TTAF 314-2025 移动互联网应用程序(APP)风险信息互通和互操作基本要求_第1页
TTAF 314-2025 移动互联网应用程序(APP)风险信息互通和互操作基本要求_第2页
TTAF 314-2025 移动互联网应用程序(APP)风险信息互通和互操作基本要求_第3页
TTAF 314-2025 移动互联网应用程序(APP)风险信息互通和互操作基本要求_第4页
TTAF 314-2025 移动互联网应用程序(APP)风险信息互通和互操作基本要求_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS33.030CCSM21团 体 标 准T/TAF314—2025移动互联网应用程序(APP)风险信息互通和互操作基本要求BasicrequirementsforriskinformationinterconnectionandinteroperabilityofmobileInternetapplications(APP)2025-10-10发布 2025-10-10实施电信终端产业协会发布T/TAF314—2025T/TAF314—2025版权声明本文件的版权属于电信终端产业协会,任何单位和个人未经许可,传播、发行、合订和宣贯等,也不得未经允许采用其具体内容编制本团体以外各类标准和技术文件。如有以上需要请与本团体联系。邮箱:tafrb@电话 次前言 II1范引文件 1语定义 1略语 1险息 1风信概述 1基属性 2关主体 2数指纹 2行特征 2通互作术求 2风信发送 3风信接收 3附录A(料)风信息4IT/TAF314—2025T/TAF314—2025前 言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由电信终端产业协会(TAF)提出并归口。本文件主要起草人:邓佑军、武林娜、王艳红、桑明臣、陈逸舟、周楠、秦文聪、潘宣辰、罗成、焦姣,童瑶、杨澄宇、盛大江、闫金保、米可为、落红卫、衣强、王江胜。()本文件主要起草人:邓佑军、武林娜、王艳红、桑明臣、陈逸舟、周楠、秦文聪、潘宣辰、罗成、焦姣,童瑶、杨澄宇、盛大江、闫金保、米可为、落红卫、衣强、王江胜。IIT/TAF314—2025T/TAF314—2025移动互联网应用程序(APP)风险信息互通和互操作基本要求范围(APP)本文件适用于SDKAPP本文件没有规范性引用文件。下列术语和定义适用于本文件。3.1移动互联网应用程序mobileInternetapplication可安装在移动智能终端内,能够利用移动智能终端操作系统提供的公开开发接口,实现某项或某几项特定任务的应用程序。发平台下载、安装、升级、使用的应用程序,简称APP。缩略语下列缩略语适用于本文件。APP:移动互联网应用程序(MobileInternetApplication)APP风险信息是指可能影响用户权益、个人信息安全、网络安全或数据安全的应用程序特征要素集合。APP风险信息由基础属性、关联主体、数字指纹、行为特征四部分组成,风险信息整体数据结构如图1所示。1T/TAF314—2025T/TAF314—2025图1风险信息整体数据结构风险信息示例参考附录A。APPAPP图1风险信息整体数据结构风险信息示例参考附录A。APPAPPAPP、IOSAPPAPPAPPPackageName、IOS的BundleIDAppID关联主体是指与风险信息相关的各方,包括APP开发者、应用分发平台、风险报送者。数字指纹是指通过密码学算法生成的唯一序列,用于精准标识安卓APP的完整性和真实性。包括APP5.5行为特征APP2T/TAF314—2025T/TAF314—2025SDKAPPa)5b)SDKAPPa)应按照第5章整体数据结构对风险信息完整性进行验证,验证失败不接收风险信息;b)应对发送方身份真实性进行验证,验证失败不接收风险信息;c)宜对发送方数字签名有效性进行验证,验证失败不接收风险信息。3T/TAF314—2025T/TAF314—2025附录A()风险信息示例见表A.1。表A.1风险信息示例表名称参数类型不能为空说明示例appTypeint是应用类型(1为安卓APP、2为IOSAPP、3为鸿蒙APP、4为小程序、5为快应用)1appPacketstring是唯一标识符com.test.appappNamestring是应用名称测试应用appVersionstring是应用版本1.0appDeveloperstring否开发者示例开发者appStorestring否应用分发平台示例应用商店appRiskSourcestring是风险报送者示例机构appRiskBasisstring否风险识别依据T/TAF078APP用户权益保护测评规范appFileSha256string否文件摘要(base64)XSIDG94eMoQk/ZytR91q19dB+2Ir9NH+pOBOga3yYgg=appSignSha256string否签名摘要(base64)0MwSzXwlD/YrbCFYC+i+J2dgygnHUH3HkcVqP7m4h94=appRiskGradeint是风险来源(1法、2为投诉举报、3为主动监测、4为检验检测、5为媒体曝光、6为境外通报)1appRiskContentstring是风险内容APPappRiskSourceTimedatetime是风险发现时间YYYY-MM-DDHH:MM:SS4T/TAF314—2025

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论