サービス
2016年9月12日 10:00一般社団法人日本スマートフォンセキュリティ協会(会長:安田 浩、以下 JSSEC)の技術部会 アプリケーションWG「セキュアコーディンググループ」(以下 本グループ:リーダー 松並 勝)は、2012年6月に公開した『Androidアプリのセキュア設計・セキュアコーディングガイド』(以下 本ガイド)の改訂版となる2016年9月1日版を本日より公開しました。
<2016年9月1日版の改訂内容>
本ガイドでは主に以下を更新しました。
改訂内容
・Google Play開発者サービスを利用したOpen SSLの脆弱性対策
・Google Play開発者サービスによるSecurity Providerの脆弱性対策
・HTTP リクエストヘッダを設定する際の注意点
・ピンニングによる検証の注意点と実装例
・最新Android Studioでサンプルコードを利用する方法(アップデート)
・サーバー証明書の利用方法に関する修正等
近年は、パーソナルコンピューターやサーバーだけでなく、Androidアプリケーションにおいても、セキュリティを考慮した安全な設計・実装を行うため、HTTPS通信や暗号技術の利用が求められています。しかし、HTTPS通信や暗号技術を利用しても、Androidアプリケーションの設計・実装の誤りや、利用技術のセキュリティ脆弱性のため、対策が不十分となってしまう場合もあります。
こうした背景を踏まえ、今回は、HTTPS通信の実装における注意点や、暗号技術の脆弱性対策に有効と考えられる内容を追加いたしました。
<本ガイド概要>
本ガイドはAndroidアプリケーションのセキュリティを考慮した設計・開発のノウハウを集めた文書です。アプリケーション開発現場で「使う」ことを想定した文書構成が特徴です。各テーマの文書は、忙しい開発者向けにお手本となるサンプルコードを紹介したサンプルコードセクション、サンプルコードの背景にあるセキュリティ観点の留意事項をまとめたルールブックセクション、さらにセキュリティの理解を深めるための話題をまとめたアドバンストセクションで構成されています。
【特徴】
・開発者視点で構成された「使える」ガイド文書
・コピーペーストして使える安全なサンプルコード付き!「Apache License 2」で商用利用可
・タイムリーなノウハウ共有が前提、継続的な内容拡充・改善
『Androidアプリのセキュア設計・セキュアコーディングガイド』2016年9月1日版
http://www.jssec.org/dl/android_securecoding.pdf ガイド文書(PDF)
http://www.jssec.org/dl/android_securecoding.zip サンプルコード一式(ZIP圧縮)
【日本スマートフォンセキュリティ協会について】
2011年5月に設立され、2012年4月に法人化された日本スマートフォンセキュリティ協会は、個人への普及が目覚しく、ビジネス分野においても今後、普及・利用が拡大されることが期待されるスマートフォンやタブレット型端末の様々なセキュリティ上の課題を解決し、普及促進を目指しています。特にビジネス分野での活用においては、様々な課題を解決するための取り組みを行っており、スマートフォンの総合的なセキュリティ対策を啓発することで、日本から発信するスマートフォンの普及促進を目指してまいります。
*「日本スマートフォンセキュリティ協会」、「日本スマートフォンセキュリティフォーラム」、「JSSEC」は、日本スマートフォンセキュリティ協会の商標です。
*その他、記載されている製品名、社名は各社の商標または登録商標です。
【お客様からのお問い合わせ先】
日本スマートフォンセキュリティ協会 事務局
Tel : 03-6757-0159
E-mail: sec@jssec.org
一般社団法人日本スマートフォンセキュリティ協会

この発行者のリリース


JSSEC、『Androidアプリのセキュア設計・ セキュアコーディングガイド』 2018年9月1日版【簡体字版】公開
一般社団法人日本スマートフォンセキュリティ協会
2019年7月9日 09:30


JSSEC、 『中高生のスマホ利用傾向調査レポート 2019年2月版』公開
一般社団法人日本スマートフォンセキュリティ協会
2019年3月22日 10:00


JSSEC、『IoTセキュリティチェックシート 第二版』公開
一般社団法人日本スマートフォンセキュリティ協会
2019年2月28日 10:00


『セキュリティフォーラム2019』を3月14日に開催
一般社団法人日本スマートフォンセキュリティ協会、一般社団法人セキュアIoTプラットフォーム協議会
2019年2月6日 10:15


