首页 > 传媒 > 关键词  > 腾讯企业最新资讯  > 正文

中国信息通信研究院联合腾讯发布《软件开发包(SDK)安全研究报告(2021)》

2021-12-24 14:43 · 稿源: 站长之家用户

2021 年 12 月 21 日,中国信息通信研究院(以下简称“中国信通院”)主办的“2022ICT深度观察——数据安全产业分论坛”顺利召开。会上,中国信通院安全所数据部陈湉主任发布了与腾讯联合编制的《软件开发包(SDK)安全研究报告(2021)》(以下简称“报告”)。

近年来,随着移动互联产业的兴起, App逐渐渗透到社会生活的各个领域,为大众提供精细化场景化服务。在面向细分领域发展的同时,App种类和数量呈爆发式增长,软件开发工具包(Software Development Kit ,SDK)被广泛集成、应用,为日益丰富的App功能、服务提供了技术上的解决方案,极大地降低了App开发的成本。

在实际的软件开发场景中,SDK通常是提供一个相对标准化的功能模块,被开发人员直接引入、调用,具有泛用性、灵活性等特点,但也因此,开发人员也无法对SDK中潜藏的安全隐患进行有效的把控。一旦某个SDK出现安全问题,集成了该SDK的App业务安全和数据安全都会受到影响,严重的情况下甚至可能影响移动应用系统生态安全。

随着安全形势不断变化,SDK的安全合规问题已经进入各方视野,SDK可能存在的安全漏洞、恶意行为,以及隐藏在App背后不透明地收集使用个人信息等问题逐渐成为各方关注的焦点问题。

为了解决上述问题,基于海量App开发实战经验,腾讯标准、腾讯安全结合腾讯内部多个团队的能力,联合中国信通院共同研究编制《软件开发包(SDK)安全研究报告(2021)》,从场景分析、数据统计、政策标准方面分享了SDK行业发展现状,对SDK行业面临的合规风险、安全风险进行了分析,面向SDK及App开发者提出了安全措施建议,并从实践角度分享案例和经验,为促进SDK行业生态的健康发展提供参考。

随着互联网发展深入各行各业,介入生产生活,网络安全已经成为数字化产业发展的基石,也是每一个企事业单位面临的“必答题”。在新的数字化时代,网络安全不再只是法律合规要求,也是企业机构谋求高质量发展的必经之路。专业的安全厂商、研究机构需要承担起其职责,通过技术、产品能力和专家经验的开放,帮助广大企业单位解决安全后顾之忧,专注于业务发展。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,文章为企业产品宣传内容,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 【腾讯云】618年中专享优惠抢先看,价值1206元礼券一键领取

    腾讯云618采购采购季,云服务器多种机型限时抢购,产品首购低至1折,续费最高享3.6折优惠。,专业技术7*24小时在线服务,腾讯云为企业和个人提供快捷,安全,稳定的云服务!

    广告
  • 中国信息通信研究院发布《云容灾白皮书》,安超云参与编写!

    会上,由中国信通院牵头中国移动、中国电子、安超云等国内领先云计算厂商共同参与编写的《云容灾白皮书》(2022)正式发布...《白皮书》指出,用户通常会选择将业务系统分散在不同的云上,同时利用多个云厂商的各自技术构建内置的灾备系统,但缺乏可以统一对多个云进行容灾集中统一管理的技术和平台...安超云在云容灾领域拥有着多样的场景方案和丰富的实践经验,能够帮助众多行业用户的业务系统拥有抵御事故风险和重大自然灾难的能力......

  • 世界经济论坛联合腾讯研究院发布《重塑中小城市的未来:数字化转型的框架与路径》报告

    腾讯公司副总裁、腾讯研究院院长司晓认为,中小城市正在成为数字化转型的重要参与者,研究中小城市数字化转型的模式和实践对于全球而言具有普遍的社会价值...《报告》发布后, 5 月 10 日,腾讯研究院举办了“中小城市数字化转型的道与术”论坛(简称“论坛”),世界经济论坛、联合国人居署、国家信息中心、中国信通院、日立中国研究院等国内外专家及开封、宿州、彭水、平湖、莘县等中小城市政府代表共同参与了开放研讨......

  • 虎符交易所Hoo研究院|人们常用的ERC20是什么(下)

    上一期,虎符研究院讲到ERC20基础信息,目前全球Token(代币)总数超过5000种,绝大部分是ERC20的代币,据估计,至少占比超过95%,由此可见,ERC20是一种十分流行的代币格式...USDT是当前实用最广泛,市值最高的稳定币,它是中心化的公司Tether发行的,目前主要有3种USDT代币,分别依托ERC20、TRC20、Omni协议发行...因此,虎符交易所Hoo研究院的cici表示,ERC-20对开发者的影响是巨大的,因为每次发布新的token时,不需要重新做项目......

