999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

中國互聯網協會《移動互聯網應用程序SDK安全規范》標準研制與應用持續推進

2022-05-11 12:31:46解伯延王丹輝鐘子呈
互聯網天地 2022年4期
關鍵詞:規范標準功能

□ 文|解伯延 王丹輝 鐘子呈

近年來,伴隨著移動互聯網應用(Application,App)的迅猛發展,軟件開發工具包(Software Development Kit,SDK)也逐漸走進大眾視野。根據工信部《2 021年上半年互聯網和相關服務業運行情況》數據,截至2021年6月底,國內一款App平均集成超過20款SDK。SDK作為軟件開發中常用的服務調用方式被廣泛應用于App開發中,為App日益豐富的功能實現提供了便捷方案,降低了開發成本。然而,隨著移動互聯網安全形勢不斷變化,SDK可能存在的安全風險、惡意行為,以及隱藏在App背后不透明地收集使用個人信息等問題也日漸凸顯,為移動互聯產業的健康有序發展帶來了一定影響。“安全發展、標準先行”,在當前復雜的安全形勢下,研制SDK相關安全標準為SDK行業安全水平整體提升提供了重要助力。

一、標準研制思路

中國信息通信研究院(以下簡稱中國信通院)牽頭研制的《移動互聯網應用程序SDK安全規范》(以下簡稱標準)于2021年9月10日在中國互聯網協會正式立項。在標準編制過程中,中國信通院匯聚多方力量,吸收行業從業者寶貴經驗,聯合騰訊云計算(北京)有限責任公司、深圳凡泰極客科技有限責任公司、深圳市網安計算機安全檢測技術有限公司、北京騰云天下科技有限公司、深圳市和訊華谷信息技術有限公司、北京貴士信息科技有限公司、每日互動股份有限公司、北京數智鑫源科技有限公司等多家單位,按部就班完成編制工作,并推進至送審階段。

本標準研制過程中充分考慮了SDK產品的技術特性,在App開發中,SDK常以“功能包”“服務包”的形態出現,具有泛用性、靈活性、便利性等特點。SDK提供方將原本復雜的服務、功能封裝后,App開發者只要通過集成SDK的方式,即可如“搭積木”般在App中引入相關服務,在簡化App開發流程、豐富產品形態的同時,隱藏了服務實現邏輯,保護服務提供方的商業秘密。《移動互聯網應用程序SDK安全規范》標準聚焦SDK開發、運維環節,通過明確相關環節安全要求,力求為SDK開發者提供有益的思路,減少SDK產品潛在安全風險、漏洞,同時給出各項要求的測評方法,為App開發者、相關機構強化測評能力、健全技術手段提供指引,幫助相關方發現并規避SDK安全風險。

二、標準安全要求簡析

SDK在設計開發時聚焦于功能的實現,安全風險難以完全避免,需要通過規范安全開發、運營流程盡量減少風險。標準將SDK重點安全要求劃分為五大方向,除基礎安全外還包括:

代碼及資源文件安全

當前,大量移動互聯網SDK基于安卓系統及JAVA語言環境開發,靈活性較大,且缺少統一的分發平臺與安全審核機制,針對SDK代碼及資源文件安全編譯、存儲等提出要求,能夠有效降低重要邏輯、業務實現方法等安全信息泄露的風險,保護企業及用戶的合法權益。

數據存儲安全

在業務功能的實現過程中,部分SDK在用戶終端設備上創建本地文件,用于存儲運行所需的數據,約束SDK本地數據存儲安全措施可以有效規避如重要數據明文存儲、本地數據訪問控制措施不足等問題。

數據交換安全

與服務端的數據交互是多數SDK實現業務功能的必要手段,但如果重要數據、個人信息過程中以明文方式基于不安全的協議傳輸,可能導致數據泄露,威脅產品安全及用戶權益。對SDK數據傳輸機制進行規范,可以降低數據在傳輸過程中被截獲、竊取的風險,是提高產品安全水平的重要一環。

重要組件安全

從技術業務邏輯上看,SDK產品常作為某類業務功能、服務的實現手段,為宿主App提供附加功能或服務,故無法避免與宿主App、系統組件、其他應用進行聯調、交互。針對其這一特征,對SDK重要組件、聯調機制、安全配置提出要求,不僅可以降低組件不安全調用引發安全風險的可能性,而且可以提升SDK開發集成的便利性,為產品的應用提供助力。

