注册

国家标准计划《信息技术 智能终端APP应用软件技术要求》由 TC28(全国信息技术标准化技术委员会)归口,TC28SC7(全国信息技术标准化技术委员会软件与系统工程分会)执行 ,主管部门为国家标准委

主要起草单位 南京市产品质量监督检验院中国电子技术标准化研究院国家软件产品质量监督检验中心(江苏)江苏苏测软件检测技术有限公司等

目录

基础信息

计划号
20162661-T-469
制修订
制定
项目周期
24个月
下达日期
2016-12-28
公示开始日期
2016-10-14
公示截止日期
2016-10-30
标准类别
其他
国际标准分类号
35.240.50
35 信息技术、办公机械
35.240 信息技术应用
35.240.50 信息技术在工业中的应用
归口单位
全国信息技术标准化技术委员会
执行单位
全国信息技术标准化技术委员会软件与系统工程分会
主管部门
国家标准委

起草单位

目的意义

智能终端APP发展很快,市场繁荣的同时也滋生了隐私被窃取、资金盗用风险增大等普遍问题,移动互联网难治理,难就难在移动APP难治理,应用程序商店中恶意软件和病毒日益增多、内容侵权与山寨应用频现、刷排名滋生恶意竞争、用户隐私保护漏洞频出等问题日趋明显。

数据表明,我国约有200家移动应用商店,互联网应用市场规模超过1000亿元。

同时,Android平台上的恶意软件和高危软件数量惊人,根据百度发布的数据,恶意软件和高危软件的总数已经突破了200万个。

APP应用软件的发展政府和行业带来了新的管理难题,这些难题都与其安全性紧密相关。

一是APP应用软件的数量众多,开发周期较短且软件版本更新快,传统的《软件产品管理办法》无法满足此类软件的管理需求。

在这种情况下,不仅用户无法确认APP应用软件的安全性,而且,一旦出现问题,也无法追责。

二是APP应用软件开发者的数量和类型相对比较复杂。

目前对开发者的归属地都难以确定,无法对应用程序开发者产生一定程度的约束。

三是APP应用软件的时效性至关重要,需要迅速抢占市场,赢得用户青睐,提高下载量。

为了抢时间,开发者忽视传统的软件质量管理要求,这使得软件质量特别是安全性难以得到保证。

四是应用程序商店提供商类型较多,如电信运营商、移动智能终端厂商、互联网企业等,企业所在区域范围较广,如美国、欧洲、日本以及我国各省市等,且各自对应用程序商店及软件的管理要求不同,也给APP应用软件的管理带来了一定挑战。

针对以上诸多问题,无论从行业发展、政府监管,还是从社会大众需求,都需要有相应的规范和标准加约束。

目前国家层面还没有相应APP软件上架应用商店的管理规范和检测标准,虽然各家应用商店有APP上架规定,但各家规则不一,对APP终端用户的安全保护也比较弱。

拟申报本标准目标在于为APP开发商(个人)、应用商店、行业管理提供一个APP上架发布前检测技术标准参考。

范围和主要技术内容

本标准工作范围是规定智能终端APP应用软件发布前检测涉及的术语与定义、检测目标、检测依据、工作职责与流程、检测环境准备、检测范围和检测报告。 主要技术内容包括: ——检测智能终端APP应用软件的功能、性能、安全性、兼容性、安装卸载等质量要素是否满足相关方面的要求; ——从用户的角度检测智能终端APP应用软件对用户在隐私、流量占用、导致终端崩溃等方面的保护性; 为智能终端APP应用软件发布提供国家或行业认可的独立第三方检测结果。