中国信通院孙明俊:构建移动应用安全标准体系

日前,2015年移动智能终端峰会在国家会议中心成功举办。此次峰会由工信部指导,中国信息通信研究院主办,峰会广泛吸纳移动智能终端领域的发展成果,在智能手机、智慧家庭、终端安全等多领域展开深入交流。移动终端安全是此次峰会的一大重点,中国信息通信研究院技术与标准化研究所高级项目经理、移动智能终端技术创新与产业联盟办公室主任孙明俊在会上就移动智能终端的安全体系构建发表了自己的看法。

·移动互联网的安全内涵丰富

截止到2015年6月,我国移动互联网用户总数达到9.05亿,对移动电话用户渗透率超过70%。截止到2015年7月,我国移动互联网介入流量达到20.2亿G,同比增长95.9%。孙明俊表示,移动互联网的发展非常迅速,并持续处于快速上升的阶段,但是安全问题也随之加剧。

孙明俊认为,移动互联网的安全内涵丰富,包括应用软件的安全、终端硬件层面的安全和系统层面的安全。从应用软件方面来看,当前的主要威胁包括流氓行为、恶意传播、恶意扣费、隐私窃取、诱骗欺诈、资费消耗、远程监控、系统破坏八大领域,其中又以恶意扣费、隐私窃取的危害最为严重。

包括IOS、安卓在内的主流操作系统,都无一例外的存在大量漏洞,对个人信息的安全乃至国家信息安全都构成了巨大的威胁。与此同时,应用商店里面也存在包括应用审核、管理在内的大量问题,虽然政府积极出台了许多相应政策,但由于客观现实的制约,实行起来困难重重,难以落地。

·应用发布推广渠道的安全审核存在问题

孙明俊称,应用发布推广渠道的安全审核主要存在两方面问题,一是国内部分移动应用软件缺乏严格的审核制度及应用安全检测能力,这是手机病毒泛滥的主要推手。信通院对应用商店数据的检测数据显示,目前手机恶意程序平均占比为12.6%,部分审核不严格的占比甚至超过20%。这就意味着我们下载的软件中,有1/10或1/5的可能性是被植入恶意程序的。另一方面是数字证书的问题,由于应用开发者证书很多都不是第三方机构发放的,因此溯源变得非常困难。

·构建移动应用安全标准体系,建设完整评测认证能力

针对上述移动互联网安全出现的种种问题,孙明俊建议要构建移动应用安全标准体系,建设完整评测认证能力。目前信通院已经开展了构建移动应用安全标准体系的相关工作,致力于建设完整评测认证体系。同时,信通院对移动应用程序签名技术要求、移动应用程序代码签名测试方法、移动智能终端应用软件安全技术要求、应用软件商店安全技术要求等也开展了深入研究。孙明俊表示,信通院也会建议主管部门制定更详细的制度,在管理流程方面进行更为细致的梳理。例如,在应用提交方面,首先需要通过一个安全测试,通过之后,需要在代码签名平台来树立证书申请。

本文转自d1net(转载)

时间: 2024-09-22 18:02:21

中国信通院孙明俊:构建移动应用安全标准体系的相关文章

珠联璧合 中国信通院-阿里巴巴集团安全创新中心正式成立

3月6日,中国信通院-阿里巴巴集团安全创新中心在京正式成立.中国信息通信研究院院长刘多.阿里巴巴集团首席风险官刘振飞.中国信息通信研究院副院长何桂立.中国信息通信研究院安全研究所所长魏亮.阿里巴巴集团安全部资深总监侯金刚等领导和专家学者出席了发布仪式. 中国信息通信研究院院长刘多致辞 中国信息通信研究院院长刘多在会上表示,"新一轮科技和产业革命正在创造历史性机遇,当前,云计算.物联网.大数据等新一代网络信息技术正快速融合.全面普及.与此同时,网络安全面临着全新的严峻挑战.正是在这一背景下,中国信

中国信通院:为让区块链信息披露可信,我们做了一套黑盒标准

区块链鱼龙混杂,如何判断一个项目是否真的区块链?如何判断一个区块链的性能.运作真实性?这些关乎"标准"的问题,正是区块链参与者亟须的参考标杆. 据雷锋网(公众号:雷锋网)了解,从2016年12月起,中国信息通信研究院牵头,在数据中心联盟成立了可信区块链工作组,起草了可信区块链标准规范.据信通院技术与标准所副主任魏凯介绍,该标准针对联盟链和私有链,定义了57个参数,形成了一套技术信息披露与验证机制,以规范市场上各种区块链技术产品的信息披露. 14个性能检测指标.57个验证参数,让信息披露

