YD/T 2849-2015
移动互联网恶意程序疑似样本报送接口规范
发布时间:2015-05-05 实施时间:2015-07-01


移动互联网的普及和发展,给人们带来了便利和快捷,但同时也带来了安全隐患。恶意程序的出现,给移动互联网安全带来了严重威胁。为了及时发现和防范恶意程序的攻击,需要建立一个恶意程序疑似样本报送接口规范。

该标准主要包括以下内容:

1.报送接口的技术要求:报送接口应该支持HTTP/HTTPS协议,同时支持POST和GET方法,以便于用户根据实际情况选择合适的方式进行报送。

2.报送数据的格式要求:报送数据应该采用JSON格式,包括恶意程序的基本信息、样本文件、样本特征等信息。

3.报送数据的安全要求:报送数据应该采用加密传输方式,确保数据的安全性和完整性。

4.报送数据的处理要求:报送数据应该经过严格的处理和分析,包括恶意程序的分类、特征提取、样本分析等,以便于及时发现和防范恶意程序的攻击。

5.报送数据的反馈要求:报送数据应该及时反馈给用户,包括恶意程序的分析结果、处理建议等信息,以便于用户及时采取措施防范恶意程序的攻击。

该标准的实施,可以有效提高移动互联网安全防护能力,保障移动互联网的安全和稳定运行。

相关标准:
GB/T 35273-2017 移动互联网应用安全基本要求
GB/T 35274-2017 移动互联网应用安全评估指南
GB/T 35275-2017 移动互联网应用安全测试规范
GB/T 35276-2017 移动互联网应用安全漏洞挖掘规范
GB/T 35277-2017 移动互联网应用安全事件处置指南