サービス
2017年2月10日 10:30一般社団法人日本スマートフォンセキュリティ協会(会長:安田 浩、以下 JSSEC)の技術部会 セキュアコーディングWG(以下 本WG:リーダー 奥山 謙)は、2012年6月に公開した『Androidアプリのセキュア設計・セキュアコーディングガイド』(以下 本ガイド)の改訂版となる2017年2月1日版を2月9日(木)に公開しました。
<2017年2月1日版の改訂内容>
本ガイドでは主に以下を更新しました。
改訂内容
[Android 7.0対応]
・Network Security Configurationについて
・外部ストレージの特定ディレクトリへのアクセスの仕様変更について
[過去バージョンのAndroid対応]
・Sticky Broadcastに関する情報追記
・MODE_WORLD_*に関する情報追記
・intent-filterの使い方等、JSSECに頂いたご質問への回答を記事に反映
・過去のAndroid 2.0系 3.0系に関する記事の整理
近年は、パーソナルコンピューターやサーバーだけでなく、Androidアプリケーションにおいても、セキュリティを考慮した安全な設計・実装を行うため、HTTPS通信や暗号技術の利用が求められています。しかし、HTTPS通信や暗号技術を利用しても、Androidアプリケーションの設計・実装の誤りや、利用技術のセキュリティ脆弱性のため、対策が不十分となってしまう場合もあります。
こうした背景を踏まえ、今回は、Android 7.0で新たに追加されたネットワーク設定の仕組みや、外部ストレージへのアクセスに関する仕様変更、その他既存の記事への情報追記を行いました。
<本ガイド概要>
本ガイドはAndroidアプリケーションのセキュリティを考慮した設計・開発のノウハウを集めた文書です。アプリケーション開発現場で「使う」ことを想定した文書構成が特徴です。各テーマの文書は、忙しい開発者向けにお手本となるサンプルコードを紹介したサンプルコードセクション、サンプルコードの背景にあるセキュリティ観点の留意事項をまとめたルールブックセクション、さらにセキュリティの理解を深めるための話題をまとめたアドバンストセクションで構成されています。
【特徴】
・開発者視点で構成された「使える」ガイド文書
・コピーペーストして使える安全なサンプルコード付き!「Apache License 2」で商用利用可
・タイムリーなノウハウ共有が前提、継続的な内容拡充・改善
『Androidアプリのセキュア設計・セキュアコーディングガイド』2017年2月1日版
http://www.jssec.org/dl/android_securecoding.pdf ガイド文書(PDF)
http://www.jssec.org/dl/android_securecoding.zip サンプルコード一式(ZIP圧縮)
【日本スマートフォンセキュリティ協会について】
2011年5月に設立され、2012年4月に法人化された日本スマートフォンセキュリティ協会は、個人への普及が目覚しく、ビジネス分野においても今後、普及・利用が拡大されることが期待されるスマートフォンやタブレット型端末の様々なセキュリティ上の課題を解決し、普及促進を目指しています。特にビジネス分野での活用においては、様々な課題を解決するための取り組みを行っており、スマートフォンの総合的なセキュリティ対策を啓発することで、日本から発信するスマートフォンの普及促進を目指してまいります。
* 「日本スマートフォンセキュリティ協会」、「日本スマートフォンセキュリティフォーラム」、「JSSEC」は、日本スマートフォンセキュリティ協会の商標です。
* その他、記載されている製品名、社名は各社の商標または登録商標です。
【お客様からのお問い合わせ先】
日本スマートフォンセキュリティ協会 事務局
Tel : 03-6757-0159
E-mail: sec@jssec.org
一般社団法人日本スマートフォンセキュリティ協会

この企業のリリース


JSSEC、『Androidアプリのセキュア設計・ セキュアコーディングガイド』 2018年9月1日版【簡体字版】公開
一般社団法人日本スマートフォンセキュリティ協会
2019年7月9日 09:30


JSSEC、 『中高生のスマホ利用傾向調査レポート 2019年2月版』公開
一般社団法人日本スマートフォンセキュリティ協会
2019年3月22日 10:00


JSSEC、『IoTセキュリティチェックシート 第二版』公開
一般社団法人日本スマートフォンセキュリティ協会
2019年2月28日 10:00


『セキュリティフォーラム2019』を3月14日に開催
一般社団法人日本スマートフォンセキュリティ協会、一般社団法人セキュアIoTプラットフォーム協議会
2019年2月6日 10:15


