综合服务平台为移动应用“保驾护航”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ZHANGXIANYU0000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  11月29日,由中国软件评测中心研发建立的中国移动互联网可信应用平台及其对外服务窗口“利猫网”正式上线发布。据悉,该平台是国内首个保障移动应用软件全生命周期安全的第三方综合性服务平台,在工业和信息化部软件服务业司、规划司、科技司等司局的部署与指导下,历时三年建设完善并正式对外推出。
  移动应用管理新思路
  目前,移动互联网软件技术、产品、服务和商业模式创新不断,变化迅速,直接引发许多新问题的出现以及新商业规则的探索,例如在软硬一体化发展形势下,如何界定预装软件为必要软件或搭载销售软件,免费商业模式下如何界定信息收集,广告推送等行为的合理借鉴等问题。关系到技术和商业模式创新、产业发展、市场竞争、用户权益保护等各方面,并处于不断发展变化当中。
  “在此形势下,研究适应移动互联网环境下的软件产业特点的创新管理和服务方式至关重要。”工业和信息化部软件服务业司副司长陈英表示,“目前的思路是由政府支持引导第三方测评机构测评及公开结果,消费者自主选择,社会公众监督的管理思路,希望充分利用社会力量和发挥市场机制的作用,共同做好互联网和移动互联网应用软件的规范和管理。”
  移动互联网是现代信息技术的发展竞争和战略重点、促进信息消费的核心产业,移动互联网应用软件则是促进移动互联网发展和应用的关键环节。近年来,随着移动智能终端与移动互联网日益普及,移动互联网应用软件已成为我国软件与信息技术服务业发展的新热点,在移动应用软件蓬勃发展的同时,移动软件的质量和安全问题正日益凸显,移动应用软件参差不齐,安全、隐私以及有损消费者权益的事情有所发生。
  移动应用生态目前主要存在以下几种问题:第一,开发者众多,技术门槛较低,应用软件质量参差不齐;第二,大量应用软件被破解和篡改,滋生出各种夹带病毒木马、广告吸费、隐私窃取等恶意代码的第三方版本;第三,应用软件的下载渠道比较多,缺乏规范,部分渠道甚至依靠恶意应用为生,客观上为恶意软件传播提供了温床。
  这些问题已经引起了政府有关部门和行业高度重视,也成为消费者和媒体关注的焦点,工业和信息化部一直高度重视软件的质量和安全,在近年国务院发布的关于促进信息消费,扩大内需的若干意见中也明确提出提高信息安全保障能力,加强个人信息保护,规范信息消费市场秩序,构建安全可信的信息消费环境。
  工业和信息化部软件司早在2010年就开始关注此事,并在2011年电子信息产业发展基金中安排了《智能移动终端软件公共服务平台》项目,支持第三方测试机构开展移动应用软件质量和安全测评技术研究和能力建设。
  “在互联网尤其是移动互联网迅速发展的环境下,要做好手机软件产品管理,光靠以前静态的模式已经很难适应现在的发展环境,这就需要政府要把规则底线设定好。在此基础上,充分发挥第三方机构、参与的企业以及媒体、消费者的力量,把信息公开披露给我们的消费者,让消费者有知情权和选择权,通过这样的方式,使移动互联网的发展逐渐走向规范、有秩序的轨道上来。” 陈英表示,“中国软件评测中心在建设可信平台和利猫网的过程中,积累了丰富的经验,也建立起了相应的技术基础。”
  “利猫网是面向公众和移动应用开发商的对外服务窗口,以电子商务的形式向市场供应服务,这种服务的载体是通过云端‘测试即服务’(TaaS)实现的。”中国软件评测中心副主任刘法旺表示。2013年5月~7月,按照工业和信息化部软件服务业司的指示,依托中国移动互联网可信应用平台的建设成果,中国软件评测中心面向国内质量问题较为集中的安卓市场开展了独立的第三方测评。截至2013年7月31日,共计对国内412个渠道的4250023个应用软件进行监测,对30万个应用软件样本进行安全检测,对26家手机银行和12家移动证券的客户端应用软件进行安全评估。
  测评结果显示:一是我国移动互联网应用软件篡改现象比较普遍,安卓应用容易被破解是导致大量篡改版产生的主要原因,同时发布渠道审核不严格是导致篡改版大量传播的主要原因。二是我国移动互联网应用软件恶意行为比较严重,市场上存在多种类型的恶意行为,并且形成了以“流氓行为、资费消耗、恶意扣费”为主的态势。三是我国移动金融应用软件存在安全隐患,隐患主要来自于在设计开发过程中对安全性考虑不足,同时Android 平台的开放性容易产生安全隐患。四是以经济利益为目的的恶意篡改趋势越来越明显,移动金融应用软件正在成为攻击的重点。五是不法分子通过破解移动应用,再插入恶意扣费代码或恶意广告,获取非法利益的黑色产业链已经形成。
  中国移动互联网可信应用平台核心部分采用自主研发的“云” “端”测试、二进制代码“动态” “静态”分析、防逆向保护等技术,是国内第一个覆盖移动应用软件全生命周期、具有分布式并发访问和自动化在线测试能力的综合性服务平台,能够面向工业和信息化部、国家新闻出版总署、银监会、证监会等行业主管部门提供技术和信息支撑服务;面向银行、证券、基金等重点行业客户以及移动应用开发商、渠道商等企业客户提供覆盖移动应用全生命周期的安全保障服务。作为平台的对外服务窗口,利猫网致力于发挥第三方评测机构的社会化服务作用,提供基于电子商务的测评服务。
