保障移动互联网安全推动完善安全标准体系

作者:安青邦;韩佳琳;葛宜兵;戈志勇 刊名:《世界电信》 上传者:唐珂

【摘要】当前,移动互联网取得了突飞猛进的发展,且依然处于加速增长中。移动互联网和智能终端的快速发展促使各种应用软件不断涌现,让人们的生产生活越来越便捷高效。但同时应该看到各种应用软件良莠不齐,一旦存在问题的应用软件借助软件商店快速传播,后果将很严重。因此必须对其加以管制,并建立相关安全标准。

全文阅读

2014.8/世界电信 Special Focus特别报道 保障移动互联网安全 推动完善安全标准体系 到工信部电信研究院信息通信安全研究所安青邦韩佳琳 当前,移动互联网取得了突飞猛进的发展,且依然处于加速增长中。移动互联网和智能终端的快速发展促使各种应用软件不断涌现,让人们的生产生活越来越便捷高效。但同时应该看到各种应用软件良莠不齐,一旦存在问題的应用软件借助软件商店快速传播,后果将很严重。因此必须对其加以管制,并建立相关安全标准 葛宣兵 戈志勇 加强应用商店及软件管理势在必行 目前,软件商店和各种应用软件如同雨后春笋般迅速出现和成长,呈现一片繁荣的景象,但我们应该清醒地意识到表面繁荣背后的暗流涌动,应用软件隐患频发,信息窃取、隐私窃取、病毒传播、恶意广告、恶意吸费等安全事件、违法犯罪活动时有发生。营造一个安全理想有序的移动互联网环境,结束目前这种混乱局面是广大用户和社会各界所企盼的 造成这种局面主要由于当前相关的管理机制不健全、标准体系 0 不完善,导致一些没有经过安全检测的应用软件轻而易举的在应用商店上架,并在应用商店快速传播和扩散。因此,应该对软件应用商店和应用软件加强管理,建立绿色、安全、诚信的产业环境,确保用户手机信息安全。建立恰当的管理机制、构建完善的移动互联网应用安全标准体系,以保证移动互联网 的应用安全。 在我国存在着数量众多的软件商店,由于没有统一的管理制度,软件商店为了以量取胜,开发者提交一些不安全的问题产品很可能不经检测审核直接上架,所上架应用软件可谓是泥沙俱下,各软 件商店之间竞争激烈,同质化严重,基本处于无序状态,造成安全隐患。 标准体现了一个时代的特征,它与时代的发展紧密相关。所谓标准就是为了在一定范围内取得最好的秩序,经协商一致制定并由有关机构批准,共同遵守和重复使用的一种规范性文件。根据我国《标准化法》的立法精神,一些重要事项需要制定标准《标准化法实施条例》第二条中明确规定对信息的技术要求应当制定标准 由于我国标准化法和标准化法实施条例制定较早,根据当时情况不可能明确列举制定软件应用 Special Focus特别报道 2014.8/世界电信 商店安全标准和应用软件安全标准。但是今非昔比,软件应用商店和应用软件已经渗透到日常生活的各个领域,使得人们的生产、工作、学习和生活方式持续发生着变化,软件应用商店和应用软件可能会涉及到用户乃至国家的信息、财产等不同方面的安全问题。因此,必须对软件应用商店和应用软件加强管理,并制定软件商店安全标准和应用软件安全标准 移动应用安全行业标准正在施行 软件商店和应用软件的安全问题已经引起国内外标准化组织的关注。虽然我国目前还没有关于软件商店和应用软件的国家标准,但为了弥补这种缺憾,中国通信标准化协会一直积极努力,就移动互联网应用安全问题发布了一些行业标准,这些标准将促进移动互联网应用的健康发展,但还存在不尽如人意的地方。 中国通信标准化协会的TCII (移动互联网应用和终端)一直致力于移动互联网安全等问题的研究,已经完成一系列移动互联网相关的行业标准,其中有四个系列涉及保障移动互联网应用安全。 第一,《移动应用软件商店客 户端技术要求》。该标准对软件商店的客户端能力要求进行规范,要求提供一种通用的软件商店客户端能力框架,对软件商店中客户端的能力要求进行了详细的定义,从终端用户侧对软件商店能力进行标准规范,为行业内各方软件商店客户端能力的提供参考和指导。 第二,《移动互联网恶意程序描述格式》。该标准规范了什么是移动互联网恶意软件,移动互联网恶意软件具有什么样的行为属性,如何判定移动互联

参考文献

引证文献

问答

我要提问