GB/T 37729-2019 信息技术 智能移动终端应用软件(APP)技术要求
- 名 称:GB/T 37729-2019 信息技术 智能移动终端应用软件(APP)技术要求 - 下载地址1
- 下载地址:[下载地址1]
- 提 取 码:
- 浏览次数:3
发表评论
加入收藏夹
错误报告
目录| 新闻评论(共有 0 条评论) |
资料介绍
ICS 35 . 240 L 77
中 华 人 民 共 和 国 国 家 标 准
GB/T 37729—2019
信息技术
智能移动终端应用软件(APP)技术要求
Informationtechnology—
Technicalrequirementsforapplicationsoftware(APP)insmartmobileterminal
2019-08-30 发布 2020-03-01 实施
国家市场监督管理总局中国国家标准化管理委员会
发
布
GB/T 37729—2019
GB/T 37729—2019
前 言
本标准按照 GB/T 1 . 1—2009 给出的规则起草。
请注意本文件的某些内容可能涉及专利。 本文件的发布机构不承担识别这些专利的责任。
本标准由全国信息技术标准化技术委员会(SAC/TC 28)提出并归口 。
本标准起草单位:南京市产品质量监督检验院、中国电子技术标准化研究所、中国信息通信研究院、深圳市腾讯计算机系统有限公司、小米科技有限责任公司、中国移动通信集团江苏有限公司南京分公司、上海市质量监督检验技术研究院、上海计算机软件技术开发中心、江苏苏测检测认证有限公司、航天中认软件测评科技(北京)有限责任公司、国网电力科学研究院有限公司、南京市城市地下管线数字化管理中心、南京大学、浙江省电子信息产品检验所、中国电信股份有限公司上海研究院、江苏省标准化协会、OPPO 广东移动通信有限公司。
本标准主要起草人:周骏贵、程国青、荣鼎慧、杨德维、陈海、穆瑞芬、白士玉、匡晓烜、曾晨曦、赵国亮、庞霞、周珏嘉、赵驰、唐泽荣、赵云峰、林宗缪、裴雨清、蔡立志、张小飞、林瑞杰、张浩军、许峰、邓晓红、裴世超、童沐雨、陈银平、景海波、张碧肖、唐伟、贺瑜亮、陈振宇、蔡建平、房春荣、何昆、罗升阳。
GB/T 37729—2019
信息技术
智能移动终端应用软件(APP)技术要求
1 范围
本标准规定了在智能移动终端上运行的应用软件的技术要求,包括功能性、性能效率、兼容性、易用性、可靠性、安全性、维护性、抗风险、用户文档集等方面的要求。
本标准适用于智能移动终端应用软件的设计、开发、检测、发布、升级维护等全生存周期管理。
注:本标准为智能移动终端上运行的应用软件的通用性技术要求,个别条款可能不适用于特殊行业、专业领域的应用软件要求。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。 凡是注 日期的引用文件,仅注 日期的版本适用于本文件 。凡是不注 日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 25000.10—2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第 10 部分:
系统与软件质量模型
GB/T 25000.51—2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第 51 部分:
就绪可用软件产品(RUSP)的质量要求和测试细则
GB/T 35273—2017 信息安全技术 个人信息安全规范
YD/T 3082—2016 移动智能终端上的个人信息保护技术要求
3 术语、定义和缩略语
3 . 1 术语和定义
下列术语和定义适用于本文件。
3 . 1 . 1
应用软件 applicationsoftware
针对智能移动终端设备开发的专门解决应用问题的软件。
3 . 1 . 2
智能移动终端 smartmobileterminal
设备能够接入通信网络,有可供应用软件运行的操作系统,并能让用户安装、运行和卸载应用软件的计算机产品。
