海云安参与制定信息安全技术移动互联网应用程序App软件开发工具包SDK网络与信息安全软件开发
由海云安深度参与制定的信息安全技术领域标准——《信息安全技术 移动互联网应用程序(App)软件开发工具包(SDK)网络与信息安全软件开发》正式发布实施。作为国内领先的移动应用安全服务商,海云安凭借在App与SDK安全领域的深厚技术积累和丰富的实战经验,全程参与了该标准的调研、起草与定稿工作,为推动移动互联网生态的安全、合规、健康发展贡献了重要力量。\n\n随着移动互联网的飞速发展,App已成为人们日常生活中不可或缺的一部分。而在App背后,各类第三方SDK(软件开发工具包)被广泛应用于广告推送、统计分析、地图定位、支付分享等功能实现。SDK在提升开发效率的也带来了严峻的网络与信息安全挑战。因SDK引发的隐私泄露、数据滥用、恶意代码集成、权限过度申请等安全事件频发,严重威胁用户个人信息安全与企业数据资产安全。因此,在SDK的开发、测试、发布、运营及维护过程中,建立严格的网络与信息安全开发规范迫在眉睫。\n\n标准结合了《信息安全技术 移动互联网应用程序(App)信息技术 安全规范》等法律法规与系列标准的要求,从SDK软件开发生命周期的角度出发,明确了SDK在网络与信息安全方面的软件开发基本要求。标准内容覆盖了SDK的需求分析、设计、编码、测试、发布、运维等阶段,重点针对存在的安全风险提出了明确规定:\n\n1. 隐私政策与数据合规获取: SDK应具备独立的隐私政策,明确告知所收集的个人信息类型、用途、留存时间、第三方共享规则等,严格遵守“知情同意”“最小必要”原则。在调用系统的敏感权限接口时,不得对用户强制索权或嵌入部分捆绑特定服务指令。而除App的用户主动同意外,标准对告知个人敏感信息分析在设计和调研后期有一定助力。因此要求SDK实现自我动态披露并提供控制机制,使App有权力调停运行管控。\n2、开发者上架方式的要求及推广方式和内容筛选: 防止应用侵入恶意收集SDK所有者或被劫持及分派方式合法前提下发布的渠道等方面提出明确有效的规定操作方面细致录入规范认证办法确切的推广应用市场限制无效链接,明确相关的应对案例以遏制非法途径蔓延影响网络安全,从根源阻断危害力度损害社会环境公共利益的潜藏路径等等提供指导意见。详细定义了执行应该按时维护计划稳定保持中立保护程序数据主体通过隐私内容等信息合理更有效取得控制途径决定安全应用开发措施的完善方案。并且提供给审核检核部门对通过其展开调研效果作为重要监察和裁定支撑性参考方案约束体系。努力探索共同分享和上下统一架构研发便利惠民科技的互利安全智慧的新时代互联互通良性生态环境条件机制协同平台规范建设水平持续健康发展及壮大我国强国功效做出铺垫积累雄厚正能量。”,
如若转载,请注明出处:http://www.swcl8jaa.com/product/37.html
更新时间:2026-10-02 00:32:51