说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
m o c . 5 b u (Simplified Chinese Translation) h t i g Version v1.4.2 OWASP Mobile Application Security Verification Standard Version v1.4.2 January 20, 2022 h t i g b u m o c . 5 OWASP Mobile Application Security Verification Standard v1.4.2 目录 前言 5 关于标准 7 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 致谢 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 赞助商 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 版权和许可 10 移动应用安全验证标准 移动应用安全模型 (Mobile AppSec Model) . . . . . . . . . . . . . . . . . . . . . . . . 10 14 评估与认证 m o c . 5 OWASP 对 MASVS 认证和信任标志的立场 . . . . . . . . . . . . . . . . . . . . . . . . 认证移动应用程序的指南 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 其他用途 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . V1:架构,设计和威胁建模要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 安全验证要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 参考文献 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . V2:数据存储和隐私要求 h t i g b u . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 安全验证要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 参考文献 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 控制目标 V3:加密要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 安全验证要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 参考文献 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 控制目标 14 14 15 16 控制目标 V4:身份验证 和 会话管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 安全验证要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 参考文献 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 控制目标 V5:网络通信要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 安全验证要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 参考文献 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 控制目标 V6: 平台交互要求 控制目标 7 7 9 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16 16 17 18 18 18 19 21 21 21 21 23 23 23 24 25 25 25 25 27 27 3 OWASP Mobile Application Security Verification Standard v1.4.2 安全验证要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 参考文献 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . V7: 代码质量和编译要求 29 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 安全验证要求 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 参考文献 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 控制目标 V8: 韧性要求 控制目标 参考文献 27 28 29 29 29 31 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Appendix A: Glossary 31 33 34 m o c . 5 附录 B:参考资料 36 37 更新日志 V1.3 - 13 May 2021 . . . . . . . . . . . . . . . V1.2 - 2020 年 3 月 7 日 - 国际发行 . . . . . . . . V1.2-RC - 2019 年 10 月 5 号 - 预发行版 (仅限英语) V1.1.4 - 2019 年 7 月 4 号 - 峰会版 . . . . . . . . V1.1.3 - 2019 年 1 月 9 号 - 小幅度修正 . . . . . . V1.1.2 - 2019 年 1 月 3 号 - 赞助者与国际翻译版 . V1.1.0 - 2018 年 7 月 14 号 . . . . . . . . . . . V1.0 - 2018 年 1 月 12 号 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . h t i g b u . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37 37 37 38 38 38 39 39 4 OWASP Mobile Application Security Verification Standard v1.4.2 前言 在现代社会,技术革命无处不在。在不到 10 年前,智能手机是笨重的设备,并且几乎没有键盘。对于 精通技术的用户来说,这样的玩物太昂贵了。今天,智能手机是我们生活中不可或缺的一部分。我们依 赖智能手机获取日常信息、导航定位、沟通交流。它们已经渗透到商业和社交生活中的每一个⻆落。 每个新技术也相对地带来新的⻛险,而要跟上这些一直不断出现的变化是安全行业面临的一大挑战。防 守方总是落后于技术发展几步。例如,许多人都会以旧的思维去考虑问题:智能手机就像小型电脑,而 移动应用程序就像电脑上的软件一样,所以两样东西的安全方面的要求应该是一样的。可事实并非如 此。智能手机操作系统不同于桌面操作系统,移动应用与网⻚应用又不同。举个例子,在现今的移动操 作系统环境中,基于签名的病毒检测方法不起作用:它不仅与移动应用发行模式不兼容,而且由于移动 系统的沙盒限制,在技术上也不可行。此外,某些类别的漏洞(如缓冲区溢出和跨站脚本 XSS),和桌 面应用与网⻚应用比起来,在普通移动应用程序中并不流行。 m o c . 5 随着时间的推移,由于移动计算行业的发展,业界已经对安全问题有了可行的
OWASP 移动应用安全验证标准 中文版-v1.4.2 2022年
文档预览
中文文档
39 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助1.9元下载(无需注册)
温馨提示:本文档共39页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.9元下载
本文档由 路人甲 于
2022-05-19 11:11:47
上传分享
举报
下载
原文档
(1.5 MB)
分享
友情链接
ISO 683-3 2022 Heat-treatable steels, alloy steels and free-cutting steels — Part 3 Case-hardening steels.pdf
ISO 2230 2002 Rubber products — Guidelines for storage.pdf
ISO 18861 2020 Cosmetics — Sun protection test methods — Percentage of water resistance.pdf
ISO 23629-9 2023 UAS traffic management (UTM) — Part 9 Interface betwee.pdf
ISO 17200 2020 Nanotechnology — Nanoparticles in powder form — Characteristics a.pdf
ISO 20438 2017 Ships and marine technology — Offshore mooring chains.pdf
ISO 12274 1997 Aerospace Nuts anchor self-locking floating self-aligning single lug with MJ threads classifications 900 MPa (at ambient temperature)-235 degrees C 900 MPa (at ambient temperature)-315.pdf
ISO 6310 2009 Road vehicles — Brake linings — Compressive strain test methods.pdf
ISO-TS 21219-25 2017 Intelligent transport systems Traffic and travel information (TTI) via transport protocol experts group generation 2 (TPEG2) Part 25 Electromobility charging infrastructure (TPE.pdf
ISO 4115 1997 Air cargo equipment — Air land pallet nets.pdf
GB 11566-2009 乘用车外部凸出物.pdf
GB-T 15067.1-1994 不锈钢餐具 术语.pdf
GB-T 3452.3-2005 液压气动用O形橡胶密封圈 沟槽尺寸.pdf
GB-T 29257-2012 纺织品 织物褶皱回复性的评定 外观法.pdf
GB-T 17505-2016 钢及钢产品 交货一般技术要求.pdf
GB-T 19184-2003 水斗式水轮机空蚀评定.pdf
GB-T 26227-2010 信息技术 自动识别与数据采集技术 条码原版胶片测试规范.pdf
GB-T 5401-2018 纸浆 碱溶解度的测定.pdf
GB-T 5900.2-1997 机床 主轴端部与花盘 互换性尺寸 第2部分 凸轮锁紧型.pdf
GB-T 16655-2008 机械安全 集成制造系统 基本要求.pdf
1
/
3
39
评价文档
赞助1.9元 点击下载(1.5 MB)
回到顶部
×
微信扫码支付
1.9
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。