4G入口移動(dòng)應(yīng)用安全檢測(cè)基準(zhǔn)推出 夯實(shí)互聯(lián)網(wǎng)+基石
發(fā)布時(shí)間:2015-03-16新華網(wǎng)北京3月15日電 今年政府工作報(bào)告提出,制定“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃?!盎ヂ?lián)網(wǎng)+”,安全要先行。新華網(wǎng)聯(lián)合國(guó)際安全組織OWASP、國(guó)內(nèi)頂尖移動(dòng)安全廠商通付盾及應(yīng)用市場(chǎng)百度等公司組成的移動(dòng)應(yīng)用安全聯(lián)盟聯(lián)合推出《4G入口移動(dòng)應(yīng)用安全檢測(cè)基準(zhǔn)》,并通過(guò)新華網(wǎng)旗下的新華4G入口安全云平臺(tái)(將于3月底正式上線),實(shí)施自動(dòng)化的應(yīng)用審核,為廣大移動(dòng)應(yīng)用開(kāi)發(fā)商和電子市場(chǎng)、應(yīng)用商店服務(wù)商提供符合國(guó)家標(biāo)準(zhǔn)、監(jiān)管要求的免費(fèi)安全檢測(cè)服務(wù)。
2014年4月,工業(yè)和信息部、公安部、工商總局聯(lián)合下發(fā)了“關(guān)于印發(fā)打擊治理移動(dòng)互聯(lián)網(wǎng)惡意程序?qū)m?xiàng)行動(dòng)工作方案的通知”,要求電子市場(chǎng)、應(yīng)用商店按照《移動(dòng)互聯(lián)網(wǎng)應(yīng)用商店網(wǎng)絡(luò)安全責(zé)任指南》,對(duì)上架的應(yīng)用軟件自行或委托第三方進(jìn)行安全檢測(cè),并設(shè)立應(yīng)用軟件黑名單,推動(dòng)黑名單信息行業(yè)內(nèi)共享。
“通知”下發(fā)后,?業(yè)內(nèi)多家移動(dòng)安全公司紛紛響應(yīng),提供應(yīng)用檢測(cè)服務(wù),為軟件開(kāi)發(fā)者、應(yīng)用商店的App進(jìn)行“體檢”,以期主動(dòng)發(fā)現(xiàn)惡意應(yīng)用;也有公司另辟蹊徑,建立App白名單以保證安全。
然而業(yè)內(nèi)缺乏相應(yīng)的權(quán)威標(biāo)準(zhǔn),各家的做法也不一致,檢測(cè)結(jié)果無(wú)法統(tǒng)一評(píng)判,《移動(dòng)互聯(lián)網(wǎng)應(yīng)用商店網(wǎng)絡(luò)安全責(zé)任指南》中要求建立的軟件黑名單難以實(shí)施。
新華網(wǎng)作為黨中央直接部署,國(guó)家通訊社新華社主辦的中央重點(diǎn)新聞網(wǎng)站,在加強(qiáng)內(nèi)容建設(shè)的同時(shí),也積極進(jìn)行應(yīng)用功能的擴(kuò)展,重點(diǎn)建設(shè)了權(quán)威安全的新一代移動(dòng)化、社交化分享傳播平臺(tái)“4G入口”,匯聚安全精品應(yīng)用分發(fā)給廣大用戶。新華網(wǎng)聯(lián)合國(guó)際安全組織OWASP、國(guó)內(nèi)頂尖移動(dòng)安全廠商通付盾及應(yīng)用市場(chǎng)百度等公司組成的移動(dòng)應(yīng)用安全聯(lián)盟聯(lián)合推出了《4G入口移動(dòng)應(yīng)用安全檢測(cè)基準(zhǔn)》,并通過(guò)新華網(wǎng)旗下的新華4G入口安全云平臺(tái)(將于3月底正式上線),實(shí)施自動(dòng)化的應(yīng)用審核,為廣大移動(dòng)應(yīng)用開(kāi)發(fā)商和電子市場(chǎng)、應(yīng)用商店服務(wù)商提供符合國(guó)家標(biāo)準(zhǔn)、監(jiān)管要求的免費(fèi)安全檢測(cè)服務(wù)。
根據(jù)這一統(tǒng)一的檢測(cè)標(biāo)準(zhǔn),既可以為開(kāi)發(fā)者發(fā)現(xiàn)應(yīng)用中存在的潛在風(fēng)險(xiǎn)與漏洞,也能為電子市場(chǎng)、應(yīng)用商店的服務(wù)商提供惡意應(yīng)用的黑名單,讓惡意軟件無(wú)法在市場(chǎng)上立足,最大限度的保護(hù)廣大消費(fèi)者利益。
今年政府工作報(bào)告提出,制定“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃,推動(dòng)移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等與現(xiàn)代制造業(yè)結(jié)合,促進(jìn)電子商務(wù)、工業(yè)互聯(lián)網(wǎng)和互聯(lián)網(wǎng)金融健康發(fā)展,引導(dǎo)互聯(lián)網(wǎng)企業(yè)拓展國(guó)際市場(chǎng)。
對(duì)此,4G入口安全云平臺(tái)負(fù)責(zé)人表示,“互聯(lián)網(wǎng)+”,安全要先行一步!遵循《4G入口移動(dòng)應(yīng)用安全檢測(cè)基準(zhǔn)》,對(duì)市場(chǎng)上的移動(dòng)應(yīng)用進(jìn)行全面審核,為通過(guò)檢測(cè)的合格App打上“安”的標(biāo)簽,也要為不合格的應(yīng)用指出其風(fēng)險(xiǎn)與漏洞,更要建立惡意應(yīng)用App的黑名單共享制度,這將是“互聯(lián)網(wǎng)+”行動(dòng)的安全基石,也是移動(dòng)安全業(yè)務(wù)人士的責(zé)任與義務(wù)!