3 . 1 . 3
用户 user
使用智能移动终端资源,并与 APP 发生交互的对象,包括人或第三方应用程序。
3 . 1 . 4
用户数据 userdata
用户在使用智能移动终端过程中产生与用户相关的数据。
注:包括由用户在本地生成的数据、为用户在本地生成的数据、在用户许可后由外部进入用户数据区的数据等。
GB/T 37729—2019
3 . 1 . 5
内存 random accessmemory
处理器中所有可编址的存储空间和所有其他的用于执行指令的存储器。
3 . 1 . 6
授权 authorization
在用户身份经过认证后,根据预先设置的安全策略,授予用户相应权限的过程。
3 . 1 . 7
敏感数据 sensitiveinformation
因泄漏、修改、破坏或丢失对用户产生不可预知的损害而需要保护的数据。
注:如金融支付信息、账号密码信息、位置通信信息等。
3 . 1 . 8
恶意收费 maliciouscharge
在用户不知情或未授权的情况下,由智能移动终端上运行的 APP 造成的用户经济损失。
3 . 1 . 9
使用周境 contextofuse
用户、任务、设备(硬件、软件和材料)以及使用 APP 的物理和社会环境。
3 . 1 . 10
冷启动 hardreboot
系统从 APP 安装目录中读取文件到内存,并创建进程的启动过程。
3 . 1 . 1 1
热启动 softreboot
APP 之前已经被启动,且其进程依然在系统后台运行的情况下,重新被切换到前台的过程。
3 . 1 . 12
帧率 framerate
用于测量显示帧数的量度。
注:测量单位为每秒显示帧数。
3 . 1 . 13
异常现象 abnormalsituation
智能移动终端或 APP 出现非预期或不期望的结果。
注:包括无响应、黑/白屏、强制关闭、闪退、设备过热、内存泄漏、用户界面异常和功能异常等。
3 . 2 缩略语
下列缩略语适用于本文件。
APP:应用软件(Application software)
CPU:中央处理器(Central Processing Unit)
FPS:每秒显示帧数(Frames Per Second)
4 技术要求
4 . 1 总则
4 . 1 . 1 标识
APP 的名称、图标、版本号、简介、运行环境、需要的访问权限列表、数字签名水印、安装包大小、安
GB/T 37729—2019
装占用空间大小、收费标识等信息,应在用户文档上明确告知用户。
APP 的名称、简介、描述、分类、图标、截图应与实际内容相一致。
4 . 1 . 2 内容
APP 内容要求包含但不限于:
a) 其内容及所含的链接、跳转到网站、调用的其他应用等,不应包含违反国家法律法规的内容;
b) 不应捏造、散布、传送虚假信息,不应损害其他信息服务提供者的合法权益,或者诋毁其他信息服务提供者的服务或者产品;
c) 应尊重和保护知识产权,不得制作、发布侵犯他人知识产权的内容;
d) 不应包含或涉及与应用本身无关的内容;
e) 应对通过本 APP 发布的信息内容进行审核管理,发现违法违规的信息内容,应按法律法规的要求采取相应的处置措施;
f) 应申明完整合法的权责方身份信息内容,并作为 APP 质量责任追溯的依据;
g) 不应含病毒、木马等恶意代码或模块,宜通过第三方机构的安全性检测。
4 . 2 功能性要求
APP 功能性要求包含但不限于:
a) 在满足 APP 使用周境要求的前提下,应实现用户文档中描述的所有功能;
b) 所实现的功能应与其文档所描述或更新 日志中明示的功能一致;
c) 应实现功能内在、外在及与业务直接相关的隐含性需求;
d) 所包含的功能应明示给用户,不应包含隐藏功能;
e) 终端发生断电、断网、电话接入等中断或挂起 APP 事件时,APP 不应对终端设备产生破坏性影响,如系统崩溃,存储的数据、文件破坏或丢失,重新加电无法重启等问题;
f) 反复操作使用 APP 相关功能后,设备不应出现异常现象;
