在工業(yè)和信息化部軟件服務(wù)業(yè)司、規(guī)劃司、科技司等司局的部署與指導(dǎo)下,經(jīng)過近三年的建設(shè)和完善,2013年11月29日,由中國軟件評測中心研發(fā)建立的中國移動互聯(lián)網(wǎng)可信應(yīng)用平臺及其對外服務(wù)窗口“利貓網(wǎng)”正式上線發(fā)布。據(jù)悉,該平臺是國內(nèi)首個保障移動應(yīng)用軟件全生命周期安全的第三方綜合性服務(wù)平臺。
針對我國移動互聯(lián)網(wǎng)產(chǎn)業(yè)快速發(fā)展以及移動應(yīng)用軟件市場面臨的安全和質(zhì)量問題,2010年起,工業(yè)和信息化部軟件服務(wù)業(yè)司等司局結(jié)合移動互聯(lián)網(wǎng)軟件產(chǎn)業(yè)“軟件數(shù)量多、企業(yè)規(guī)模小、發(fā)布渠道廣、版本更新快”等特點,積極開展相關(guān)布局工作,探索行業(yè)管理的創(chuàng)新機(jī)制。
為貫徹落實工業(yè)和信息化部軟件服務(wù)業(yè)司確立的“服務(wù)、引導(dǎo)、監(jiān)管、政策”的遞進(jìn)管理方針、充分發(fā)揮第三方評測機(jī)構(gòu)和社會的監(jiān)督作用,中國軟件評測中心以“智能移動終端軟件公共服務(wù)平臺”、“面向移動終端的嵌入式軟件測試支撐平臺”等平臺建設(shè)為依托,針對應(yīng)用軟件質(zhì)量參差不齊、破解篡改現(xiàn)象普遍、分銷渠道混亂等核心問題,建立了中國移動互聯(lián)網(wǎng)可信應(yīng)用平臺,并開發(fā)了該平臺的對外服務(wù)窗口——利貓網(wǎng)。
中國移動互聯(lián)網(wǎng)可信應(yīng)用平臺核心部分采用自主研發(fā)的“云”+“端”測試、二進(jìn)制代碼“動態(tài)”+“靜態(tài)”分析、防逆向保護(hù)等技術(shù),是國內(nèi)第一個覆蓋移動應(yīng)用軟件全生命周期、具有分布式并發(fā)訪問和自動化在線測試能力的綜合性服務(wù)平臺,能夠面向工業(yè)和信息化部、國家新聞出版總署、銀監(jiān)會、證監(jiān)會等行業(yè)主管部門提供技術(shù)和信息支撐服務(wù);面向銀行、證券、基金等重點行業(yè)客戶以及移動應(yīng)用開發(fā)商、渠道商等企業(yè)客戶提供覆蓋移動應(yīng)用全生命周期的安全保障服務(wù)。作為平臺的對外服務(wù)窗口,利貓網(wǎng)致力于發(fā)揮第三方評測機(jī)構(gòu)的社會化服務(wù)作用,提供基于電子商務(wù)的測評服務(wù)。業(yè)內(nèi)人士表示,利貓網(wǎng)的上線,對凈化國內(nèi)移動互聯(lián)網(wǎng)發(fā)展環(huán)境、促進(jìn)產(chǎn)業(yè)形成良性循環(huán)將起到十分積極的推動作用。
與此同時,在工業(yè)和信息化部科技司的指導(dǎo)下,中國軟件評測中心正在依托中國移動互聯(lián)網(wǎng)可信應(yīng)用平臺及利貓網(wǎng),加快籌建“國家智能終端軟件產(chǎn)品質(zhì)量監(jiān)督檢驗中心”。目前,該質(zhì)檢中心的籌建工作已經(jīng)獲得國家認(rèn)監(jiān)委的正式批復(fù)。
2013年5月—7月,按照工業(yè)和信息化部軟件服務(wù)業(yè)司的指示,依托中國移動互聯(lián)網(wǎng)可信應(yīng)用平臺的建設(shè)成果,中國軟件評測中心面向國內(nèi)質(zhì)量問題較為集中的安卓市場開展了獨立的第三方測評。截至2013年7月31日,共計對國內(nèi)412個渠道的4250023個應(yīng)用軟件進(jìn)行監(jiān)測,對30萬個應(yīng)用軟件樣本進(jìn)行安全檢測,對26家手機(jī)銀行和12家移動證券的客戶端應(yīng)用軟件進(jìn)行安全評估。測評結(jié)果顯示:一是我國移動互聯(lián)網(wǎng)應(yīng)用軟件篡改現(xiàn)象極其普遍,安卓應(yīng)用容易被破解是導(dǎo)致大量篡改版產(chǎn)生的主要原因,同時發(fā)布渠道審核不嚴(yán)格是導(dǎo)致篡改版大量傳播的主要原因。二是我國移動互聯(lián)網(wǎng)應(yīng)用軟件惡意行為比較嚴(yán)重,市場上存在多種類型的惡意行為,并且形成了以“流氓行為、資費消耗、惡意扣費”為主的態(tài)勢。三是我國移動金融應(yīng)用軟件存在安全隱患,隱患主要來自于在設(shè)計開發(fā)過程中對安全性考慮不足,同時Android 平臺的開放性容易產(chǎn)生安全隱患。四是以經(jīng)濟(jì)利益為目的的惡意篡改趨勢越來越明顯,移動金融應(yīng)用軟件正在成為攻擊的重點。五是不法分子通過破解移動應(yīng)用,再插入惡意扣費代碼或惡意廣告,獲取非法利益的黑色產(chǎn)業(yè)鏈已經(jīng)形成。
據(jù)中國軟件評測中心副主任劉法旺介紹,利貓網(wǎng)除提供基于電子商務(wù)的安全掃描、安全檢測、安全評估等服務(wù)外,未來還將逐步完善商城推薦、應(yīng)用推薦、公眾舉報、利貓論壇等功能,加大對優(yōu)秀移動應(yīng)用和下載渠道的推廣力度,提高對惡意應(yīng)用的快速甄別能力,搭建公共交流平臺,推進(jìn)測評資源共享。
據(jù)悉,中國軟件評測中心未來還會在工業(yè)和信息化部軟件服務(wù)業(yè)司等相關(guān)司局的指導(dǎo)下,開展一系列工作,如加快落地“國家智能終端軟件產(chǎn)品質(zhì)量監(jiān)督檢驗中心”;支撐主管司局建立日常監(jiān)測結(jié)果和重大事件檢測結(jié)果的通報機(jī)制;適時成立“中國移動互聯(lián)網(wǎng)可信聯(lián)盟”,推動行業(yè)自律;支撐修改完善《軟件產(chǎn)品管理辦法》,明確行政管理和公共監(jiān)督相結(jié)合的管理模式。