根據上述思路,本標準在第五章內根據SDK實際開發、運行、維護中面臨的主要安全挑戰提出了三十余項安全要求,覆蓋SDK開發運維的基本安全機制、數據存儲、數據交互、重要組件、代碼及資源文件等方面,并在第六章中給出了對應的測評方法。標準測評方法在緊扣安全要求的同時,吸納SDK廠商、App廠商、用戶等各方訴求,綜合考慮測評成本及實施難度,給出具體方法介紹的同時提供了明確的結果判定準則,可以有效指導SDK安全測評工作的開展。

三、標準應用持續推進

2021年,中國信通院安全研究所大數據應用與安全創新實驗室發起“SDK安全專項行動”,通過長期前瞻研究和實踐探索,以《移動互聯網應用程序SDK安全規范》標準和實踐經驗為基礎,建立了完整的SDK評測方案和指標體系。

目前,“SDK安全專項行動”已順利完成三期評測工作并已啟動第四期評測,得到業內積極反饋和廣泛認可,已有近三十款SDK通過檢驗并獲頒證書。與此同時,中國信通院聯合安全企業、互聯網廠商、評測機構多方力量,持續推動標準實踐應用,聚焦行業熱點,構建交流平臺,滿足SDK廠商、App開發者、最終用戶多方需求,助力“SDK廠商安全高效開發、App開發者規范透明集成、最終用戶安心積極使用”的健康生態發展。

猜你喜歡
規范標準功能
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
2022 年3 月實施的工程建設標準
來稿規范
來稿規范
PDCA法在除顫儀規范操作中的應用
來稿規范
忠誠的標準
當代陜西(2019年8期)2019-05-09 02:22:48
美還是丑?
關于非首都功能疏解的幾點思考
一家之言:新標準將解決快遞業“成長中的煩惱”
專用汽車(2016年4期)2016-03-01 04:13:43
主站蜘蛛池模板: 色婷婷丁香| 另类综合视频| 亚洲高清在线播放| 国产男人的天堂| 国产成人免费视频精品一区二区| 久久精品亚洲专区| 久久国产免费观看| 四虎亚洲国产成人久久精品| 国产精品大白天新婚身材| 国产成人无码Av在线播放无广告| 呦系列视频一区二区三区| 人妻中文字幕无码久久一区| 国产精品原创不卡在线| 97国产精品视频人人做人人爱| 操国产美女| 91久久国产综合精品女同我| 日韩无码精品人妻| 亚洲av日韩av制服丝袜| 91在线无码精品秘九色APP| 久久免费精品琪琪| 青青草国产一区二区三区| 国产一区二区三区在线精品专区 | 日韩无码黄色| 国产小视频在线高清播放| 在线视频亚洲欧美| 国产一在线| 日本一区二区三区精品国产| 一级爆乳无码av| 国产亚洲精品91| 一边摸一边做爽的视频17国产| 四虎永久免费网站| 国产一级在线观看www色| 国产人成在线观看| 国产导航在线| 亚洲精品天堂在线观看| Aⅴ无码专区在线观看| 蝴蝶伊人久久中文娱乐网| 亚洲色婷婷一区二区| 综合色在线| 91精品日韩人妻无码久久| 欧美一区二区三区欧美日韩亚洲| 亚洲区欧美区| 亚洲αv毛片| 久草青青在线视频| 亚洲专区一区二区在线观看| 国产大片喷水在线在线视频| 亚洲系列中文字幕一区二区| 国外欧美一区另类中文字幕| 欧美福利在线观看| 国产尤物视频在线| 欧美日韩精品一区二区在线线| av一区二区人妻无码| 欧美日本在线一区二区三区| 国产91高清视频| 亚洲综合一区国产精品| 婷婷色婷婷| 久久人搡人人玩人妻精品| 国产日韩丝袜一二三区| 欧美精品二区| 欧美在线综合视频| 日韩成人高清无码| 在线亚洲小视频| 亚洲天堂成人| 澳门av无码| 国产精女同一区二区三区久| 国产va免费精品| 亚洲日韩精品欧美中文字幕| 亚洲国产天堂久久九九九| 国产在线一区二区视频| 毛片基地美国正在播放亚洲 | 热伊人99re久久精品最新地| 99精品伊人久久久大香线蕉| 国产91线观看| 国产日本欧美亚洲精品视| 国产99欧美精品久久精品久久| 久久精品国产亚洲麻豆| 精品视频一区在线观看| 久久性视频| a国产精品| 久操线在视频在线观看| 亚洲精品自拍区在线观看| 欧美特级AAAAAA视频免费观看|