- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS35.110
CCSL79
T/CSAC
团体标准
T/CSACXXXXX—XXXX
移动互联网应用程序(App)接入软件开发
工具包(SDK)信息安全指南
Informationsecurityguidelinesforintroducingsoftwaredevelopmentkitto
applications
(征求意见稿)
2023-03-07
XXXX-XX-XX发布XXXX-XX-XX实施
中国网络空间安全协会发布
III
目次
前 言2
1范围3
2规范性引用文件3
3术语和定义3
4缩略语4
5概述5
5.1SDK概述5
5.2SDK使用场景与角色关系5
5.3App与SDK责任划分5
6SDK安全风险6
6.1SDK安全漏洞6
6.2SDK恶意行为6
6.3SDK违规处理个人信息6
7App接入SDK安全原则7
8App接入SDK安全指南7
8.1App接入SDK生命周期7
8.2设计阶段8
8.3开发阶段9
8.4运营阶段10
8.5退出阶段11
参考文献12
1
T/CSACXXXXX—XXXX
前 言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起
草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由电信终端产业协会提出并归口。
本文件起草单位:北京抖音信息服务有限公司、国家计算机网络应急技术处理协调中心北京分中
心、北京市政务信息安全保障中心、深圳市和讯华谷信息技术有限公司、郑州云智信安安全技术有限公
司。
本文件主要起草人:杜蕾、杨骁涵、安潇羽、李思凡、李昳婧、李若愚、赵乃萱、吴少卿、谷元
坤、程颖博、荣晓燕、李媛、姚菲,秦世勉,史坤坤,陈光炎,马超,彭铭。
2
移动互联网应用程序(App)接入软件开发工具包(SDK)信息安全
指南
1范围
本文件规定了App提供者和SDK提供者在App接入SDK的全生命周期内应当遵循的信息安全指南,
主要涵盖和涉及设计、开发、运营和退出四个阶段。
本文件适用于App提供者和SDK提供者对自身的信息安全防护和个人信息保护行为机制进行设计和
评估,也适用于第三方评估机构和相关部门进行审查和评估。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本
文件。
GB/T25069信息安全技术术语
GB/T35273信息安全技术个人信息安全规范
TC260-PG-20205A网络安全标准实践指南—移动互联
您可能关注的文档
最近下载
- 人教版道德与法治二年级下册《第四单元 我会努力的》大单元整体教学设计[2022课标].docx
- 公路工程高级工程师答辩题库大全(公路、桥梁、交通工程、隧道、材料、构造物、防护、试验、监理、预算).pdf VIP
- 英国签证申请表样表.pdf
- 2025重庆发展投资公司及所属企业校园招聘9人笔试备考题库及答案解析.docx
- 2024年天翼云解决方案架构师认证题库(11月更新数量632).docx
- 【3套打包】上海久隆模范中学小升初模拟考试数学试卷含答案.docx VIP
- 2024年《管道安装工与检修维护》专业技术安全知识考试题及答案.pdf
- DB11_T 1518-2018 人民防空工程战时通风系统验收技术规程.PDF VIP
- 2024国家广播电视总局监管中心招聘高校毕业生笔试备考试题及答案解析.docx
- 《中国保险业意外伤害经验发生率表(2021)》.pdf
文档评论(0)