中国信通院联合腾讯发布《软件开发包(SDK)安全研究报告(2021年)》

责任编辑:王鹤迦 2021.12.28 07:54 来源:中国信息通信研究院和深圳市腾讯计算机系统有限公司

通信世界网消息(CWW)近年来,随着移动互联产业的兴起,移动应用软件(Application,App)逐渐渗透到社会生活的各个领域,为大众提供精细化场景化服务。在面向细分领域发展的同时,App种类和数量呈爆发式增长,软件开发工具包(Software Development Kit ,SDK)被广泛集成、应用,为日益丰富的App功能、服务提供了技术上的解决方案。

数字经济时代下,移动应用场景迅速扩展,SDK逐步成为移动业务价值拓展的重要组成部分。然而,由于SDK具有泛用性、灵活性等特点,一旦出现安全问题,不仅自身业务受到直接影响,也会威胁到集成SDK的App业务安全和数据安全,严重的情况下甚至可能影响移动应用系统生态安全。随着安全形势不断变化,SDK的安全合规问题已经进入各方视野,SDK可能存在的安全漏洞、恶意行为,以及隐藏在App背后不透明地收集使用个人信息等问题逐渐成为各方关注的焦点问题。

1640649519631027618.jpg

2021年12月21日,由中国信息通信研究院(以下简称“中国信通院”)主办的“2022中国信通院ICT+深度观察报告会-数据安全产业分论坛”顺利召开。会上,中国信通院安全研究所数据安全研究部主任陈湉发布了《软件开发包(SDK)安全研究报告(2021年)》。

1640649545265025721.jpg

报告由中国信通院联合深圳市腾讯计算机系统有限公司共同研究编制,从场景分析、数据统计、政策标准方面分享了SDK行业发展现状,对SDK行业面临的合规风险、安全风险进行了分析,面向SDK及App开发者提出了安全措施建议,并从实践角度分享案例和经验,为促进SDK行业生态的健康发展提供参考。

移动互联产业仍处于蓬勃发展阶段,移动应用生态安全亟需多方共同协作努力,报告不足之处欢迎批评指正。



通信世界网版权及免责声明:
1、凡本网注明“来源:通信世界全媒体”及标有原创的所有作品,版权均属于通信世界网。未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载我方内容的单位,也必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和本站来源。
2、凡本网注明“来源:XXX(非通信世界网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其它问题需要同本网联系的,请在相关作品刊发之日起30日内进行。
发表评论请先登录
...
热点文章
    暂无内容