IT之家9月18日消息,随着移動互聯網的發展,不少假冒仿冒、惡意破解App違規收集用(yòng)戶個人信息,造成用(yòng)戶個人信息洩露,侵害用(yòng)戶合法權益。
為(wèi)進一步完善App認證簽名(míng)體(tǐ)系,擴大适用(yòng)範圍,細化實施要求,2024年9月11日,中(zhōng)國(guó)信通院在中(zhōng)國(guó)通信标準化協會移動互聯網應用(yòng)和終端移動互聯網應用(yòng)個人信息保護第14次工(gōng)作(zuò)組會議上,牽頭制定《移動互聯網應用(yòng)程序(App)認證簽名(míng)技(jì )術要求》行業标準。
據介紹,該标準規定了App認證簽名(míng)活動中(zhōng)數字證書技(jì )術要求、App簽名(míng)服務(wù)系統技(jì )術要求和App簽名(míng)驗簽要求,如:
- 數字證書認證機構應嚴格認證申請人的身份信息和資質(zhì)信息;
- App簽名(míng)服務(wù)系統應滿足網絡安(ān)全等級保護和信息系統密碼應用(yòng)相關标準要求;
- 開發者、檢測機構、應用(yòng)分(fēn)發平台和移動智能(néng)終端在App生命周期管理(lǐ)相關環節,應及時對App進行簽名(míng)或驗簽,并根據驗簽結果采取相應的标識或預警等措施。
該标準适用(yòng)于指導數字證書認證機構、App簽名(míng)服務(wù)系統、App開發者、App用(yòng)戶權益保護檢測機構、應用(yòng)分(fēn)發平台和移動智能(néng)終端開展App認證簽名(míng)活動。
會上,中(zhōng)國(guó)信通院與華為(wèi)、OPPO、榮耀、快手、蘋果、三星、海信通信等多(duō)位專家就标準内容開展了深入的研究和讨論。
中(zhōng)國(guó)信通院在2022年組織App開發運營者、應用(yòng)分(fēn)發平台、專業檢測機構、終端廠商(shāng)和電(diàn)子認證服務(wù)機構共同合作(zuò),聯合建立了App簽名(míng)服務(wù)系統。
據IT之家2023年7月報道,小(xiǎo)米、華為(wèi)、OPPO、vivo、360 手機助手、百度手機助手、應用(yòng)寶、豌豆莢和努比亞等9家應用(yòng)商(shāng)店(diàn),以及抖音和快手 2 家新(xīn)型應用(yòng)分(fēn)發平台,已基本完成App簽名(míng)和驗簽工(gōng)作(zuò)。