简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
信任中心
信任源于透明
我们严格遵守全球信息安全标准
我们严格遵守全球法规要求
您的数据始终由您掌控
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球 AI 云平台服务提供商
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
APP SDK的选择、安全评估及建立供应商管理制度概述
形状
769

图片102图片102

在选择第三方SDK时,我们应该选择满足相应的功能和性能需求,不仅要考虑价格问题,还要考虑安全问题。所有涉及SDK应用程序和使用的权限都应该只满足应用程序开发人员所需的功能。超出应用程序所使用的功能,即使功能合理,也应进行切割。如果有替代方案,所需的功能也可以在不收集个人信息或使用敏感权限的情况下实现,则应采用替代方案。应严格控制SDK申请的隐私和敏感权限。检查SDK是否通过国家安全等级保护的评和记录,是否符合国际信息安全管理体系等国际权威认证标准的要求,并获得相应的认证。

安全评估。第三方SDK应进行代码审计和漏洞检测,通过SDK反编译,评估来源可靠性、代码质量和潜在安全风险。对SDK申请的敏感隐私权进行安全评估,收集用户个人信息的字段、频率和返回服务端场景,以确认最小化引入SDK所需的权限。限制SDK权限的申请和获取,如Android系统通过APP声明,禁止SDK热更新(如果禁止热更影响SDK性能,SDK需要发布自律声明)等。注意引入SDK的安全动态和版本更新,及时修复安全问题,更新代码。混淆保护引入SDK的代码,外壳和加密。

个人信息安全影响评估。

个人信息安全影响评估(PIA)应在访问第三方SDK之前进行,并根据评估结果采取有效措施保护个人信息主体。PIA应综合考虑:SDK数据接收者的基本情况、数据收集的目的、类型、目的是否可以通过不收集数据或识别数据、数据可能侵犯个人信息主体、社会和个人潜在收入和风险、不收集数据是否会造成损害、任何法律限制或其他因素、数据收集是否可持续或临时、数据收集是否达到目的、是否需要继续收集数据、是否具有相同的网络安全和数据保护能力、动态审查PIA、是否有新的变化。

建立供应商管理制度。在网络安全等级保护评价要求或国际信息安全管理体系中,有供应商管理要求。APP开发人员应在第三方SDK签署的服务协议或安全责任书中明确后期的技术支持和服务承诺,明确双方的安全责任和个人信息安全措施。协议应包括信息安全风险处理要求,就信息安全要求达成协议,并形成文件。SDK服务应定期监控、评估和审查。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答