g) 在通信信号不稳定、信号连接切换等的环境下运行 APP 时,设备不应出现异常现象;
h) 功能上应可以随时停止或退出操作;
i) 终端开锁屏、切换网络、终端接入电源等操作,应不影响 APP 功能的正常使用;
j) 终端在 APP 运行状态下做关机、重启系统、终止进程等操作后,重启 APP 应可正常使用;
k) 对可预知的误操作应进行处置,误操作发生并处置后,APP 的功能可正常使用;
l) 开发者宜向用户或应用商店提供第三方检测报告或自测报告,以证明 APP 实现了其所设计功能,且不存在功能缺陷。
4 . 3 性能效率要求
4 . 3 . 1 时间特性
4 . 3 . 1 . 1 冷启动响应时间
APP 的冷启动响应时间不宜超过 3 s。
4 . 3 . 1 . 2 热启动响应时间
APP 的热启动响应时间不宜超过 1 s。
4 . 3 . 1 . 3 操作响应时间
APP 在界面切换的过程中,如无特殊要求,帧率应不低于 20 FPS。
GB/T 37729—2019
APP 安装、卸载的响应时间,如无特殊要求,应小于 5 min。
APP 功能性操作的响应时间,如无特殊要求,应小于 5 s。
注:用户有明确指标要求的,以用户要求为准。
4 . 3 . 2 容量
APP 的用户容量和处理容量,应能满足应用的业务场景需求,保证良好的使用体验。 同时应遵从GB/T 25000 . 51—2016 对软件容量的要求。
4 . 3 . 3 资源利用性
4 . 3 . 3 . 1 CPU 占用
用户在使用 APP 过程中,不应引发智能移动终端的 CPU 出现持续长时间超过 70%占用。
4 . 3 . 3 . 2 内存占用
用户在使用 APP 过程中,不应引发智能移动终端内存出现持续长时间超过 70%占用。
4 . 3 . 3 . 3 网络资源占用
在满足业务场景需要的前提下,APP 应尽可能减少网络资源消耗;在未告知用户的情况下,不应有与应用无关的流量消耗。
4 . 3 . 3 . 4 功耗资源占用
在满足业务场景需要的前提下,APP 应尽可能降低电能资源消耗,在用户未启动的状态下,APP 应不消耗终端电能。
4 . 3 . 3 . 5 存储空间占用
APP 在安装与使用过程中,应尽可能降低存储空间占用,如确实需要占用较大存储空间,APP 应提供相关功能可供用户方便清理其认为无用的数据。
4 . 3 . 3 . 6 其他资源占用
APP对终端设备相关硬件资源的使用应遵从最小化占用原则,在不使用或退出活动状态时应及时释放资源,如麦克风、摄像头等。
4 . 4 兼容性要求
4 . 4 . 1 周境兼容性
APP 应可以在满足其使用周境要求的终端上安装和启动,并能正常使用其所有的功能,不出现异常现象。
4 . 4 . 2 功能兼容性
APP 功能兼容性包含但不限于:
a) 在安装、使用、卸载过程中,不应影响终端上其他软件的正常运行;
b) APP 处于运行状态时,不应影响终端拨打、接听电话,收发信息,收发邮件,切换网络(如移动通信网、无线局域网等),浏览网站,使用蓝牙,使用其他设备 自带功能(如相机、计算器等),以及切换和使用其他应用软件。
GB/T 37729—2019
4 . 5 易用性要求
4 . 5 . 1 本地化界面
APP应支持中文用户界面,中文界面的关键信息不应存在非中文字符,如选单项、标签和提示信息等。
4 . 5 . 2 可辨识性
APP 可辨识性技术要求包括但不限于:
a) 单一界面一次不宜载入和展示太多的信息,界面不宜出现模糊、拉伸变形等问题;
b) 界面中按钮可点击范围应适中,按钮不宜出现点击无反应或报错等问题;
c) 标签应与内容相关联,当切换标签的时候,界面内容应跟着切换;
d) 不宜有空白或无任何信息内容的界面。
4 . 5 . 3 易学性
软件界面设计,宜有引导用户去执行合适的操作,但不宜滥用用户引导功能或误导用户操作。
4 . 5 . 4 易操作性
APP 易操作性包括但不限于:
a) 选单层次不宜超过三层;
b ) 交互流程分支不宜超过四个分支;
