网站大量收购独家精品文档,联系QQ:2885784924

TLDEA-移动应用软件分发服务安全管理.pdf

TLDEA-移动应用软件分发服务安全管理.pdf

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35.240

CCSA90

T/LDEA

团体标准

T/LDEA××××—××××

移动应用软件分发服务安全管理

Mobileapplicationsoftwaredistributionservicesecuritymanagement

(征求意见稿)

××××-××-××发布××××-××-××实施

深圳市龙岗区企业家协会发布

T/LDEA××××—××××

前  言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的

规定起草。

请注意本文件的某些内容可能涉及专利。

本文件的发布机构不承担识别专利的责任。

本文件由深圳市龙岗区企业家协会提出并归口。

本文件起草单位:

本文件主要起草人:

本文件首次发布。

I

T/LDEA××××—××××

移动应用软件分发服务安全管理

1范围

本文件规定了移动应用软件分发服务安全管理要求。

本文件适用于互联网互交式服务提供者落实移动应用软件分发服务安全保护管理制度和安全保护

技术措施。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。

凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。

GA1277.1互联网交互式服务安全管理要求第1部分:基本要求

3术语和定义、缩略语

3.1术语和定义

GA1277.1界定的以及下列术语和定义适用于本文件。

3.1.1

移动应用软件mobileapplication

在智能手机、平板电脑等移动智能终端上安装、运行的应用程序。

3.1.2

移动应用软件分发服务mobileapplicationdistributionservice

为智能终端提供移动应用程序,发布、下载、安装、升级等分发服务的互联网交互式服务。

3.1.3

移动应用软件提供者mobileapplicationprovider

通过移动应用软件分发服务上传、分享移动应用软件的机构或个人。

3.1.4

移动应用服务提供者mobileapplicationserviceprovider

通过移动应用软件向用户提供互联网服务的机构或个人。

3.1.5

代码签名codesigning

对移动应用软件进行数字签名以确认移动应用软件提供者及保证软件在签名后未被修改或损坏的

措施。

1

T/LDEA××××—××××

3.2缩略语

下列缩略语适用于本文件。

API应用程序编程接口(ApplicationProgrammingInterface)

4安全管理制度

移动应用软件分发服务应根据GA1277.1第4章的要求制定并维护安全管理制度。安全管理制度还应

包括:

a)移动应用软件发布审核制度;

b)移动应用软件安全期间抽查制度;

c)安全漏洞管理和修复;

d)安全事件响应计划;

5组织机构

移动应用软件分发服务应根据GA1277.1第5章的要求建立相关机构并明确其职责。

6人员安全管理

移动应用软件分发服务应根据GA1277.1第6章的要求设立安全管理岗位、配备安全管理人员并明确

其职责。

7访问控制管理

7.1基本要求

移动应用软件分发服务应根据

您可能关注的文档

文档评论(0)

hcmpvg + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档