国家智能终端软件产品质量监督检验中心曾晋:完善APP测评标准规范
2017-10-17田润
通信产业报 2017年33期
田润
国家智能终端软件产品质量监督检验中心主任助理曾晋表示,由于当前监管手段与配套制度尚不完善,智能终端软件质量问题凸显。作为国家智能终端软件质检中心中国软件评测中心,提供了市场化的测评认证服务,为中国人民银行和体彩中心等机构进行标准规范研制,也支撑工信部、公安部等主管机构进行APP的抽查,进行技术支持。
曾晋表示“时至今日,智能终端软件已深深改变了人民群众的衣、食、住、行等传统的生活方式,而且智能终端软件已成为社会管理服务的延伸,渗透到政务、医疗、金融等行业。”数据显示,今年第二季度我国的手机出货量为1.8亿部,市场中的智能终端软件(APP)达到了402万款,本土第三方应用商店移动应用累计数量超过232万款,已经是名副其实的智能手机大国和APP软件的使用大国。
然而,智能终端软件面临的问题不容忽视。七成手机APP可获个人信息,用户存隐私安全隐患。究其原因,主要是由于当前监管手段與配套制度尚不完善,智能终端软存在信息数据明文发送、调试信息泄漏、代码可逆向等安全风险,质量问题凸显,影响消费者信心,同时制约产业发展。
针对上述问题,中国软件评测中心建设了中国移动互联网应用软件检测平台利猫网。通过利猫网,面向智能终端软件提供在线技术服务。包括采用静态扫描+动态调试的方式进行安全检测,以识别APP软件是否有病毒、木马等恶意特征;通过人工评估的方式从程序、数据、业务等方面综合分析APP软件的安全风险。
此外,由中国软件评测中心牵头、中国软件行业协会作为归口单位的团体标准的编写和修订,形成了一套更加适应市场需求的技术要求规范。曾晋表示,中国软件评测中心将秉承“开发融合 优势互补”的理念与业界伙伴共同推进检测与认证服务,保障产业健康发展。endprint