c) 功能相关的选项不宜离得太远;
d) 界面功能操作应有主次从属关系;
e) 界面宜支持多点触控功能;
f) 界面应有退出、返回按键或选单。
4 . 5 . 5 用户差错防御性
用户界面按钮处于不可用状态时,应将按钮设置为灰色,或者删除按钮,避免误导用户。
4 . 5 . 6 用户界面舒适性
APP 用户界面舒适性要求包括但不限于:
a) 宜支持横、竖屏模式自动切换,且能根据终端位置自适应展示竖屏或横屏;
b ) 推送的广告占屏不宜超过 1/3,不应无法关闭或强制用户观看超过 10 s ;
c) 宜支持字型大小可调整,界面和字型颜色应协调统一。
4 . 5 . 7 帮助系统
APP 宜为用户提供以下帮助:
a) 安装与卸载的操作说明;
b) 用户首次使用 APP 时基本或简易操作说明;
c) 功能使用说明或用户操作手册;
d) 外部消息提醒和消息查看和删除等功能;
e) 当内存或存储空间不足时,提示用户及时清理内存或存储。
GB/T 37729—2019
4 . 6 可靠性要求
APP应遵从 GB/T 25000 . 10—2016、GB/T 25000 . 51—2016 中的有关成熟性、可用性、容错性、易恢复性等方面的可靠性要求。 依据应用场景需要,可让用户较长时间连续运行或使用 APP,不应出现崩溃、闪退、卡死、无响应、响应迟缓等问题。
4 . 7 安全性要求
4 . 7 . 1 应用安全
4 . 7 . 1 . 1 身份鉴别
APP 身份鉴别技术要求包括但不限于:
a) 应根据业务需要提供登录控制模块,对用户身份进行鉴别和标识;
b) 对需要做用户身份鉴别的业务功能,APP 需对用户身份进行鉴别,并提供鉴别失败时处理措施,如失败提示等;
c) 应确保用户身份标识唯一性,用户可根据业务需要允许其同时在一个或多个终端上登录;
d) 不宜内置有默认账户及默认密码;
e) 宜具备口令强度和口令时效性检查机制,根据业务安全需要可适时启用此检查机制;
f) 当非法鉴别请求、会话超时、连接超时、不完整连接等异常状态发生时,APP 应使会话进入休眠状态、锁定状态,并注销或中断连接;
g) 用户修改或找回口令时,APP应具备验证机制;
h) 在使用过程中涉及验证码,包括图形和手机短信验证码,验证码应在应用的服务器端生成,图形验证码宜具备一定的抗机器识别能力,短信验证码应具有防重放攻击机制;
i) APP应按“后台实名、前台自愿”的原则,对注册用户进行真实身份信息认证。
4 . 7 . 1 . 2 访问控制
APP访问控制技术要求包括但不限于:
a) 应对授权访问的内容严格访问控制,不应有超出授权范围的访问,当第三方通过 APP 访问被保护的用户数据时,应先获得用户许可或同意;
b ) 未经用户许可,APP 不应修改终端资源配置,不应修改和删除终端数据;
c) 未经用户许可,APP 不应访问终端信息(如设备信息、地理位置、联系人信息、通讯记录等)和终端资源(如发送短信、拨打电话、连接网络、拍照、录音、调用其他应用等);
d) 不应拦截或存留用户敏感或隐私信息,如用户支付密码等;
e) 根据业务需要,依据权限互斥的原则,保证用户、权限合理对应关系,避免任何可能产生安全问题的权限分配方式或结果;
f) 被用户赋予或修改权限后,宜不需重启系统,APP 相应的权限即可生效;
g) 不应拦截或屏蔽系统或设备产生的用户提示信息或安全警告;不应在安全警告显示前,利用信息或警告误导或欺骗用户;不应模拟系统信息或安全警告误导用户。
4 . 7 . 1 . 3 审计日志
APP 审计日志技术要求包括但不限于:
a) 应记录用户使用的 日志信息,且日志保存期限不宜少于 60 日;如有服务器端,服务器也应记录相应 日志;
b) 应以合适的方式向用户展示相关日志信息;
GB/T 37729—2019
c) 服务器端日志中不宜记录用户敏感信息数据,如需要记录敏感信息数据,应进行模糊化处理。
4 . 7 . 1 . 4 数据安全
APP 数据安全技术要求包括但不限于:
