移动应用安全检测基准服务平台有哪些?

国家信息安全应用新实践–移动安全服务平台_信息安全吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:12,475贴子:
国家信息安全应用新实践–移动安全服务平台收藏
移动数据安全是近年来业内热门的新兴行业,伴随着移动互联网技术向行业应用的渗透而产生,其重要性在于直接影响到行业移动应用的自主可控和安全落地。从细分目标市场看,近几年移动执法、移动办公需求爆发,是移动数据安全行业进入风口的主要推动因素。
随着信息化的建设,质检系统已经有越来越多的执法及办公业务实现移动化,业务效率得到了很大程度的改善。然而,移动办公所带来的安全问题也随之出现。互联网上原有的恶意程序传播、远程控制、网络攻击等非传统网络安全威胁向移动互联网快速蔓延;用户信息窃取、诱骗欺诈等恶意行为的影响和危害亦更加突出。一方面希望能够安全方便的接入单位网络,进行公文阅览/审批、数据查询和收发邮件等,同时保证存储在移动终端上的办公信息安全;另一方面希望能够提供智能终端个人应用上的安全保障。质检总局信息中心相关负责人指出:“移动安全问题涉及了移动终端、身份认证、网络通信、移动接入和移动办公应用系统的每一个环节。因此建设移动办公的同时配套完整的安全策略及防护措施极为重要,既保障移动终端的安全,又要保证信息系统的安全。”
为了保障移动智能终端及其应用更好的为质检部门业务进行支持,质检总局信息中心组织承担了国家信息安全专项“面向智能终端的安全管理服务项目”,旨在以创新的服务模式解决移动办公安全管理和防护问题。
该项目采用云计算技术,研究面向智能终端的安全管理的关键技术,研发面向智能终端的安全管理服务平台,最终形成一套集病毒查杀、系统优化、防骚扰、流量监控、软件管理、数据备份/恢复、防盗窃、数据加密,应用防护等功能于一体安全管理平台,为智能终端提供专业的云安全服务。该项目设计方案通过了国家信息安全专项专家组的评审,目前已经在天津检验检疫局等地试点运行,未来将在更加广泛的范围内推广应用。
该方案亮点在于通过安全服务端和移动智能终端的安全防护相配合来全局把控移动应用安全问题,并利用云安全技术借鉴传统安全管控手段对终端安全接入、移动业务应用安全和海量终端设备进行统一监管,为用户提供可控可测量的云安全服务,同时满足移动执法、移动办公信息安全需求。参与平台设计建设的明朝万达移动数据安全专家指出:平台设计不仅面向全国质检系统,也具备服务于其他政府机构和相关企业的能力,并力争成为“云安全服务”在政务系统落地的经典案例。
“面向智能终端的安全管理系统服务”建设以云安全服务为核心的新型信息安全服务模式,改革了现有信息安全的建设方式,基于云平台提供安全集中管控、资源快速弹性分配、服务可计量、按需自助服务的信息安全服务内容,有效解决信息安全建设规划中重复投资、重复建设、资源浪费及安全标准难监管等问题。进一步提高我国电子政务信息安全产业的竞争力和信息安全专业化服务水平,增强信息系统的自主可控能力,保障电子政务信息化的健康快速发展。
登录百度帐号推荐应用“可信应用联盟”正式启动:共建移动应用安全平台
“可信应用联盟”正式启动:共建移动应用安全平台
&&& 近日,工业和信息化部电信研究院信息名址服务管理中心于北京举办了“推进移动寻址标准,共建可信应用平台”的行业发展研讨会,会议围绕规范移动寻址入口、APP检测与认证、APP可信应用平台搭建等话题进行了讨论。同时,会上还举行了“可信应用联盟”的启动仪式,应用汇、机锋、木蚂蚁等手机电子被纳入了“可信应用联盟”中,为共建移动应用安全防护平台贡献了力量。
&&& 据悉,本次会议邀请了工信部电信研究院、中国标准化协会、信息名址服务管理中心等相关领导,及数位行业专家共同出席,全面回顾了我国移动互联网发展过程中在规范移动寻址入口,移动应用检测、认证、管理方面取得的成果。同时,会议对《短信名址服务总体技术要求》行业标准的制定和移动应用可信平台的搭建进行了讨论,并达成共识,正式启动“可信应用联盟”,以加强行业自律、维护移动产业发展环境、完善行业标准,最终促进移动互联网的可持续发展。
&&& 会中,电子市场的代表――应用汇内容总监罗东东在会上发表了演讲,详细解释了应用汇为可信应用平台做出的一系列举措。例如,应用汇对应用采取了“三层过滤体系”,在应用收录前、收录中及收录后均做了非常严密的防范过滤机制。罗东东表示:“应用汇始终坚持以专业的态度,帮助用户寻找到自己想要的应用。”
