サンプルコード付き! JSSECが「Androidアプリのセキュア設計・セキュアコーディングガイド」の最新版を公開!
一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は、同協会の技術部会・アプリケーションWG 「セキュアコーディンググループ」が策定した「Android アプリのセキュア設計・セキュアコーディングガイド」において13版目となる改定版(2021年10月19日版)を公開した。
今回は、最新版のAndroid 12における変更点を中心に改訂。具体的にはAndroidアプリケーションのセキュリティを考慮した設計・開発のノウハウを集めた。アプリケーションの開発現場で「使う」ことを想定した文書構成が特徴だ。
各テーマの文書では、忙しい開発者向けにコピーペーストで使える安全なサンプルコードセクション(Apache License 2で商用利用可)や、そのコードの背景にあるセキュリティの留意事項をまとめたルールブックセクション、さらにセキュリティの理解を深めるための話題をまとめたアドバンストセクションで構成されている。
【ガイド文書(HTML)】
https://www.jssec.org/dl/android_securecoding/index.html
【ガイド文書(PDF)】
https://www.jssec.org/dl/android_securecoding.pdf
【サンプルコード一式(ZIP圧縮)】
https://www.jssec.org/dl/android_securecoding.zip
【問い合わせ先】
日本スマートフォンセキュリティ協会 事務局
Tel: 03-6757-0159
E-mail: sec@jssec.org