- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
行動應用 App 基本資安規範
V1.1
經濟部工業局
中華民國 106 年02月
目 次
1. 前言 1
2. 適用範圍 2
3. 用語及定義 3
3.1. 行動應用程式(Mobile Application ) 3
3.2. 行動應用程式商店(Application Store ) 3
3.3. 敏感性資料(Sensitive Data ) 3
3.4. 個人資料(Personal Data ) 3
3.5. 通行碼(Password ) 3
3.6. 付費資源(Payment Resource ) 3
3.7. 交談識別碼(Session Identification, Session ID ) 3
3.8. 伺服器憑證(Server Certificate ) 4
3.9. 憑證機構(Certificate Authority ) 4
3.10.惡意程式碼( Malicious Code ) 4
3.11.資訊安全漏洞( Vulnerability ) 4
3.12. 函式庫(Library ) 4
3.13. 注入攻擊(Code Injection ) 4
4. 技術要求 5
4.1. 行動應用程式資訊安全技術要求事項 5
4.1.1. 行動應用程式發布安全 5
4.1.2. 敏感性資料保護 5
4.1.3. 身分認證、授權與連線管理安全 7
4.1.4. 行動應用程式碼安全 7
4.2. 伺服端資訊安全技術要求事項 8
5. 安全分類 9
參考資料 10
i
Open Web Application Security Project (OWASP) 10
美國 10
歐洲 10
大陸 10
日本 11
國際標準 11
國內法律 11
附錄一、技術要求事項與各國規範對照表 12
附錄二、技術要求事項參考檢核表 16
ii
表 目 次
表1 各安全分類之資訊安全技術要求事項 9
iii
iv
1.前言
行動裝置帶來的便利已使之 成為國人生活中 不可或缺的設備,各類行動應用
程式(Mobile Application, App )遂應運而生,惟部分程式開發者缺乏資安意識,
於 App設計、開發、應用 等階段未考慮相關安全性議題,恐造成使用者資料
外洩或財務損失之風險。經濟部工業局依據 103 年6月 24日行政院國家資通
安全會報第26 次委員會議決議,積極研議「行動應用App 基本資安規範」(以
下稱本規範)。
爰此,經濟部工業局委由財團法人資訊工業策進會邀集國內資安領域專家成
立工作小組,參酌國際相關資安規範與準則,進行本規範編修工作。於規範編
修各階段,透過辦理專家座談會及公開研討會等會議,徵詢產官學研先進之建
議,聽取各界意見,作為編修重要方向,以完成本規範之訂定,供業界開發行
動應用 App自主遵循參考。
本規範係屬非強制性規定,主要目的在於提升我國行動應用App 基本安全防
護能力,從設計初始階段即導入基本資安概念,透過規範之重點要
您可能关注的文档
最近下载
- 神经系统的分级调节ppt课件.pptx VIP
- AI测试练习试题及答案.doc
- 2025广西南宁江南区“点对点”送工和乡村公岗专管员招聘2人备考练习题库及答案解析.docx VIP
- 肿瘤防治策略与最新进展.docx VIP
- 第五章植物-病原互作过程中效应子的作用.ppt VIP
- 湘科版《科学》四年级上册全册教案.doc VIP
- IEC_62893-4-1-2020 额定电压不超过 0.61 KV 的电动汽车充电电缆 – 第 4-1 部分:符合 IEC 61851‑‑1 模式 4 的直流充电电缆 – 不使用热管理系统的直流充电.pdf VIP
- 机器人集成解决方案 (机器人+).pdf VIP
- 消除艾滋病、梅毒和乙肝母婴传播项目工作制度及流程(模板).pdf
- 2025广西南宁市江南区“点对点”送工和乡村公岗专管员招聘考试备考试题及答案解析.docx VIP
文档评论(0)