T/ISC 0054-2024 组装式应用开发平台 第2部分:安全要 求和测试方法
T/ISC 0054-2024 Assembly-based application development platform Part 2: Security requirements and testing methods
基本信息
发布历史
-
2024年09月
文前页预览
研制信息
- 起草单位:
- 中国信息通信研究院、浪潮通用软件有限公司、金蝶软件(中国)有限公司、 用友网络科技股份有限公司、北京致远互联软件股份有限公司、北京仁科互动网络技术有限公司、北 京火山引擎科技有限公司、腾讯云计算(北京)有限责任公司、北京百度网讯科技有限公司、深圳市 蓝凌软件股份有限公司、上海泛微网络科技股份有限公司、广东云徙智能科技有限公司、北京数势云 创科技有限公司、南京数睿数据科技有限公司、金现代信息产业股份有限公司、云智慧(北京)科技 有限公司、北京朗新天霁软件技术有限公司、北京微金时代科技有限公司、体坛传媒集团股份有限公 司、上海易校信息科技有限公司、北京炎黄盈动科技发展有限责任公司、中国农业银行研发中心、中 国工商银行软件开发中心
- 起草人:
- 李玮、王景尧、吴荻、冯艺卓、曹海啸、郑伟波、孙立新、宫保金、李帆、 彭璐、陈张伟、刘然、刘岩、王文友、魏俊华、刘志强、马戈、黄通、董洪辰、王星、王倩、潘征、 张社丽、李楠、孙圭光、李晓明、谢玉鑫、王海虎、张飞禄、何裕涛、李玖伟、严琦东、赵娟、赖强、 王飞
- 出版信息:
- 页数:12页 | 字数:- | 开本: -
内容描述
ICS35.240
L60
团体标准
T/ISC0054—2024
组装式应用开发平台第2部分:安全要
求和测试方法
ComposableApplicationsDevelopmentPlatform
PART2:SecurityRequirementsandTestingMethods
2024-9-3发布2024-10-3实施
中国互联网协会发布
T/ISC0054—2024
目次
目次.................................................................................................................................................................I
前言...............................................................................................................................................................III
1范围......................................................................................................................................................................4
2规范性引用文件.................................................................................................................................................4
3术语、定义和缩略语TBD................................................................................................................................4
3.1术语定义..........................................................................................................................................................4
3.1.1应用程序接口ApplicationProgrammingInterface.....................................................................................4
3.1.2会话Cookie...................................................................................................................................................4
3.1.3Secure属性....................................................................................................................................................4
3.1.4Domain属性..................................................................................................................................................4
3.1.5Path属性........................................................................................................................................................4
3.1.6HttpOnly........................................................................................................................................................5
3.1.7Session...........................................................................................................................................................5
3.1.8Token..............................................................................................................................................................5
3.1.9敏感数据.......................................................................................................................................................5
3.2缩略语...............................................................................................................................................................5
4安全技术要求.....................................................................................................................................................5
4.1供应链安全......................................................................................................................................................5
4.2代码安全..........................................................................................................................................................5
4.3认证安全..........................................................................................................................................................5
4.3.1身份鉴别.......................................................................................................................................................6
4.3.2登录策略.......................................................................................................................................................6
4.3.3数据审计.......................................................................................................................................................6
4.3.4认证权限.......................................................................................................................................................6
4.3.5错误锁定.......................................................................................................................................................6
4.3.6账号口令.......................................................................................................................................................6
4.4应用安全..........................................................................................................................................................7
4.4.1数据安全.......................................................................................................................................................7
4.4.2输入输出.......................................................................................................................................................7
4.4.3密码安全.......................................................................................................................................................7
4.5通信安全..........................................................................................................................................................7
4.5.1通信加密.......................................................................................................................................................7
4.5.2访问控制.......................................................................................................................................................7
4.6安 全策略..............................................................................
定制服务
推荐标准
- QC/T 711-2004 汽车密封条植绒耐磨性试验方法 2004-10-20
- CB/T 3347-2004 船用辅锅炉油漆、绝热、包装技术条件 2004-02-16
- MH 6005-1996 飞机加油安全规范 1997-01-03
- DL/Z 885-2004 电力系统控制及其通信 解除管制的电力市场通信 2004-10-20
- JB/T 5247.1-2011 台式压力机 第1部分:技术条件 2011-05-18
- DL/T 516-2006 电力调度自动化系统运行管理规程 2006-09-14
- HG/T 3029-1999 乙酸纤维素模塑时粘度下降测定方法 1999-06-16
- AQ/T 9002-2006 生产经营单位安全生产事故应急预案编制导则 2006-09-20
- JB/T 3950-1999 自动准同期装置 1999-08-06
- LY/T 1254-1999 森林土壤全钾、全钠的测定 1999-07-15