中国信通院院长刘多:在云计算等新领域开展网络安全试点

今日上午,"电信和互联网行业网络安全试点示范工作经验交流会暨成果展"在广西南宁举行.在大会上,中国信息通信研究院院长刘多对电信和互联网行业网络安全试点示范工作给予了充分肯定.她表示,下一步,在试点示范经验推广手段创新方面,中国信息通信研究院将尝试在云计算.大数据.工业互联网等新兴领域开展网络安全试点示范项目. 刘多称,目前,电信和互联网行业面临的安全形势日趋严峻,加强网络安全技术手段建设.做好网络基础设施安全防护已成为当前工作的重中之重. 为此,中国信息通信研究院开展了一系列的支撑工作

中国信通院重磅发布大数据关键技术专利态势报告(全文38页下载)

序言 2016年4月27日至28日,由工业和信息化部指导.中国信息通信研究院主办的"2016大数据产业峰会"在北京国际会议中心盛大召开.在27日大数据技术与产品创新分论坛中,中国信息通信研究院知识产权中心副主任张俊霞女士来给我们做<大数据关键技术专利态势报告>的分享. 中国IDC圈4月27日报道,互联网的发展使得大数据引起人们广泛关注.现如今大数据技术早已渗透到金融.通讯等行业以及生物学.物理学等领域.大数据在容量.多样性和高增速方面的爆炸式增长全面考验着现代企业的数据处理

中国信通院技术与标准研究所副所长何宝宏:云计算正在迈入2.0时代

云计算正在迈入2.0时代.自2008年概念兴起至今,云计算已经走过了热热闹闹的7年.这7年,云计算经历了存在Bug的试验性1.0时代,真正可用的2.0时代正在来临,今天,云计算市场的争夺焦点开始从公有云市场转向行业云市场,面向企业和行业的云服务正在兴起,云计算市场格局将重新建立. 互联网技术普遍存在"7年之痒"的定义.一个新技术从诞生或引起关注到第7年就应该有个"交代"了.今天的云计算正在遭遇"7年之痒".从市场发展看,最具代表性的特征就是云计算

在DevExpress中使用WizardControl控件构建多步向导界面

利用好的界面控件,往往能做成比较界面体验效果.在一些界面操作里面,我们可能把它拆分为几部进行处理,这个时候引入WizardControl向导控件应该是比较不错的选择了.多步的处理方式,可以让用户避免一次性输入太多内容的烦躁心情,也可以针对性的校验部分内容,本文以利用WizardControl控件来设计找回密码的结果来进行介绍,使大家对基于DevExpress的WizardControl向导控件的使用有一个大概的了解. 1.界面效果的规划 在一般APP或者基于网络的软件界面里面,都有一个为了帮助用

大数据时代,如何构建国家地质基础数据更新体系

大数据是当今世界经济.社会和科技发展的大趋势,已成为信息时代大国竞争的新领域.美国政府将大数据看作是"未来的新石油",并将对大数据的研究上升为国家意志.我国也要求充分运用大数据.云计算等现代信息技术,提高政府服务水平. 地质基础数据是地质行业最基本的数据,反映了国家基础性.公益性地质调查工作的精度和质量.随着大数据时代的到来,地质基础数据的质量.数量和更新时效已成为衡量一个国家地质调查工作水准的基础标准之一,对保障国家资源能源环境安全.支撑服务经济社会发展具有重大而深远的意义. 发达国

泄密成全球挑战 需构建安全保密新体系

刚刚过去的十一假期期间,美国正式指控俄罗斯政府窃取和披露美国民主党全国代表大会以及一系列机构和要员的电子邮件,那么俄罗斯是否真的是黑客攻击的幕后黑手,这个可能无法确定,但有一点可以确定:数据泄密带来的影响已经严重影响到一个国家的政治和国家安全. 泄密成全球挑战 需构建安全保密新体系 在近日召开的2016中国保密大会上,来自安全行业的专家们达成了一致共识,即泄密问题已成为全球性的安全挑战.中国作为遭受APT攻击的主要受害国,国内多个省.市受到不同程度的影响.为了解决失密窃密事件频发的问题,有必要构

构建银行安防体系 为安全运营起保驾护航作用

面对新常态,银行安保的责任更为重大.形势更为复杂.从银行外部来看,国内外经济形势错综复杂,制约经济社会发展的深层次问题逐渐显露,一些不稳定因素难免波及银行,针对银行网点的盗抢.针对银行客户的诈骗案件频有发生,且作案手法趋向暴力化和智能化,对客户和员工造成的伤害加重,对资金和财产造成的损失加大,严重扰乱了金融秩序和社会治安秩序. 从银行内部来看,经济金融改革的不断深化, 催生了银行业新的经营理念和管理方式,银行自身经营业态也发生着革命性变化,尤其是互联网技术的延伸,自动存.取业务及无卡业务.线上服