JSSEC技術部会『GDPRセミナー』1月24日開催
一般社団法人日本スマートフォンセキュリティ協会
2018年12月25日 10:00


JSSEC、『Androidアプリのセキュア設計・ セキュアコーディングガイド』2018年9月1日版公開
一般社団法人日本スマートフォンセキュリティ協会
2018年10月2日 14:00


カラフルファンタジーMMORPG『幻想神域 Echo of Cube』正式サービス開始!
株式会社ムーンラビット
2時間前


超人気コスプレイヤー・伊織もえさんとのコラボ決定!視聴者参加型システム「THIRD」を使った特別配信を12月17日(水)に実施!
株式会社UNCHAIN
2時間前


seawise 韓国KMSE 2025で講演 制御起点の最適化が船舶の運航性能を変革
スターマリン・パブリックリレーションズ株式会社
3時間前


スマートグラスで「ステーション単位のごみ収集量を可視化」 AI画像解析による次世代収集DX、 2026年1月より滋賀県・東京都で実証実験開始
滋賀新聞GovTechイノベーションズ株式会社、有限会社アナログエンジン
4時間前


ラック、LAC Security & AI Day 2026を開催
株式会社ラック
4時間前


高電圧DCコンタクタ「HV500」提供開始のお知らせ
オルブライト・ジャパン株式会社
4時間前


iMobie、2025年最後のクリスマスセール ― 主要製品が最大87%OFF
iMobie
2時間前


ジョルダン「乗換案内」が広島県バス協会の GTFSオープンデータを活用し広島県内バス事業者14社の リアルタイム「バス接近情報」を提供
ジョルダン株式会社
5時間前


NTTドコモビジネスとNTTドコモが協賛するJLPGAツアー「NTTドコモビジネスレディス」の開催が決定!
NTTドコモビジネス株式会社 株式会社NTTドコモ
10時間前


Microsoft Japan Partner of the Year 2025にて、「Secure Productivityアワード」を受賞
NTTドコモビジネス株式会社
3日前


世界に先駆け『LBE版 星の王子さま』をエスコンフィールドHOKKAIDOで体感
NTTドコモビジネス株式会社
3日前


クレジットカードなしでもスマホは契約できる! 格安SIM比較サイト「ロケホン」が、 口座振替・デビット対応キャリアを瞬時に見つける 「3秒診断機能」をリリース
株式会社IoTコンサルティング
3日前


【名城大学】経営学部の澤田慎治准教授のゼミが特産品の桃の販売促進策などを提案
学校法人 名城大学
9分前


自動車用端子市場の発展、傾向、需要、成長分析および予測2026-2035年
SDKI Inc.
1時間前


iMobie、2025年最後のクリスマスセール ― 主要製品が最大87%OFF
iMobie
2時間前


世界のAIサーバー電源ユニット(PSU)市場:主要メーカーランキングと市場シェア分析2026 QYResearch
QY Research株式会社
2時間前


手持ち型デジタル X 線撮影装置業界の競争戦略分析:主要企業の動向と市場優位性2025
LP Information
2時間前


低損失MTフェルールの世界市場競合分析調査レポート2025-2031
LP Information
2時間前
人気のプレスリリース


1
「Kアリーナ横浜」が観客動員数「世界1位」に! 世界1位を記念してKアリーナクラブ会員限定 特別内覧会の開催決定
株式会社Kアリーナマネジメント
5時間前


2
「JALホノルルマラソン2025」 制限時間なし、誰もが参加できる夢の舞台 過去最高の42,962人がエントリー、うち日本人は11,984人
ホノルルマラソン日本事務局
7時間前


3
MAXWINから踏んで回すだけ簡単設置ができ、 物理的に完全ロックする車の盗難防止ブレーキロックが登場!
昌騰有限会社
9時間前


4
茨城県下妻市「子育て世代の移住定住を応援」 下妻で子育てしたくなる!切れ目ない支援で選ばれるまちへ
茨城県下妻市
10時間前


5
【2026年福袋】京都永楽屋の年に一度の福袋 人気商品を厳選!京都の“おいしい縁起物”をひと袋に
株式会社永楽屋
3時間前


6
REIT組成に向けた資産運用会社 「株式会社ふるさとパートナーズ」設立のお知らせ
株式会社NBIホールディングス、株式会社PROSPER
4時間前