

团体标准

T/TAF209.4—2024

移动互联网应用程序(APP)合规开发管理

测评规范第4部分:代码审计

EvaluationspecificationforcompliancedevelopmentofmobileInternet

application—Part4:Codeaudit

2024-02-23发布2024-02-23

电信终端产业协会发布

T/TAF209.4—2024

目次

前言II

引言III

1范围1

2规范性引用文件1

3术语和定义1

4缩略语1

5概述2

5.1审计目标2

5.2审计原则2

5.3审计场景2

6审计管理要求2

6.1组织制度2

6.2审计流程3

6.3审计人员3

6.4审计工具3

7测评方法4

附录A(资料性)代码审计要点5

附录B(资料性)AndroidAPP合规编码指南7

附录C(资料性)iOSAPP合规编码指南8

参考文献9

I

T/TAF209.4—2024

移动互联网应用程序(APP)合规开发管理测评规范第4部分:代

码审计

1范围

本文件规定了移动互联网应用程序在合规开发管理过程中的针对个人信息安全、数据安全的代码审

计要求,包括了审计管理要求和审计内容要求。

本文件适用于移动互联网应用程序开发者所在组织针对自身产品进行代码合规自评估,同时也适用

于第三方机构、合作方等实施代码审计。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本

文件。

GB/T39412—2020信息安全技术代码安全审计规范

3术语和定义

下列术语和定义适用于本文件。

3.1

代码审计codeaudit

对代码进行分析,以发现代码安全缺陷或违反代码安全规范的动作。

[来源:GB/T39412—2020,3.1.1,有修改]

4缩略语

AES:高级加密标准(AdvancedEncryptionStandard)

AK:访问密钥(AccessKey)

APP:移动互联网应用程序(MobileInternetApplication)

ARC:自动引用计数(AutomaticReferenceCounting)

ASLR:地址空间布局随机化(AddressSpaceLayoutRandomization)

CBC:密码块链模式(CipherBlockChaining)

CFB:密码反馈模式(CipherFeedback)

ECB:电子密码本模式(ElectronicCodebook)

HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)

PIE:位置无关可执行文件(PositionIndependentExecutable)

PKCS5Padding:公钥密码标准#5填充(PublicKeyCryptographyStandards#5Paddin

您可能关注的文档

文档评论(0)

***** + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8135026137000003

1亿VIP精品文档

相关文档