a) 未经用户授权,APP 不应从终端设备上的加密存储区域中解密出加密数据的真实内容;
b ) 未经明示用户且获得授权的情况下,APP 不应收集或修改终端数据;
c) 不应在数据存储、处理、传输过程中非法截留或窃取数据;
d) 涉及敏感数据需加密存储,且要有合适的加密强度,不应使用弱加密,不应采用明文形式存储或网络传输敏感数据;
e) APP 如有数据删除功能,在删除数据前应明确提示用户,并由用户确认删除操作;
f) 应采用安全机制保护账号、密码和支付信息等敏感数据的输入与显示,除非用户主动允许外,不应明文显示账号、密码等敏感数据;涉及安全要求较高的重要敏感信息,宜采用安全键盘作为数据的输入接口;
g) 未经用户授权时,不应传输敏感数据;在得到用户授权后传输的敏感数据,应采用加密等安全技术进行传输;账号、密码传输要防止重放攻击和中间人攻击;
h) 未经用户授权时,不应获取定位、录音、拍照、摄像等相关数据;
i) 未经用户授权时,不应直接或间接读取、修改、传输短信、彩信、通讯录、通讯记录、位置信息、上网记录和 日程表数据等用户敏感数据;
j) 使用用户信息应遵循合法、正当、必要的原则,明示收集使用信息的 目的、方式和范围,并经用户同意;
4 . 7 . 1 . 5 代码安全
APP 代码安全技术要求包括但不限于:
a) 宜采取反编译防护、反盗版防护等措施防止被破解、篡改或二次打包,保护源代码安全;
b) 所引用或包含第三方代码或开源代码,应确保第三方代码或开源代码安全性,应对已公布的安全漏洞及时更新;
c) 代码中不应存在已公布的高危风险漏洞;
d) 应禁止内部组件被外部程序调用,如需供外部调用,应检查调用者是否符合访问控制机制。
4 . 7 . 1 . 6 通信安全性
APP 通信安全性要求包括但不限于:
a) APP 运行过程中,如果有来电、语音、视频请求时,APP 应 自动切换到后台,优先处理通讯请求,并在处理完毕后可正常恢复,继续原来的功能;
b ) 应能处理网络连接中断,并提示用户连接中断的情况;
c) 网络异常(如通讯切换或中断)时,APP 应能及时将异常情况通报给用户;
d) 网络通信超时,APP应发送超时提示信息给用户;
e) 当不再需要使用网络连接时,APP应及时关闭或断开连接,减少对网络资源的占用;
f) 当用户在公共免费网络环境中(如商场、咖啡馆等)使用 APP,宜提醒用户注意数据安全。
4 . 7 . 1 . 7 人机接口安全性
APP人机接口安全性要求包括但不限于:
a) 返回选单应总保持可用状态;
b) 对多个命令应按优先权顺序处置;
GB/T 37729—2019
c) 宜根据目标设备适用的全屏尺寸来显示内容;
d) 应能够处理不可预知的用户操作,如错误的操作或同时按下多个功能键。
4 . 7 . 1 . 8 备份和恢复
备份和恢复要求包括但不限于:
a) 宜有数据备份机制,并对备份数据进行保护;
b) APP 在使用恢复的数据前应校验其可用性、完整性;
c) APP 被非正常退出,或其他应用程序异常导致关机或者重启,再次启动 APP 时,功能应能恢复正常使用。
4 . 7 . 2 恶意行为防范
4 . 7 . 2 . 1 恶意扣费
任何情况下,APP都不应通过隐蔽执行、欺骗用户点击等手段,订购各类收费业务或支付费用,导致用户经济损失。
APP 涉及的付费项目应有明确的文字说明付费用途,且付费前应得到用户确认。
4 . 7 . 2 . 2 信息窃取
未经用户授权,APP 不应获取或存储涉及用户个人信息、银行账号信息、地址信息或其他非公开信息。
在用户不知情或未授权的情况下,APP 不应截取或留存用户的电话、短信或其他应用信息。
4 . 7 . 2 . 3 远程控制
未经用户授权,APP 不应接受远程控制指令或进行相关操作,不得尝试获取终端远程访问权限。
4 . 7 . 2 . 4 恶意传播
APP 防范恶意传播包括但不限于:
a) 不应具有自动通过复制、传染、投递、下载等方式将 自身及其衍生物或其他软件进行扩散的行为;
b) 不应强制推荐用户下载或安装其他相关或无关的软件;