&&& 据了解,应用汇还为用户设立了多重保护机制。例如,与知名安全厂商深度合作,对库内全部应用进行安全性检测;由内部专业编辑人员对应用进行人工审核;定期向中国互联网协会反网络病毒联盟报备应用,并进行安全审查,分别标记黑、白名单中的应用;设置举报平台,网友可以对流氓、可疑软件进行举报;设立用户“双倍赔付”机制,若因为软件中包含的病毒被暗扣信息费,核实情况后,应用汇将对用户损失的信息费用进行双倍赔付。
&&& 木蚂蚁等电子市场也表示,随着移动互联网逐渐融入到每个人的工作、生活中,网络攻击、病毒传播、隐私窃取、网络谣言、等安全事件频繁爆发,广大用户及各界对加强网络信息安全工作的呼声日益加大,而这些问题都需要我们整个行业来齐心协力地应对。
&&& 由此可见,可信应用联盟的成立对号召业内建立应用安全平台有着巨大的价值。对此,机锋市场相关负责人也表示十分赞同,他说:“通过可信平台,优秀的开发者和应用能够获取认可,用户也能够获得权威的应用下载源。”
&&& 相信在不久的将来,可信应用平台定会为移动互联网用户打造一个安全、可靠的移动应用世界。
编 辑:魏德龄
CCTIME飞象网
CopyRight &
京ICP备号&&
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像如何保障企业移动应用安全
 作者: 移动化 编辑:
  一款移动软件开发的开始和终止都伴随着移动设备管理(MDM),但显然其安全性还存在问题。单纯对移动设备本身进行管理并不能保障设备访问、传输及储存中的数据安全。若不考虑无线传输,及云服务,甚至连移动应用管理(MAM)都无法顺利进行。从移动设备到核心云或,移动应用被看作是安全生态系统中的重要一环。显然,人们需要能保证移动应用安全的办法。  基本移动应用安全生态系统:    企业移动管理安全因素:  环境及生物:  其在设备中(如视频/静态图像捕捉,地理定位,语音,移动,指纹或虹膜扫描,定向,室温,湿度等。)的配备应遵守相关部门数据采集规定,其使用应受移动设备选择性管理(详见下文)。  设备访问管理:  可通过设置有效验证来保护对设备的物理访问安全,如密码策略,模式识别,生物识别扫描,声音或面部识别等。  内容管理/数据丢失防护:  软件在设备数据储存(&集装化&)中运用加密,剪切粘贴限制(为防数据泄露)以及通过进行网页访问管理等来限制恶意或疏忽导致的被保护内容泄露。  加密数据储存:  这是指将加密保护的数据储存于设备内,包括非永久性存储,永久性存储以及移动存储。  应用管理及安全:  即利用移动应用管理来保障安全访问及安全性企业移动应用发展,其中包括放行兼容应用(即白名单),非兼容应用(即黑名单)。MDM供应商提供的移动应用管理服务一般都包含企业应用商店,他们通常会为员工提供移动应用的在线传播、下载以及追踪等服务。  设备管理及安全:  这通常需要通过移动设备管理来定义或加强与无线远程移动终端管理相关的策略。MDM提供这类服务,代表性服务有无线设备擦除(消除设备上所有应用及数据),设备锁定(块设备访问)以及远程设备配置等。  用户身份鉴别:  这需要确认用户身份与企业目录服务描述一致(例如:Active Directory),才会准许访问被保护数据或软件。双因素身份认证尤其适用于保密数据保护&&例如用户名/密码,验证问题的答案以及指纹识别信息等。  装置认证:  此为确认实体设备唯一身份途径。这必须满足安全及配置要求,且独立于一切用户。  杀毒/防恶意程序软件:  在下载、储存和电脑病毒或恶意软件扩散过程中,运用软件或网络服务来保护移动和文件系统。移动设备的杀毒软件和防恶意程序软件可从传统杀毒软件厂商处购买获得。值得注意的是,市面上所有电子产品都将注意力集中在安卓平台;iOS系统到目前为止相对安全。
大学生分期购物销量榜
IT168企业级权威机构支持参与
依托可信应用平台相关权威机构的参与及支持,该等权威组织机构亦在可信应用认证服务中起到积极作用,如APP代码安全验证既由信息产业通信软件测评中心完成。
公正客观中立可信可信应用平台站在中立角度向移动应用开发者提供可信认证服务,在第三方中立之前提下,亦能保障公正、客观及可信,以期积极促进企业移动应用产业健康有序发展。
