T/GZBD 11-2023 移动应用程序(App)安全规范
T/GZBD 11-2023 Mobile Application (App) Security Guidelines
基本信息
发布历史
-
2023年08月
研制信息
- 起草单位:
- 贵州大学(公共大数据国家重点实验室)、贵州数安汇大数据产业发展有限公司、广州大学(人工智能与区块链研究院)、贵阳智游网安科技有限公司、贵州薪创科技有限公司、贵州省信息中心、贵州中云数据服务有限公司
- 起草人:
- 陈玉玲、李少波、秦永彬、贾文生、李进、韩耀明、谭超月、张旭、杨义先、罗运、龙洋洋、彭长根、胡建文、董森、李涛、豆慧、张邦梅、丁会敏、吴越、杨国栋
- 出版信息:
- 页数:9页 | 字数:- | 开本: -
内容描述
ICS35.020
CCSL67
团体标准
T/GZBD11-2023
移动应用程序(App)安全规范
Specificationformobileapplicationsecurity
2023-08-01发布2023-09-01实施
贵州省大数据发展促进会发布
T/GZBD11—2023
目次
前言.......................................................................................................................................................................II
1范围...................................................................................................................................................................1
2规范性引用文件...............................................................................................................................................1
3术语和定义.......................................................................................................................................................1
4缩略语...............................................................................................................................................................2
5基本要求...........................................................................................................................................................3
5.1搜集个人信息...........................................................................................................................................3
5.2App权限....................................................................................................................................................3
5.3用户权利...................................................................................................................................................3
6需求分析阶段安全...........................................................................................................................................3
6.1App分类....................................................................................................................................................3
6.2安全需求...................................................................................................................................................3
7设计阶段安全...................................................................................................................................................4
7.1安全定级...................................................................................................................................................4
7.2安全体系架构...........................................................................................................................................4
8开发阶段安全...................................................................................................................................................4
8.1第一级系统...............................................................................................................................................4
8.2第二级系统...............................................................................................................................................4
8.3第三级系统...............................................................................................................................................4
8.4接口对接...................................................................................................................................................5
8.5第三方接入.......................................................................................
定制服务
推荐标准
- YD/T 6410-2025 LTE移动通信终端支持北斗定位的测试方法 2025-04-10
- YD/T 6403-2025 绿色设计产品评价技术规范 网络存储设备 2025-04-10
- YD/T 6401-2025 云计算平台即服务(PaaS)功能要求与架构 2025-04-10
- YD/T 3764.3-2025 云计算服务客户信任体系能力要求 第3部分:云数据库服务 2025-04-10
- YD/T 6405-2025 5G共建共享IP承载网服务质量保障技术要求和监测方法 2025-04-10
- YD/T 6402-2025 信息通信业绿色采购管理指南 2025-04-10
- YD/T 6409-2025 LTE移动通信终端支持北斗定位的技术要求 2025-04-10
- YD/T 6406-2025 通信基站用动态管控储能系统 2025-04-10
- YD/T 6404-2025 绿色设计产品评价技术规范 通信基站天线 2025-04-10
- YD/T 6407-2025 北斗卫星导航系统终端空间辐射特性技术要求和测试方法 2025-04-10