ImageVerifierCode 换一换
格式:DOC , 页数:9 ,大小:139.50KB ,
资源ID:4132993      下载积分:6 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4132993.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(交路网函2017交通运输部路网监测与应急处置中心.doc)为本站上传会员【人****来】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

交路网函2017交通运输部路网监测与应急处置中心.doc

1、附件1 :移动App安全自查 1. APP应用的基本情况 APP应用情况 APP名称: 运行环境:☐Android ☐iOS APP下载地址: APP后台Web Server网站地址: 现有用户量: 与现有收费系统连接方式: ☐独立网络 ☐直接接入 其他__________________________ APP开发单位: APP责任单位负责人及职务: 联系电话: APP运行安全责任人及职务: 联系电话: APP责任单位地址: APP的消费场景有哪些:☐圈存 ☐消费 ☐其他(其他请说明场景)

2、 APP消费场景中使用的技术是什么:☐NFC ☐HCE(有SE安全芯片) ☐HCE(无SE安全芯片) ☐其他 APP与哪些第三方平台交互?如何传输?   APP与第三方平台交互的数据是什么?   APP客户端存储哪些数据?   APP中是否使用交通部密钥,密钥在APP客户端如何存储,如何调用?   APP是否发生过安全事件?是什么?如何处置?   APP开发遵守何种开发规范?   现有安全防护措施有哪些? 2:APP安全管理和保护情况 APP安全保护情况 1 APP安全责任部门和安全责任人落实情况 是否落

3、实了APP安全责任部门 ☐是 ☐否 是否落实了APP安全负责人 ☐是 ☐否 是否将APP安全的执行情况落实到年度考核中 ☐是 ☐否 2 主要领导对APP安全的重视情况 APP安全是否设置了独立的预算 ☐是 ☐否 3 单位网络安全责任落实情况 是否有明确的APP安全追责机制 ☐是 ☐否 4 关键岗位人员配备情况 是否有APP安全管理员,并签订保密措施 ☐是 ☐否 5 APP应急预案的制定,演练和完善情况 是否针对APP制定发生安全事件后的应急预案 ☐是 ☐否 是否对应急预案有演练 ☐是 ☐否 是否对应急预案有定期检验更新 ☐是

4、☐否 6 APP安全测评情况 是否有APP安全测评措施(如自建测评系统或引人第三方渗透测试服务) ☐是 ☐否 是否对APP进行定期测评,并有详细记录 ☐是 ☐否 是否对APP进行外部渗透测试,并有详细记录 ☐是 ☐否 是否根据测评结果对APP进行修复 ☐是 ☐否 7 APP代码审计 是否对APP进行代码审计 ☐是 ☐否 是否对APP进行定期代码审计,并有详细记录 ☐是 ☐否 是否根据审计结果对APP进行修复 ☐是 ☐否 8 APP安全事件报告处置 是否制定APP安全事件报告制度 ☐是 ☐否 发生APP安全事件是否向公安机关报告 ☐

5、是 ☐否 是否有完整的处置记录 ☐是 ☐否 9 APP安全运营流程 对安卓和IOS系统环境下的应用开发,是否有相关的软件安全开发规范 ☐是 ☐否 是否建設了完备的开发、测评、发布、运营、应急相关流程 ☐是 ☐否 相关流程是否配套了工具或人去执行 ☐是 ☐否 10 程序安全 【APP用户身份认证保护措施】在支付、修改敏感信息等环节是否应用了二次认证保护方案 ☐是 ☐否 【输入界面信息防护措施】是否应用安全软键盘等技术对输入界面信息进行保护 ☐是 ☐否 【输入界面信息防护措施】是否存在不经用户允许访问用户终端数据的功能 ☐是 ☐否 【输入界面信

6、息防护措施】是否存在不经用户允许修改用户终端数据的功能 ☐是 ☐否 【输入界面信息防护措施】是否在用户终端操作的敏感行为以明显的、足够引起用户的注意的方式提示用户,包括但不限于图标提示、文字提示、声音提示等方式 ☐是 ☐否 【访问控制措施】是否了解APP在移动终端申请了哪些系统权限 ☐是 ☐否 【访问控制措施】APP在移动终端申请使用的权限是否都是必须的 ☐是 ☐否 【恶意行为控制措施】是否存在损害用户利益和危害网络安全的恶意行为,例如:流量耗费、费用损失、隐私泄露、开放不必要的读写权限等。 ☐是 ☐否 【代码安全措施】是否采取代码混淆等防逆向、防动态调试安全加固