规章规范制度齐全围绕可信应用认证的相应规章制度齐全,认证体系、认证方法、认证流程规范有序;相应规范规章制度均已公布在可信平台官网,且已成为可信应用认证的有效制度依据。
多维度领先可信应用认证系全程认证APP服务,在认证数量、认证效率、认证流程等多维度上保持领先,已被众多APP开发者认可认知,手机用户亦保持良好的使用体验。
& &权威可信认证-提升整体品牌形象
可信应用认证由权威机构支持参与,通过可信应用认证即为通过相应权威认证,对移动应用开发者而言,能综合展示实力,全面提升形象,并将认证成果进一步放大。
& &实名身份核验-维护开发者品牌名誉
在开发者身份核验环节,将依据权威机构相应网站或信息平台获取的相关数据信息,针对开发者所提交之资质证明材料进行身份真实性核验,防止他人冒用身份提交,有效区隔假冒山寨移动应用,维护开发者权益。
& &严谨科学检测-全方位保障移动应用安全
移动应用代码验证如同针对移动应用进行了一次安全“体检”!信息产业通信软件测评中心通过静态安全审计分析与动态行为跟踪记录结合,多引擎查杀病毒,多层次多角度进行风险分析,专业严谨体检,降低病毒感染率。
& &平台收录-拓宽推广渠道
已通过可信应用认证之移动应用,将在可信平台官网进行收录展示;而对手机用户而言,可信应用平台是安全可信的移动应用下载及体验来源之一,所列之的、移动应用均可放心体验,同时也为开发者拓宽了推广渠道。
& &SDK内嵌-用户放心使用
SDK内嵌可实现将可信应用认证证明页嵌入移动应用中进行展示,用户启动APP后即可获知该应用程序已通过可信应用认证,若进行数据加载则可查看认证编号、时间、有效期等重要信息,而后进入正常启动页面。
& &安全可信标示-增加品牌营销元素
成功通过可信应用认证是开发者的资质荣誉之一,可作为重要新增元素加以宣传推广,如在电视媒体、纸媒、广播、网站等可进行如“本移动应用已通过可信应用认证”“放心下载”“可信应用”等图文的标注说明。
优秀移动应用
下载次数:8379次
QQ空间,分享生活,留住感动。
QQ空间(Qzone)...
下载次数:7981次
注意:本版不适用于双模、ophone、乐phone及其它非标...
下载次数:609次
脉脉-首款职场人脉应用
400亿条人脉关系,2亿张个人...
下载次数:7511次
'腾讯视频'For Android Phone版是为Andr...
91熊猫看书
下载次数:330次
91熊猫看书致力于打造手机阅读第一品牌,拥有海量原创小说,出...
下载次数:250次
美人帮,美容护肤的贴身顾问!最私秘的女人聊天社区,绝不让任何...
下载次数:709次
明明白白买车险,少花钱大保障!车险达人提供专业的车险咨询、投...
金山手机卫士
下载次数:5898次
金山手机卫士是一款手机保护软件。防骚扰垃圾短信、诈骗短信精准...
下载次数:4245次
随手记V7.8.0
增加照片质量设置,现在,你可以保留...
百度手机浏览器
下载次数:1564次
最好用的手机浏览器,带您搜天下、看世界!
全新【聚合阅...
挖财(记账理财)
下载次数:6907次
五星好评推荐,永久免费!
史上平台最丰富、支持机型最多、体...
酷虎游戏中心
下载次数:438次
安卓游戏玩家必备,融合游戏下载、攻略、本地社交、游戏必备工具...
乐蜂网-可信赖的女性购物网站
下载次数:2888次
乐蜂网Android客户端是乐蜂网专门为Android用户量...
下载次数:3991次
Opera Mobile 是广受赞誉的手机浏览器,提供更快的...
下载次数:2395次
QQ浏览器升级到3.7啦!1.支持书签和快链与4.0版本共用...
Firefox Mobile 10.0 火狐浏览器
下载次数:5446次
Firefox 10.0于2月1日在全球正式发布,由大名鼎鼎...
下载次数:259次
中国第一的经期管理软件,4500万闺蜜都在用!
经期护理、...
下载次数:4109次
好玩又省钱,下了你就知道,财付通一直在为你努力。
赶集生活找工作找房子
下载次数:1760次
赶集网新年活动火热进行中,将向1亿用户推荐使用,欢迎您的参与...
可信联盟成员
& && && && && &
*特别提示:可信应用平台将汇集下列权威机构中的相应且有关之数据资料针对所提交之移动应用进行验证及认证。
& && && && &

我要回帖

更多关于 移动应用安全检测 的文章

 

随机推荐