綜合服務(wù)平臺為移動應(yīng)用“保駕護(hù)航”
11月29日,由中國軟件評測中心研發(fā)建立的中國移動互聯(lián)網(wǎng)可信應(yīng)用平臺及其對外服務(wù)窗口利貓網(wǎng)正式上線發(fā)布。據(jù)悉,該平臺是國內(nèi)首個保障移動應(yīng)用軟件全生命周期安全的第三方綜合性服務(wù)平臺,在工業(yè)和信息化部軟件
11月29日,由中國軟件評測中心研發(fā)建立的中國移動互聯(lián)網(wǎng)可信應(yīng)用平臺及其對外服務(wù)窗口“利貓網(wǎng)”正式上線發(fā)布。據(jù)悉,該平臺是國內(nèi)首個保障移動應(yīng)用軟件全生命周期安全的第三方綜合性服務(wù)平臺,在工業(yè)和信息化部軟件服務(wù)業(yè)司、規(guī)劃司、科技司等司局的部署與指導(dǎo)下,歷時三年建設(shè)完善并正式對外推出。
移動應(yīng)用管理新思路
目前,移動互聯(lián)網(wǎng)軟件技術(shù)、產(chǎn)品、服務(wù)和商業(yè)模式創(chuàng)新不斷,變化迅速,直接引發(fā)許多新問題的出現(xiàn)以及新商業(yè)規(guī)則的探索,例如在軟硬一體化發(fā)展形勢下,如何界定預(yù)裝軟件為必要軟件或搭載銷售軟件,免費商業(yè)模式下如何界定信息收集,廣告推送等行為的合理借鑒等問題。關(guān)系到技術(shù)和商業(yè)模式創(chuàng)新、產(chǎn)業(yè)發(fā)展、市場競爭、用戶權(quán)益保護(hù)等各方面,并處于不斷發(fā)展變化當(dāng)中。
“在此形勢下,研究適應(yīng)移動互聯(lián)網(wǎng)環(huán)境下的軟件產(chǎn)業(yè)特點的創(chuàng)新管理和服務(wù)方式至關(guān)重要。”工業(yè)和信息化部軟件服務(wù)業(yè)司副司長陳英表示,“目前的思路是由政府支持引導(dǎo)第三方測評機構(gòu)測評及公開結(jié)果,消費者自主選擇,社會公眾監(jiān)督的管理思路,希望充分利用社會力量和發(fā)揮市場機制的作用,共同做好互聯(lián)網(wǎng)和移動互聯(lián)網(wǎng)應(yīng)用軟件的規(guī)范和管理。”
移動互聯(lián)網(wǎng)是現(xiàn)代信息技術(shù)的發(fā)展競爭和戰(zhàn)略重點、促進(jìn)信息消費的核心產(chǎn)業(yè),移動互聯(lián)網(wǎng)應(yīng)用軟件則是促進(jìn)移動互聯(lián)網(wǎng)發(fā)展和應(yīng)用的關(guān)鍵環(huán)節(jié)。近年來,隨著移動智能終端與移動互聯(lián)網(wǎng)日益普及,移動互聯(lián)網(wǎng)應(yīng)用軟件已成為我國軟件與信息技術(shù)服務(wù)業(yè)發(fā)展的新熱點,在移動應(yīng)用軟件蓬勃發(fā)展的同時,移動軟件的質(zhì)量和安全問題正日益凸顯,移動應(yīng)用軟件參差不齊,安全、隱私以及有損消費者權(quán)益的事情有所發(fā)生。
移動應(yīng)用生態(tài)目前主要存在以下幾種問題:第一,開發(fā)者眾多,技術(shù)門檻較低,應(yīng)用軟件質(zhì)量參差不齊;第二,大量應(yīng)用軟件被破解和篡改,滋生出各種夾帶病毒木馬、廣告吸費、隱私竊取等惡意代碼的第三方版本;第三,應(yīng)用軟件的下載渠道比較多,缺乏規(guī)范,部分渠道甚至依靠惡意應(yīng)用為生,客觀上為惡意軟件傳播提供了溫床。
這些問題已經(jīng)引起了政府有關(guān)部門和行業(yè)高度重視,也成為消費者和媒體關(guān)注的焦點,工業(yè)和信息化部一直高度重視軟件的質(zhì)量和安全,在近年國務(wù)院發(fā)布的關(guān)于促進(jìn)信息消費,擴大內(nèi)需的若干意見中也明確提出提高信息安全保障能力,加強個人信息保護(hù),規(guī)范信息消費市場秩序,構(gòu)建安全可信的信息消費環(huán)境。
工業(yè)和信息化部軟件司早在2010年就開始關(guān)注此事,并在2011年電子信息產(chǎn)業(yè)發(fā)展基金中安排了《智能移動終端軟件公共服務(wù)平臺》項目,支持第三方測試機構(gòu)開展移動應(yīng)用軟件質(zhì)量和安全測評技術(shù)研究和能力建設(shè)。
“在互聯(lián)網(wǎng)尤其是移動互聯(lián)網(wǎng)迅速發(fā)展的環(huán)境下,要做好手機軟件產(chǎn)品管理,光靠以前靜態(tài)的模式已經(jīng)很難適應(yīng)現(xiàn)在的發(fā)展環(huán)境,這就需要政府要把規(guī)則底線設(shè)定好。在此基礎(chǔ)上,充分發(fā)揮第三方機構(gòu)、參與的企業(yè)以及媒體、消費者的力量,把信息公開披露給我們的消費者,讓消費者有知情權(quán)和選擇權(quán),通過這樣的方式,使移動互聯(lián)網(wǎng)的發(fā)展逐漸走向規(guī)范、有秩序的軌道上來。” 陳英表示,“中國軟件評測中心在建設(shè)可信平臺和利貓網(wǎng)的過程中,積累了豐富的經(jīng)驗,也建立起了相應(yīng)的技術(shù)基礎(chǔ)。”