JSSEC技術部会『GDPRセミナー』1月24日開催
一般社団法人日本スマートフォンセキュリティ協会
2018年12月25日 10:00


JSSEC、『Androidアプリのセキュア設計・ セキュアコーディングガイド』2018年9月1日版公開
一般社団法人日本スマートフォンセキュリティ協会
2018年10月2日 14:00


JSコーポレーション(代表取締役社長 米田英一)が全国の通信制高校を紹介する「日本の通信制高校」の掲載キャンパス数が200件を突破しました
株式会社JSコーポレーション
1時間前


株式トークン化業界の市場動向:2026年1469百万米ドルから2032年2576百万米ドルへ成長予測
QY Research株式会社
1時間前


神戸発ITベンチャー・株式会社クインクエ代表が経済産業省主催セミナーに登壇
株式会社クインクエ
2時間前


株式会社クインクエ、Web制作分野における支援体制強化を発表
株式会社クインクエ
2時間前


店舗運営の業務効率化・DX化を後押し!tance mallで 「月額利用料3か月分キャッシュバック」キャンペーンを実施
tance株式会社
2時間前


ティエスエスリンク「情報セキュリティEXPO 春 2026」出展 機密情報の不正持ち出しを禁止する「コプリガード」を展示
株式会社ティエスエスリンク
2時間前


株を「なんとなく」で買うのは終わり! AIが東証データを自動分析、"調べ方がわからない" を解決する「かぶHUNT」3月リリース
株式会社ボイス
7時間前


タスク管理×モンスターがさらに進化! 「やることモチメイト ~スケジュールもタスクもメイトと管理~」 Ver.2.0.0で大型アップデート
リンク株式会社
4日前


三井化学、研究開発の文献調査を革新する 生成AIエージェントを開発
三井化学株式会社
6日前


IOWN(R) APNを活用した新たなオフィスモデルの検証を実施
NTTドコモビジネス株式会社 NTTドコモソリューションズ株式会社 NTTアーバンソリューションズ株式会社 株式会社NTTファシリティーズ
6日前


国内で初めてAWS上に構築した5Gコアの商用サービス展開を開始するとともに、世界で初めてのAIを用いたコアネットワークの自動構築に成功
株式会社NTTドコモ 日本電気株式会社 NTTドコモビジネス株式会社
2026年3月2日 16:00


NTTドコモビジネスとAirlinq、通信規制国を含む世界各国でのIoTサービス展開を可能にする戦略的パートナーシップを締結
NTTドコモビジネス株式会社 Airlinq Inc.
2026年3月2日 15:00
人気のプレスリリース


1
「wellbeans non butter white」 日本アクセス主催「新商品グランプリ2026春夏」 洋日配部門賞(第1位)を受賞 ~受賞を記念し、100名様に当たる SNSお試しキャンペーンを実施~
伊藤忠商事株式会社
4時間前


2
全国の痛車約1,000台とコスプレイヤーが東京お台場に集結 「Yupiteru presents お台場痛車天国2026 SPRING」 3月29日(日)いよいよ開催!!
痛車天国プロジェクト事務局
1日前


3
香川県初出店!「ラーメン山岡家高松中央インター店」 4月3日(金)11時オープン!オープン記念企画も実施
株式会社丸千代山岡家
5時間前


4
「環境配慮」という言葉の前に、ただ美しかった。 世界的ドリッパー『ORIGAMI』の再生素材から生まれた照明 『ORIGAMI LAMP ReWork』3/10より数量限定で先行予約開始
株式会社TIC
5時間前


5
トムス・エンタテインメントとセガ フェイブが、 AnimeJapan 2026の出展ブース詳細情報を解禁! 今年は、トムスを代表する作品の描き下ろしイラストを使用した AJ限定ノベルティを配布!
株式会社トムス・エンタテインメント、株式会社セガ フェイブ
5時間前


6
初出店を含む全17店舗が決定! いちごの祭典、いよいよ全容公開 OSAKA Strawberry Festival 2026 関西テレビ扇町スクエアで3月13日(金)より10日間開催
OSAKA Strawberry Festival実行委員会
5時間前