c) 不应强制用户推荐本 APP 或其他软件,不应强制用户做关注或分享操作,用户许可的情况除外;
d) 不应强行弹广告窗口、浮窗广告,以及推送广告等,用户许可的情况除外。
4 . 7 . 2 . 5 资费消耗
未经用户授权,APP 不应进行拨打电话、发送短信、彩信、邮件、频繁连接网络等操作,导致用户资费损失。
4 . 7 . 2 . 6 系统破坏
APP 不应通过感染、劫持、篡改、删除、终止进程等手段导致智能移动终端或其他软件部分或全部功能无法正常使用。 不应干扰、破坏、阻断移动通信网络、网络服务或其他合法业务正常运行。 APP 应有内存保护机制,避免内存被修改和破坏。
GB/T 37729—2019
4 . 7 . 2 . 7 诱骗欺诈
APP 不应通过伪造、篡改、劫持短信、彩信、邮件、通讯录、通话记录、收藏夹等方式,诱导用户达到不正当 目 的 。
4 . 7 . 2 . 8 侵犯用户信息
APP对用户信息的保护应满足 GB/T 35273—2017 和 YD/T 3082—2016 中的相关要求。
4 . 7 . 2 . 9 修改系统配置
修改配置的恶意行为包括不限于以下:
a) 未经用户授权,APP 不应获取终端系统的超级管理员权限;
b) 利用 自身优势修改配置或通过提示信息干扰、阻挠、恶意拦截其他应用分发服务;
c) 未经用户同意,自行修改、误导、欺骗、强迫用户修改系统默认设置或用户设置。
4 . 7 . 2 . 10 功能调用
APP 在安装或使用中,不应获取与功能正常使用无关的访问权限。 在用户未授权的情况下,APP不应调用智能移动终端的任何功能资源,包括不限于摄像、录音、播放、拨打电话等。
4 . 7 . 2 . 1 1 未授权恶意行为
APP 未经授权,不应具有包括但不限于以下的恶意行为:
a) 长期驻留在系统内存中;
b) 擅自添加、删除、修改收藏夹和快捷方式等;
c) 弹出无法关闭的广告窗口;
d) 用户无法正常退出、卸载、删除软件;
e) 私自启动、后台运行、结束应用进程或系统服务(如:蓝牙、摄像、位置定位等);
f) 在用户不知情情况下,连接到恶意 IP地址或僵尸网络,跳转无关的服务器等。
4 . 8 维护性要求
4 . 8 . 1 安装
APP 安装的技术要求包括但不限于:
a) 默认应支持主流的终端设备,对不支持的周境应在用户文档中明确说明,并及时更新、发布、修正新发现的安装问题;
b ) 宜有相应的安装指导手册,帮助用户 自助安装;
c) 安装向导界面应简洁明了,并应有合适进度状态提示;
d) 安装时应提示用户,选择并确认需要的资源访问权限;安装后,APP 各个功能和权限应符合用户安装时的选择;
e) APP 安装过程中,出现内存、存储空间不足时,应有相应提示信息;
f) 如需要通过网络验证的安装,若在无网情况下不能完成安装,应有相应提示信息;
g) 应对安装过程中可能出现的异常情况(如死机、重启、断电)进行合适的处置;
h ) APP 不应预先设定为自动启动,具有合理理由并经用户的许可的情况除外;
i ) 未经用户的许可,APP 不能自动下载、安装软件,包括 APP 升级安装包;
j) 安装过程中,不得以欺骗、误导、强迫用户等方式修改系统设置或其他 APP 的权限设置。
GB/T 37729—2019
4 . 8 . 2 卸载
APP 卸载的技术要求包括但不限于:
a) 卸载 APP应删除安装时生成的所有安装文件及使用过程中生成的文件;用户反复对 APP 做安装与卸载操作,系统存储资源不应出现累积性占用;
b ) 用户卸载前,APP 应提示用户确认卸载操作;
c) APP 卸载过程中对出现的异常情况(如死机、断电、重启)应有相应的回退处理机制,并对残存文件加以标识;
d) 卸载操作时,用户界面宜有卸载进度状态提示;
e) APP 卸载后,应尽可能恢复其修改的配置信息,不应影响其他软件的正常使用和运行;
f) APP 应支持自卸载,用户不需要借助第三方软件即可卸载;
g) 智能移动终端预安装的 APP应提供卸载或删除功能。