“利貓網(wǎng)是面向公眾和移動應(yīng)用開發(fā)商的對外服務(wù)窗口,以電子商務(wù)的形式向市場供應(yīng)服務(wù),這種服務(wù)的載體是通過云端‘測試即服務(wù)’(TaaS)實現(xiàn)的。”中國軟件評測中心副主任劉法旺表示。2013年5月~7月,按照工業(yè)和信息化部軟件服務(wù)業(yè)司的指示,依托中國移動互聯(lián)網(wǎng)可信應(yīng)用平臺的建設(shè)成果,中國軟件評測中心面向國內(nèi)質(zhì)量問題較為集中的安卓市場開展了獨立的第三方測評。截至2013年7月31日,共計對國內(nèi)412個渠道的4250023個應(yīng)用軟件進(jìn)行監(jiān)測,對30萬個應(yīng)用軟件樣本進(jìn)行安全檢測,對26家手機銀行和12家移動證券的客戶端應(yīng)用軟件進(jìn)行安全評估。
測評結(jié)果顯示:一是我國移動互聯(lián)網(wǎng)應(yīng)用軟件篡改現(xiàn)象比較普遍,安卓應(yīng)用容易被破解是導(dǎo)致大量篡改版產(chǎn)生的主要原因,同時發(fā)布渠道審核不嚴(yán)格是導(dǎo)致篡改版大量傳播的主要原因。二是我國移動互聯(lián)網(wǎng)應(yīng)用軟件惡意行為比較嚴(yán)重,市場上存在多種類型的惡意行為,并且形成了以“流氓行為、資費消耗、惡意扣費”為主的態(tài)勢。三是我國移動金融應(yīng)用軟件存在安全隱患,隱患主要來自于在設(shè)計開發(fā)過程中對安全性考慮不足,同時Android 平臺的開放性容易產(chǎn)生安全隱患。四是以經(jīng)濟利益為目的的惡意篡改趨勢越來越明顯,移動金融應(yīng)用軟件正在成為攻擊的重點。五是不法分子通過破解移動應(yīng)用,再插入惡意扣費代碼或惡意廣告,獲取非法利益的黑色產(chǎn)業(yè)鏈已經(jīng)形成。
中國移動互聯(lián)網(wǎng)可信應(yīng)用平臺核心部分采用自主研發(fā)的“云”+“端”測試、二進(jìn)制代碼“動態(tài)”+“靜態(tài)”分析、防逆向保護(hù)等技術(shù),是國內(nèi)第一個覆蓋移動應(yīng)用軟件全生命周期、具有分布式并發(fā)訪問和自動化在線測試能力的綜合性服務(wù)平臺,能夠面向工業(yè)和信息化部、國家新聞出版總署、銀監(jiān)會、證監(jiān)會等行業(yè)主管部門提供技術(shù)和信息支撐服務(wù);面向銀行、證券、基金等重點行業(yè)客戶以及移動應(yīng)用開發(fā)商、渠道商等企業(yè)客戶提供覆蓋移動應(yīng)用全生命周期的安全保障服務(wù)。作為平臺的對外服務(wù)窗口,利貓網(wǎng)致力于發(fā)揮第三方評測機構(gòu)的社會化服務(wù)作用,提供基于電子商務(wù)的測評服務(wù)。
劉法旺介紹,利貓網(wǎng)除提供基于電子商務(wù)的安全掃描、安全檢測、安全評估等服務(wù)外,未來還將逐步完善商城推薦、應(yīng)用推薦、公眾舉報、利貓論壇等功能,加大對優(yōu)秀移動應(yīng)用和下載渠道的推廣力度,提高對惡意應(yīng)用的快速甄別能力,搭建公共交流平臺,推進(jìn)測評資源共享。
據(jù)悉,中國軟件評測中心未來還會在工業(yè)和信息化部軟件服務(wù)業(yè)司等相關(guān)司局的指導(dǎo)下,開展一系列工作,如加快落地“國家智能終端軟件產(chǎn)品質(zhì)量監(jiān)督檢驗中心”;支撐主管司局建立日常監(jiān)測結(jié)果和重大事件檢測結(jié)果的通報機制;適時成立“中國移動互聯(lián)網(wǎng)可信聯(lián)盟”,推動行業(yè)自律;支撐修改完善《軟件產(chǎn)品管理辦法》,明確行政管理和公共監(jiān)督相結(jié)合的管理模式。

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
- 相關(guān)閱讀
- 碳交易
- 節(jié)能環(huán)保
- 電力法律
- 電力金融
- 綠色電力證書
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè)
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監(jiān)管與當(dāng)量協(xié)同的碳市場框架設(shè)計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉(zhuǎn)型與經(jīng)濟發(fā)展并進(jìn)
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
2020年二季度福建省統(tǒng)調(diào)燃煤電廠節(jié)能減排信息披露
2020-07-21火電環(huán)保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規(guī)范法律問題研究(上)
2019-10-31能源替代規(guī)范法律 -
區(qū)域鏈結(jié)構(gòu)對于數(shù)據(jù)中心有什么影響?這個影響是好是壞呢!