  • 2021咖啡健康化趋势洞察报告

    报告基于全球咖啡领域最新科研成果(截止2021年度)循证依据,结合用户消费场景及消费习惯调研,对咖啡赛道未来发展趋势,进行前瞻性的洞察研究,为咖啡市场投资者、咖啡爱好者提供全新参考...·近年来,咖啡的护肝价值受到医学界广泛关注,研究量大幅上升;大量研究表明,适量饮用咖啡可能降低肝癌、肝硬化及脂肪肝的发生风险...·咖啡中含有多种抗氧化成分,如绿原酸、咖啡因、单宁酸等;有研究表明,饮用咖啡可能有利于减少经皮肤水分流失、皮肤光老化、可能有助于抑制皮肤色素沉着等作用......

  • 虎符交易所Hoo研究院2022年4月下半月区块链投融事件TOP20

    其中金额总占比最大的是矿业,总共有3笔,分别为Crusoe Energy的3.5亿美元的融资,CleanSpark的3400万美元融资,Blockmetrix的2000万美元债务融资...单笔金额较大还有足球媒体平台OneFootball的3亿美元融资和印度加密交易所CoinDCX的1.35亿美元融资...其他方面的融资则有区块链数据分析公司Flipside Crypto、区块链解决方案提供商BlockApps、SPAC Aura FAT在纳斯达克IPO中筹集1.15亿美元也将全部用于区块链领域的投资......

  • 重磅发布2021百大腰部KOL数据分析报告

    基于这样的背景,克劳锐通过对不同平台中腰部KOL的观察与对比,发布《内容平台的砥柱中流—2021百大腰部达人数据分析》,从内容、KOL本人、平台的角度分析未来中腰部KOL的发展趋势,发掘优质腰部KOL资源,为行业提供有价值的思考...在粉丝Top10000的账号中,五大平台腰部账号体量占比均数超70%...如果你想要了解更多腰部KOL的平台和内容特征,请在后台回复“腰部”,获取完整版《内容平台的砥柱中流—2021百大腰部达人数据分析》......

  • 三维天地与北京同仁堂研究院携手共建科研管理信息系统

    近期,北京同仁堂研究院携手北京三维天地科技股份有限公司(以下简称“三维天地”)在北京成功召开实验室科研管理系统建设开工会...为提升北京同仁堂研究院综合竞争力,践行国家“十四五”中医药发展规划,增强研发团体高质量研发动力,三维天地将为其整体科研管理提供科研管理平台和科研管理体系...实现科研项目管理(科研项目立项、启动、变更管理、预算管理、风险管理、汇报管理、评审管理、验收管理等全生命周期管理)、科研过程管理、科研合同管理以及供应链管理为一体的全面控制,实现高效、快捷、规范管理......

  • 开营啦!——中华诗教研究院第一届师训营

    研究院以“传承、创新、融合”为宗旨,以打造“学术、智库、交流、培训”四个平台为主要任务,传承文化经典,开展人文启蒙,召集诗教文化领域专家学者以及行业内的优秀人才,不断深入研究优秀传统文化,探索和传播诗词文化新模式、新途径,开展中华文化系统师训培训,成为了政府、企业、社会、学校等各类组织间沟通的桥梁,促进了诗词传播、教育行业发展和诗教文化深入推行与有效落地......

  • 品同坤味道 悟《老酒精神》 同坤文化研究院正式揭牌

    因此,同坤老酒合作社成立同坤老酒文化研究院,意在:传播“老酒”的精神和文化;考证“老酒”的发源和历史;描述“老酒”的味美和甘甜;设计爱“老酒”的方式与要求,持续丰富《老酒精神》的内容......

  • 行业认可:亿达信息入选2021软件行业典型示范案例

    会上,由亿达信息自主研发、基于大数据的“智能充电运营管理平台”荣膺 2021 年软件行业典型示范案例...2019 年,亿达信息大数据创新中心正式落成,通过构建面向行业精细化的咨询能力、行业整合的解决方案能力、大数据、AI等技术标准化能力、高效敏捷的DEVOPS模式项目实施能力,不断提高交付质量与效率,并致力于为客户提供全面的企业数字化应用产品咨询实施与技术服务,创造更多价值......

今日大家都在搜的词: