

Google推出Android应用程序安全知识库(AAKB),提供针对Android开发者的安全指南和代码范例,以提升Android应用程序安全性并预防漏洞
Google推出了Android应用程序安全知识库(Android Application Security Knowledge Base,AAKB)目的是要提升应用程序的安全性,提供针对Android开发者设计的指南和数据库,协助开发者建置更具安全性的应用程序。
Google提供明确且经过验证的安全开发指南和代码范例。官方指出,这些指南遵循OWASP MASVS标准,并与其技术合作伙伴微软共同审查,确保内容不偏袒且反应最新的标准。AAKB同时也是开发者教育平台,通过提供业界标准的指导,协助开发者主动修补应用程序中的安全风险,并且从中学习专家知识。
AAKB页面展示各类安全指南文章,其对应相关的OWASP MASVS类别,读者可以查看并直接对文章内容提供回馈。除此之外,开发者也可以通过Android Studio,查看AAKB的安全指南,Android Studio IDE内置的代码检查功能(Lint Checks),能够在开发者建置应用程序时,提供相关AAKB文章,协助开发者即时修复问题,减少代码的问题。
另外,开源的Android代码安全检查函数库,也会提供AAKB的安全指南。在Android Studio Giraffe以上版本,IDE界面提供问题描述,而现在这些描述已集成AAKB,更新之后将包含指向AAKB文章的链接,提供更多背景知识,协助开发者了解特定代码片段可能存在的潜在风险。
AAKB是一个持续更新的知识库,根据最新的安全威胁和技术变化添加内容。通过Android Studio内置功能和开源的安全检查函数库,开发者可以获得最新的安全指南和修复建议,更简单地在开发过程及早发现并修复漏洞,提升整体产品安全性和品质。