楼主: fsaasdfs~
102 0

[学习资料] 移动应用开发安全规范- [推广有奖]

  • 0关注
  • 10粉丝

已卖:2526份资源
好评率:99%
商家信誉:一般

博士生

52%

还不是VIP/贵宾

-

威望
0 级
论坛币
355 个
通用积分
3075.1447
学术水平
66 点
热心指数
66 点
信用等级
65 点
经验
-494356 点
帖子
0
精华
0
在线时间
634 小时
注册时间
2012-8-29
最后登录
2026-9-7

楼主
fsaasdfs~ 发表于 2026-4-14 13:27:29 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币
移动应用开发安全规范
1、移动应用开发安全规范1、数据保存规范1.1、全部敏感信息不要保存到外部存储中1.2、S1级别的敏感信息不能在客户端保存1.3、S2级敏感数据必需加密保存〔1〕、实行权威的主流加密算法〔如DES、AES、RSA等〕〔2〕、选取秘钥的长度必需足够长,以便满足安全性要求。〔3〕、加密算法的实现方法,必需采纳操作系统官方提供的接口,或是各语言标准算法库提供的函数。〔4〕、严禁自己设计、实现机密算法注:敏感数据定义详见《10.敏感数据定义安全规范》一节2、网络传输规范客户端与服务端之间通信的网络是不行信的,包括运营商网络和wifi无线网络。2.1、认证授权相关网络传输安全规范登录、注册、密码找回等属于认证授权环节的网络传输需要使用htt
2、ps协议传输。2.3、敏感数据传输需要使用https协议敏感数据定义详见《10.敏感数据定义安全规范》一节2.3、服务端的证书必需由权威的CA机关提供服务端不能采纳自签名的方式提供证书,客户端需要实现验证服务端证书合法性的功能。2.4、采纳其他加密算法进行传输加密的规范不建议使用对于无法采纳https协议进行加密通信的场景,需要使用 ...
二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:移动应用 HTTP 密码找回 加密通信 WiFi

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
扫码
拉您进交流群
GMT+8, 2026-9-30 06:37