4 . 8 . 3 升级(更新)
APP应可通过升级包或在线升级方式升级。 升级前,应提示用户确认。 升级完成后,应用应可正常使用。
APP 不得通过欺骗、强迫、诱导用户做升级操作。 APP 升级不得引入病毒木马、恶意代码或其他违法违规的内容。
4 . 8 . 4 其他要求
其他要求包括:
a) 应当明确告知用户下载、安装、升级的应用软件或服务的名称,并经用户确认;不得误导、欺骗、强迫用户下载、安装、升级用户未明确选择的应用软件或服务;
b) 不宜诱导或强制用户到特定平台下载、安装、使用应用软件及其安装包或其链接;
c) APP 在下载和安装过程中,不应捆绑下载其他软件;不应安装用户文档中未说明的额外功能,不应安装用户未知和未允许的第三方应用;
d) 安装、升级、使用 APP需修改系统或 APP 默认设置的,应当明确提示用户相关风险,并经用户选择确认;不得误导、欺骗、强迫用户修改操作系统、其他应用软件、内置软件的设置;不得误导、欺骗、强迫或代替用户选择设置;不得违背用户意愿修改用户已确认的设置;
e) APP 卸载应彻底,卸载后不应残留相关临时文件、活动程序或模块;
f) APP 卸载应尽可能删除安装和使用过程中产生的资源文件、配置文件和用户数据,删除用户使用过程中生成的数据时应有提示信息;
g) APP应对安装包或升级包的完整性、合法性进行校验;
h ) APP 不应在安装前或安装后,强制用户重启智能移动终端;
i) 安装在终端设备上文件的路径应易于用户识别,不应混杂于系统目录中。
4 . 9 抗风险要求
4 . 9 . 1 网络环境风险
APP抗网络环境风险要求包括但不限于:
a) 在无网络时,APP 执行需要网络的操作,应给予提示,且 APP 不应出现崩溃;
b) 在网络信号不好时,APP 应检查网络可用状态,确保不会因此导致数据丢失,在数据发送超时或发送失败时应有用户提示信息;
GB/T 37729—2019
c) 在网络信号切换过程中,APP 应尽可能保持功能使用的正常和稳定。
4 . 9 . 2 服务器宕机风险
后台服务响应出现错误或异常时,APP应对异常进行适当的处理,并提示用户相应信息。
4 . 10 用户文档集要求
APP应根据业务复杂程度及目标用户等使用周境,提供简洁明了的使用指导手册或帮助文档。
GB/T 37729—2019
参 考 文 献
[1] GB/T 18336 . 3—2015 信息技术 安全技术 安全性评估准则 第 3 部分:安全保障组件
[2] GB/T 34975—2017 信息安全技术 移动智能终端应用软件 安全技术要求和测试评价方法
[3] YD/T 1699—2007 移动终端信息安全技术要求
[4] YD/T 1760—2012 数字移动终端外围接口数据交换技术要求
[5] YD/T 2407—2013 移动智能终端安全能力技术要求
[6] YD/T 2408—2013 移动智能终端安全能力测试方法
[7] 中华人民共和国网络安全法(中华人民共和国主席令第 53 号)
[8] 关于加强移动智能终端进网管理办法(工信部电管〔2013〕120 号)
[9] 移动智能终端应用软件预置和分发管理暂行规定(工信部信管[2016]407 号)
相关推荐
- GB 51270-2017 镁冶炼厂工艺设计标准 清晰版
- GB/T 1966-2024 多孔陶瓷 显气孔率和体积密度的测定
- GB∕T 41113-2021 硬钎焊工和硬钎焊操作工技能评定
- GB/T 32201-2015 气体流量计
- GB/T 35083.1-2018 滑动轴承 轴承材料摩擦学特性试验 第1部分:金属轴承材料试验
- GB/T 18984-2016 低温管道用无缝钢管
- GB∕T 40740-2021 堆焊工艺评定试验
- GB/T 29716.1-2013 机械振动与冲击 信号处理 第1部分:引论
- GB/T 30137-2013 电能质量 电压暂降与短时中断
- GB∕T 19924-2021 流动式起重机 稳定性的确定

