| 条款位置 | 术语/定义 | 释义要点 |
|---|---|---|
| 3.1 | 恶意程序 | 指未经用户知情同意,执行窃取信息、远程控制、资费消耗、系统破坏等危害行为的移动应用程序或代码片段。 |
| 3.3 | 静态分析 | 在不执行程序的前提下,通过反编译、字符串扫描、权限清单解析等手段提取特征的方法。 |
| 3.4 | 动态分析 | 在受控环境中运行程序,监控其API调用、网络请求、文件操作等运行时行为的方法。 |
| 3.6 | 行为特征 | 指恶意程序在运行过程中表现出的可识别模式,如加密通信、隐藏图标、频繁自启动等。 |
| 4.2 | API | 应用程序编程接口,特指操作系统或第三方SDK提供的功能调用接口,是行为监控的关键观测点。 |
标准第3.2条明确定义“终端侧”为移动智能设备本体,排除云端协同检测逻辑;第5.1条将检测对象限定为用户可安装的应用程序及其衍生组件,不含系统固件层代码。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 2848.1-2015 | 移动互联网恶意程序检测方法 第1部分:网络侧 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 2123.4-2010 | 移动互联网开放Web服务引擎 第4部分:Web服务描述语言技术要求 | 现行 | 2010-12-29 | 2011-01-01 |
| YD/T 2123.2-2010 | 移动互联网开放Web服务引擎 第2部分:业务需求 | 现行 | 2010-12-29 | 2011-01-01 |
| YD/T 2692-2014 | 电信和互联网用户个人电子信息保护通用技术要求和管理要求 | 现行 | 2014-10-14 | 2014-10-14 |
| YD/T 2695-2014 | 移动互联网联网应用安全防护检测要求 | 现行 | 2014-10-14 | 2014-10-14 |
| YD/T 2480-2013 | 移动互联网开放服务描述方法技术要求 | 现行 | 2013-04-25 | 2013-06-01 |
| YD/T 2144-2010 | 基于简单邮件传输协议(SMTP)的互联网中文电子邮件地址技术要求 | 现行 | 2010-12-29 | 2011-01-01 |
| YD/T 2694-2014 | 移动互联网联网应用安全防护要求 | 现行 | 2014-10-14 | 2014-10-14 |
| YD/T 2837-2015 | 基于IPv6的下一代互联网域名服务配置安全技术要求 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 1484.2-2016 | 无线终端空间射频辐射功率和接收机性能测量方法 第2部分:GSM无线终端 | 现行 | 2016-07-11 | 2016-10-01 |