移动互联网恶意程序监测与处置管理平台是指通过对移动互联网恶意程序进行监测、分析、识别、处置等手段,保障移动互联网安全的一种技术手段。移动互联网恶意程序监测与处置管理平台数据接口规范是指移动互联网恶意程序监测与处置管理平台之间进行数据交换的技术规范。
本标准适用于移动互联网恶意程序监测与处置管理平台之间的数据交换,包括但不限于恶意程序样本、恶意程序特征、恶意程序行为、恶意程序事件等数据的交换。
本标准规定了移动互联网恶意程序监测与处置管理平台数据接口的技术要求、数据格式、数据传输方式、数据安全等方面的规范,具体内容如下:
1. 技术要求
移动互联网恶意程序监测与处置管理平台数据接口应当支持HTTP/HTTPS协议,支持GET/POST请求方式,支持JSON/XML数据格式。
2. 数据格式
移动互联网恶意程序监测与处置管理平台数据接口应当采用统一的数据格式,包括但不限于JSON/XML格式。数据格式应当包括恶意程序样本、恶意程序特征、恶意程序行为、恶意程序事件等数据。
3. 数据传输方式
移动互联网恶意程序监测与处置管理平台数据接口应当采用安全可靠的数据传输方式,包括但不限于HTTPS协议、加密传输等方式。
4. 数据安全
移动互联网恶意程序监测与处置管理平台数据接口应当采用安全可靠的数据安全措施,包括但不限于数据加密、身份认证、访问控制等方式,确保数据的机密性、完整性和可用性。
相关标准
GB/T 35273-2017 移动互联网应用软件安全基线要求
GB/T 35274-2017 移动互联网应用软件安全测试规范
GB/T 35275-2017 移动互联网应用软件安全评估规范
GB/T 35276-2017 移动互联网应用软件安全漏洞挖掘规范
GB/T 35277-2017 移动互联网应用软件安全漏洞修复规范