T/TAF 314-2025 移动互联网应用程序(APP)风险信息互通和互操作基本要求

文档天下 图书评论4阅读模式
资源简介

  团 体 标 准

T/TAF 314—2025

移动互联网应用程序(APP)风险信息互通

和互操作基本要求

Basic requirements for risk information interconnection and

interoperability of mobile Internet applications(APP)

2025-10-10 发布 2025-10-10 实施

电信终端产业协会 发布

前 言

本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由电信终端产业协会(TAF)提出并归口。

本文件起草单位:中国信息通信研究院、北京奇虎科技有限公司、武汉安天信息技术有限责任公司、北京梆梆安全科技有限公司、北京捷兴信源信息技术有限公司、荣耀终端股份有限公司、北京快手科技有限公司、华为终端有限公司、高通无线通信技术(中国)有限公司。

本文件主要起草人:邓佑军、武林娜、王艳红、桑明臣、陈逸舟、周楠、秦文聪、潘宣辰、罗成、焦姣,童瑶、杨澄宇、盛大江、闫金保、米可为、落红卫、衣强、王江胜。

移动互联网应用程序(APP)风险信息互通和互操作基本要求

1 范围

本文件规定了移动互联网应用程序(APP)风险信息的定义、数据结构、互通及互操作技术要求。

本文件适用于 SDK 服务提供者、APP 开发者、检测机构、应用分发平台、移动智能终端厂商等产业主体与监管机构之间的风险信息共享。同时适用于主管部门、第三方评估机构等组织对产业风险信息互通和互操作活动开展监督、管理和评估。

2 规范性引用文件

本文件没有规范性引用文件。

3 术语和定义

下列术语和定义适用于本文件。

3.1

移动互联网应用程序 mobile Internet application

可安装在移动智能终端内,能够利用移动智能终端操作系统提供的公开开发接口,实现某项或某几项特定任务的应用程序。

注:包含移动智能终端预置应用、小程序、快应用以及互联网信息提供者提供的可以通过网站、应用商店等应用分发平台下载、安装、升级、使用的应用程序,简称APP。

4 缩略语

下列缩略语适用于本文件。

APP:移动互联网应用程序(Mobile Internet Application)

5 风险信息

5.1 风险信息概述

APP风险信息是指可能影响用户权益、个人信息安全、网络安全或数据安全的应用程序特征要素集合。APP风险信息由基础属性、关联主体、数字指纹、行为特征四部分组成,风险信息整体数据结构如图1所示。

图 1 风险信息整体数据结构

风险信息示例参考附录 A。

5.2 基础属性

基础属性是指用于标识和描述APP的核心特征要素,包括APP名称、类型、唯一标识符、版本等。其中类型包括安卓APP、IOS APP、鸿蒙APP、小程序、快应用。唯一标识符是指APP的唯一身份标识,如,安卓的Package Name、IOS的Bundle ID、小程序的AppID等。

5.3 关联主体

关联主体是指与风险信息相关的各方,包括APP开发者、应用分发平台、风险报送者。

5.4 数字指纹

数字指纹是指通过密码学算法生成的唯一序列,用于精准标识安卓APP的完整性和真实性。包括APP安装包摘要值、APP代码签名证书摘要值。

5.5 行为特征

行为特征是指APP在运行过程中体现的用户交互、数据处理及系统资源占用等动态属性,包括风险来源、风险识别依据、风险内容和风险发现时间。其中风险来源包括监管执法、投诉举报、主动监测、检验检测、媒体曝光、境外通报。风险识别依据是指风险报送者在识别风险时依据的公开性文件,如法律法规、政策文件、标准等。风险内容是指影响用户权益、个人信息安全、网络安全或数据安全的具体问题,如违规收集个人信息、欺骗诱导强迫用户等。

6 互通和互操作技术要求

6.1 风险信息发送

SDK服务提供者、APP开发者、检测机构、应用分发平台、移动智能终端厂商等产业主体应确保风险信息真实可靠,向监管机构发送风险信息时,具体要求如下:

a) 风险信息应符合第5章整体数据结构;

b) 应验证接收方真实身份后再发送;

c) 宜对发送的风险信息进行数字签名。

6.2 风险信息接收

SDK服务提供者、APP开发者、检测机构、应用分发平台、移动智能终端厂商等产业主体从监管机构接收风险信息时,具体要求如下:

a) 应按照第5章整体数据结构对风险信息完整性进行验证,验证失败不接收风险信息;

b) 应对发送方身份真实性进行验证,验证失败不接收风险信息;

c) 宜对发送方数字签名有效性进行验证,验证失败不接收风险信息。

附 录 A (资料性)

风险信息示例

风险信息示例见表 A.1。

表 A.1 风险信息示例表

资源下载此资源下载价格为6金币立即购买,VIP免费

1.本站大部份文档均属免费,部份收费文档,经过本站分类整理,花了精力和时间,收费文档是为了网站运营成本等费用开支;
2.购买会员(或单次下载)即视为对网站的赞助、打赏,非商业交易行为(不认同此观点请勿支付)请慎重考虑;
3.所有收费文档都真实可靠,为了节约成本,文档在网站前台不做预览,如果付费后,与实际文档不符合,都可以加微信号:pdftj888申请退款;
4.付费下载过程中,如果遇到下载问题,都可以加微信号pdftj888解决;
5.手机支付,尽量选择支付宝支付;
6.如图集或者标准不清楚,在本站找不到您需要的规范和图集,希望增加资料等任何问题,可联系微信号:pdftj888解决;

文档天下
  • 本文由 发表于 2026年5月20日 14:38:45
  • 转载请务必保留本文链接:https://www.998pdf.com/73984.html
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: