更新:《Android应用安全设计及安全编码指导手册》【2017年2月1日英文版】

0. 下载地址

该手册有日文版和英文版,英文版下载地址在:https://www.jssec.org/dl/android_securecoding_en.pdf
同时,还有实例代码:https://www.jssec.org/dl/android_securecoding_en.zip

1. 简介

英文版名称为《Android Application Secure Design/Secure Coding Guidebook》
最新英文版发布日期是2016年11月17日,对应的日文版是2016年9月1日发布的。

此电子书的英文版最早是2014年4月1日发布的,其日文版更早,是2012年6月1日发布的。

你可能对这本电子书不了解,但国内有一本书大段大段的翻译了此电子书的内容,貌似还没有指明出处。国人写的那本书是:《Android安全技术揭秘与防范 》,出版日期:2015年9月第1版。

《Android安全技术揭秘与防范 》中的第9章第9.1节与《Android Application Secure Design/Secure Coding Guidebook》中的第4章的前4节是中英对照关系。从这个方面来说,国人对《Android Application Secure Design/Secure Coding Guidebook》是认可的。

推荐阅读英文版《Android Application Secure Design/Secure Coding Guidebook》,就像《Android安全技术揭秘与防范 》作者在blog中说的:“学会阅读英文文档——拒绝阅读英文意味着永远只能接受别人的二手资料”(出处:http://blog.csdn.net/yzzst/article/details/51645214)

《Android Application Secure Design/Secure Coding Guidebook》写的很详细,很认真,具体内容还需自己去读一读。

2. 附:目录对比

至于内容的比较,还是去看书吧。

《Android Application Secure Design/Secure Coding Guidebook》中的第4章的前4节目录:

4. Using Technology in a Safe Way ................................................................................................. 52
4.1. Creating/Using Activities .................................................................................................... 52
4.2. Receiving/Sending Broadcasts ............................................................................................. 97
4.3. Creating/Using Content Providers ..................................................................................... 130
4.4. Creating/Using Services.................................................................................................... 180

《Android安全技术揭秘与防范 》中的第9章第9.1节目录:

第9章 应用加固与渗透测试 204
9.1 防止利用系统组件漏洞 204
9.1.1 Activity编码安全 205
9.1.2 Brocast Recevier编码安全 212
9.1.3 Service编码安全 218
9.1.4 Provider编码安全 226 

【推荐】《Android应用安全设计及安全编码指导手册》更新到2016年9月1日版本相关推荐

  1. 【记录】ChatGPT|注册流程、使用技巧与应用推荐(更新至2022年12月14日)

      昨天,2022年12月13日,在下午和晚上,ChatGPT 就开始因为请求过多而写到一半就崩溃,出现network error,可见它的关注度确实是越来越可观了.   正好最近世界杯,有博客活动, ...

  2. android webview 炉石,重磅来袭!《炉石》手机版于4月9日发布?

    [摘要]根据一家外国媒体的爆料以及分析,炉石传说手机版客户端很有可能将于4月9日发布. 一家国外手游媒体Toucharcade于今天早些时候发布了一篇博文,主要讲了这次更新的"黑石山的火焰& ...

  3. 2016年3月1日Android实习笔记

    1:经查资料,Android中gif动画加载共有两种 1)利用WebView,WebView 主要调用三个方法:LoadUrl.LoadData.LoadDataWithBaseURL 2)主要用的是 ...

  4. android 非常好用的日期时间api Jota-Time(获取具体年、月、日、时、分、秒)

    第一步:添加依赖 implementation 'net.danlew:android.joda:2.9.5' 第二步:更具自己需求操作,下面我粘出我项目中用到的和一些简单操作 DateTime cu ...

  5. c语言判断这天是星期几,【求指导!!】输入年,月,日,然后判断这天是星期几!!!!!...

    该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 6楼兄弟谢了哈.可以啦!!!!哈哈,开心啊. //1900年1月1日是星期一 //所以从1900年1月1日算起 #include int fun(int ...

  6. 2016年3月15日Android实习日记

    1.解决了ScrollView滑动冲突问题. 2.设置好了"查看详解"与"题目编号"的部分. 3.完成了app启动图片的设置,并在启动的过程中开辟新的线程连接服 ...

  7. 活动预告+征集讲师和话题:iOS/Android DevCamp | CMDN CLUB移动开发者俱乐部清凉夏日嘉年华 | 7月27日 7月28日 | 北京...

    CSDN正在策划一个针对移动开发者的技术交流会议,希望能得到各位技术大牛的意见. iOS/Android DevCamp | CMDN CLUB移动开发者俱乐部清凉夏日嘉年华 iOS DevCamp ...

  8. 三星s9没有推送android10,2月14日 三星Galaxy S9/S9+开始推送Android 9.0正式版

    2月13日,据三星盖乐世社区官方消息,三星Galaxy S9/S9+将于2月14日推送基于Android 9.0的One UI的正式版更新. 此前在11月23日,盖乐世社区已经开始招募Android ...

  9. s7android8国行,推荐刷入 国行三星S7/S7 Edge更新最新安卓8.0系统

    2018-06-28 17:46:45 推荐刷入 国行三星S7/S7 Edge更新最新安卓8.0系统 [rom之家资讯]6月27日,经过了漫长的测试时间,今天国行三星Galaxy S7/S7 Edge ...

最新文章

  1. 自动更新变成灰色的解决方法
  2. 分布式文件系统KFS源码阅读与分析(四):RPC实现机制(KfsClient端)
  3. 保驾护航金三银四,100%好评!
  4. 一个长文档里,包括封面、不同的章节,如果我想封面不设置页眉页脚,每个章节的页眉都不同,请问应该如何设置页眉页脚?
  5. 应用内购买(IAP)各类型在服务端的验证规则
  6. 世界杯后linux进化有感?
  7. PX4代码解析(5)
  8. WPF引用外部类库中的资源文件提示不能找到的解决方法
  9. 如何解决mysql数据倾斜_什么是数据倾斜?如何解决数据倾斜?
  10. 计算机陕西高校保研排名,陕西高校保研率排行,西安交通大学超30%排第一,西北工业第二...
  11. Java多线程如何确定线程数
  12. Linux中shell脚本详解
  13. 罗克露计算机组成原理书籍,计算机组成原理
  14. JimuReport积木报表—表格联动图表专题
  15. 异形图片自动排版之装箱算法
  16. ue4设置图片大小_如何达成照片级渲染效果,UE4来助你一臂之力
  17. linux系统fasta程序,Linux生信练习2--fastq/fasta
  18. 存储单位bit、byte、KB、MB、GB、TB、PB、EB、ZB、YB、BB、NB、DB、CB、XB
  19. 破解人脸识别被判七年!打击黑产,鼓励人脸识别技术健康发展
  20. 2023年城投债投资研究报告

热门文章

  1. code blocks代码性能分析_Blockly 例子分析
  2. 【shell案例】判断主机是否在线
  3. 【计算机网络漫游】浏览器输入一个URL后发生了什么
  4. H3C交换机结合深信服AC做802.1x认证
  5. <软件工程基础与实用教程>期末复习
  6. 酷炫十足!3D立体元素平面版式设计作品
  7. 微信扫一扫自动连接wifi配置
  8. 翻译不是一个有效的路径_【第一章:绪论】静态时序分析圣经翻译计划
  9. OpenCV之边缘检测
  10. 集团信息化之路 电子采购系统的物料采购计划模块沟通会议