7、措施,防止被反编译或逆向分析,确保敏感程序逻辑的机密性。 ☐是 ☐否 【运行安全措施】是否应用相关安全SDK,保障应用在启动及运行过程中,防止非法程序获取该进程的访问权限或替换程序运行页面; ☐是 ☐否 【运行安全措施】是否采用敏感信息保护、完整性保护功能,例如防键盘监听,密码保护等,保障敏感信息安全性 ☐是 ☐否 【程序可信措施】是否通过签名标识移动终端应用程序的来源和发布者,保证用户所下载的移动终端应用程序来源于所信任的机构。 ☐是 ☐否 【程序稳定性措施】是否经过系统测试,保障应用在主要机型和操作系统版本的可靠性 ☐是 ☐否 【安全审计措施】是否对用户登录

8、访问、业务操作等行为进行记录,并留存相关日志 ☐是 ☐否 【通信安全措施】是否在APP和服务器通信过程中使用强壮的加密算法和安全协议,保护移动终端应用软件与服务器之间所有连接、保证传输安全、报文完整性验证、数据加密传输、安全协议和算法以及不可抵赖性等。 ☐是 ☐否 【软件升级措施】是否配套相关机制保障应用在更新时应进行真实性和完整性校验,防范移动终端应用程序被篡改或替换; ☐是 ☐否 【三方SDK管控措施】是否有相关的检测机制,保障三方SDK使用的必要性和安全性 ☐是 ☐否 11 三方开发商安全要求 APP是否由第三方开发商开发 ☐是 ☐否 是否有对三方开发

9、商的应用安全开发要求 ☐是 ☐否 对三方开发商交付的应用,是否有严格的安全检测和渗透测试 ☐是 ☐否 是否和三方开发商签订保密协议,防止相关代码和敏感信息外泄 ☐是 ☐否 附件2 :智能设备安全自查 1. 智能设备的基本情况 智能设备名称 系统平台 (Android/IOS/Linux/Windows/其他) 功能描述(充值/圈存/支付等) 与现有收费系统连接方式(独立网络/直接接入) 现有用户量 企业担心的业务安全风险点 建设单位责任人及联系方式 开发单位责任人及联系方式

10、 2. 智能设备的安全管理情况 智能设备的安全管理情况 1 智能设备安全责任部门和安全责任人落实情况 是否落实了智能设备的安全责任部门 ☐是 ☐否 是否落实了智能设备的安全负责人 ☐是 ☐否 是否将智能设备安全的执行情况落实到年度考核中 ☐是 ☐否 2 主要领导对智能设备的安全的重视情况 智能设备的安全是否设置了独立的预算 ☐是 ☐否 3 单位网络安全责任落实情况 是否有明确的智能设备安全追责机制 ☐是 ☐否 4 关键岗位

11、人员配备情况 是否有智能设备安全管理员,并签订保密措施 ☐是 ☐否 5 智能设备应急预案的制定,演练和完善情况 是否针对智能设备制定发生安全事件后的应急预案 ☐是 ☐否 是否对应急预案有演练 ☐是 ☐否 是否对应急预案有定期检验更新 ☐是 ☐否 6 智能设备安全测评情况 是否有智能设备安全测评措施(如自建测评系统或引人第三方渗透测试服务) ☐是 ☐否 是否对智能设备进行定期测评,并有详细记录 ☐是 ☐否 是否对智能设备进行外部渗透测试,并有详细记录 ☐是 ☐否 是否根据测评结果对智能设备进行修复 ☐是 ☐否 是否有对三方开发商的应用安全

12、开发要求 ☐是 ☐否 对三方开发商交付的应用,是否有严格的安全检测和渗透测试 ☐是 ☐否 是否和三方开发商签订保密协议,防止相关代码和敏感信息外泄 ☐是 ☐否 3. 智能设备的安全保护情况(每个型号设备填写一个表格) 智能设备信息 设备名称: 设备型号: 建设单位: 开发单位: 与现有收费系统连接方式:网口/串口;独立网络/直接接入;其他   智能设备操作系统(Android/IOS/Linux/Widows/其他)   智能设备中运行哪些应用?   对外通信接口是哪些,哪些是用户使用,哪些是调试使用?   内部有无eSE,如果有,如何调用?   厂家有无预留固件/系统应用升级的API接口,如果有,如何使用?   能够读取到智能设备的信息是哪些?(例如S/N、软硬件版本号、固件版本号等等)   智能设备的硬件配置是什么?主要是CPU、内存和ROM。大概资源使用率情况如何?   智能设备产品开发遵守何种开发规范?   安全防护措施有哪些?

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服