  刘法旺介绍,利猫网除提供基于电子商务的安全扫描、安全检测、安全评估等服务外,未来还将逐步完善商城推荐、应用推荐、公众举报、利猫论坛等功能,加大对优秀移动应用和下载渠道的推广力度,提高对恶意应用的快速甄别能力,搭建公共交流平台,推进测评资源共享。
  据悉,中国软件评测中心未来还会在工业和信息化部软件服务业司等相关司局的指导下,开展一系列工作,如加快落地“国家智能终端软件产品质量监督检验中心”;支撑主管司局建立日常监测结果和重大事件检测结果的通报机制;适时成立“中国移动互联网可信联盟”,推动行业自律;支撑修改完善《软件产品管理办法》,明确行政管理和公共监督相结合的管理模式。
其他文献
今年3~5月,韩国多家银行和媒体遭黑客攻击。韩国民众还没有完全摆脱这些银行机构和媒体节目瘫痪的阴霾,6月25日,韩国政府部门约16家网站再次遭受一系列黑客攻击,导致多个政府网站瘫痪。  在此次黑客进行的一系列针对性攻击中,韩国云端存储服务软件SimDisk Installer服务器漏洞被黑客所利用,成为其扩散恶意软件的工具。这再次引发了人们对云安全以及云计算服务提供商安全防护能力的质疑。  还是水
近日,中国电信集团董事长兼CEO王晓初在股东周年大会后表示,中国电信第一季度3G客户增长按年放缓,主要是由于期内低端市场竞争活跃,但公司未跟进,反而更注重中高端客户,这将有利于收入和利润的增长。王晓初表示,中国电信会继续实施有关策略。
红帽公司已经全面转向了云计算,不仅提供完整的云计算产品堆栈,而且在IaaS、PaaS方面也有所建树。2014年,红帽在PaaS方面有了许多新进展,比如红帽OpenShift Online启动欧洲托管业务后,截至目前已有超过200万个应用上线,红帽与SAP、戴尔等基于红帽的OpenShift展开了深入合作等。红帽公司OpenShift平台战略总监Krishnan Subramanian表示,PaaS
当前我国操作系统、数据库、中间件以及办公软件等基础软件市场仍以美国厂商为主导,软件产品本身仍存在一些安全“后门”。为进一步提升我国信息安全保障能力,确保国家网络安全运行,需从政府和基础软件厂商两个层面来推动我国基础软件自主可控、安全可靠发展。  政府层面:完善生态发展环境,鼓励自主创新,加强安全测试服务,推进协同发展。  一是建立和完善国产基础软件的生态发展环境。制定相关规定,从国家层面对国产基础
自BYOD的概念提出以来,移动安全的重要性得到越来越多的关注。Check Point发布的《移动设备对信息安全的影响》报告(第三版)显示,由移动安全事件导致的支出持续增加,在受访的IT主管中,42%指出其公司因移动安全事件导致的支出超过25万美元。  Check Point通过调查发现,超过50%的受访者使用私有设备管理业务数据。98%的受访者表示关注移动安全事件对其机构的影响,受访的安全专业人士
在 TechCrunch Disrupt 大会上,Twitter CEO迪克·科斯特罗谈了自己对创业企业的看法。他说,领袖对于创业企业的发展至关重要,领导力如果缺失,混乱和职能失调将会迅速在企业内蔓延。领袖要对自己的团队成员关怀备至,但作为领导者没必要在意别人如何看待自己。领袖不能只挑别人喜欢的话说,这样可能会被别人认为是虚伪。在团队面前要完全诚实,即便真实情况可能会让某些人不舒服。
本报讯 5月2日,英特尔公司宣布布莱恩·克兰尼克(Brian Krzanich)为公司新任CEO,并将在今年5月16日的公司年度股东大会上正式就职。此前克兰尼克担任英特尔公司COO,在此期间,他领导超过五万名员工,涵盖英特尔技术与制造事业部、NAND解决方案事业部、英特尔定制代工部门,以及人力资源、信息技术和英特尔中国战略等职能部门。英特尔董事会还选举詹睿妮(Renée James)为英特尔总裁,
在不久前公布的“2013年中国高性能计算机TOP100排行榜”中,曙光以35%的市场占有率连续5年蝉联市场份额第一。  近日IDC公布的高性能计算市场调查报告(上半年)显示,曙光以0.75亿美元的出货量排名全球第六、亚洲第一,也是世界十强中惟一的中国企业。每年的高性能计算机排行榜在公布成绩前,相关的高性能计算厂商总会有些忐忑,生怕自己保持的记录被别人超越。但在普通人眼中,那一次次被刷新的性能记录,
央企在成立之初普遍没有平台概念,发展到现在进行横向整合和纵向整合,急需一个平台产品作为支撑。近日在用友软件股份有限公司(简称用友公司)举办的主题为“新技术、新模式”UAP、NC6产品技术研讨会上,中外运长航集团信息管理部总经理王百谦这样表达了对管理信息化平台的迫切需求。  关注管理信息化平台建设的集团企业CIO,王百谦不是一个特例。在当天的研讨会上,国药集团信息中心主任雷万云、中国水利水电建设集团
不管是云服务提供商,还是传统软件供应商,都应该在云计算面前重新审视自己的核心竞争力,寻求合适的合作伙伴,采取一条适合自己的扩张或者转型之路。  —— 本报记者 邱燕娜  近日,知名ERP云计算厂商NetSuite宣布,将通过与三维设计软件提供商欧特克达成战略合作,将云PLM系统纳入其SaaS服务中,以便制造业的企业从开发设计、产品交付、生产再到多渠道销售和服务等各个环节上都能够全方位地使用云服务。