- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS33.030
CCSM21
团体标准
T/TAF209.4—2024
移动互联网应用程序(APP)合规开发管理
测评规范第4部分:代码审计
EvaluationspecificationforcompliancedevelopmentofmobileInternet
application—Part4:Codeaudit
2024-02-23发布2024-02-23
电信终端产业协会发布
T/TAF209.4—2024
目次
前言II
引言III
1范围1
2规范性引用文件1
3术语和定义1
4缩略语1
5概述2
5.1审计目标2
5.2审计原则2
5.3审计场景2
6审计管理要求2
6.1组织制度2
6.2审计流程3
6.3审计人员3
6.4审计工具3
7测评方法4
附录A(资料性)代码审计要点5
附录B(资料性)AndroidAPP合规编码指南7
附录C(资料性)iOSAPP合规编码指南8
参考文献9
I
T/TAF209.4—2024
移动互联网应用程序(APP)合规开发管理测评规范第4部分:代
码审计
1范围
本文件规定了移动互联网应用程序在合规开发管理过程中的针对个人信息安全、数据安全的代码审
计要求,包括了审计管理要求和审计内容要求。
本文件适用于移动互联网应用程序开发者所在组织针对自身产品进行代码合规自评估,同时也适用
于第三方机构、合作方等实施代码审计。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本
文件。
GB/T39412—2020信息安全技术代码安全审计规范
3术语和定义
下列术语和定义适用于本文件。
3.1
代码审计codeaudit
对代码进行分析,以发现代码安全缺陷或违反代码安全规范的动作。
[来源:GB/T39412—2020,3.1.1,有修改]
4缩略语
AES:高级加密标准(AdvancedEncryptionStandard)
AK:访问密钥(AccessKey)
APP:移动互联网应用程序(MobileInternetApplication)
ARC:自动引用计数(AutomaticReferenceCounting)
ASLR:地址空间布局随机化(AddressSpaceLayoutRandomization)
CBC:密码块链模式(CipherBlockChaining)
CFB:密码反馈模式(CipherFeedback)
ECB:电子密码本模式(ElectronicCodebook)
HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)
PIE:位置无关可执行文件(PositionIndependentExecutable)
PKCS5Padding:公钥密码标准#5填充(PublicKeyCryptographyStandards#5Paddin
您可能关注的文档
- TTAF 238.5—2024 未成年人个人信息网络保护要求 第5部分:应急响应保障.pdf
- TTAF 239—2024 移动互联网应用程序(APP)自动续费测评规范.pdf
- RTAF 008—2024 公众移动通信物联网终端芯片与模组终端测试优化研究报告.pdf
- TTAF 155—2024 温室气体 产品碳足迹量化方法与要求 移动通信手持机.pdf
- TTAF 237—2024 深度合成测评规范 人脸信息保护.pdf
- TTAF 253—2024 信息通信企业信用评价规范.pdf
- TTAF 203—2024 面向3D身份型虚拟数字人技术要求和测试方法.pdf
- TTAF 208.1—2024 移动互联网服务互通和互操作测评规范 第1部分:个人信息.pdf
- TTAF 209.1—2024 移动互联网应用程序(APP)合规开发管理测评规范 第1部分:总则.pdf
- TTAF 209.2—2024 移动互联网应用程序(APP)合规开发管理测评规范 第2部分:需求设计.pdf
- 某县纪委监委开展“校园餐”突出问题专项整治工作汇报22.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告66.docx
- 某县委常委、宣传部部长年度民主生活会“四个带头”个人对照检查发言材料.docx
- XX县委领导班子年度述职述廉报告3.docx
- 某县纪委关于校园餐问题整治工作落实情况的报告.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告22.docx
- 某县税务局党委领导班子年度民主生活会“四个带头”对照检查材料.docx
- 某县委书记在县委常委班子年度民主生活会专题学习会上的讲话.docx
- 某县纪委校园餐问题整治工作落实情况的报告.docx
- 某区委副书记、区长年度民主生活会对照检查材料.docx
文档评论(0)