构建三位一体的移动应用安全风险评估模型*
2018-03-13张君
通信技术 2018年2期
张 君
0 引 言
随着移动互联网的普及,智能终端和移动应用得到了迅猛发展。2017年2月22日,全球领先的移动互联网第三方数据挖掘和分析机构艾媒咨询权威首发《2016-2017年中国移动应用商店市场监测报告》。报告显示,2016年第四季度,第三方移动应用商店活跃用户规模增长到4.53亿人。移动互联网用户的“爆炸式”增长、云存储技术的日益成熟以及移动通信网络数据上网的逐步提速,促使移动应用市场规模快速壮大,也使人们的日常生活发生了深刻变革。在利益驱使下,部分移动应用开发商设计恶意移动应用程序,使得恶意吸费、恶意内嵌广告、隐私窃取、诱骗欺诈等一系列移动应用安全问题越来越突出,严重损害了用户利益,制约了移动应用市场的良性发展。面对日益凸显的移动应用软件安全问题,如何提高移动应用和智能终端安全性、保障用户合法权益,成了整个社会共同关注的热点话题。
1 移动应用安全现状
通付盾发布的2016年度《移动应用安全态势报告》[1],对295个移动应用市场和移动应用分发平台的3 641 831个移动应用进行了评估,分析发现恶意应用软件34 149个、盗版应用23 089个、高危应用37 838个,总数达95 076个,占移动应用总数的2.61%,主要集中于生活服务、游戏娱乐、教育培训等行业。这将对用户隐私、财产安全等造成潜在威胁。
1.1 移动病毒样本急增,向智能化、隐蔽化发展
阿里聚安全移动病毒样本库2016年新增病毒样本达3 284 524个[2],平均每天新增9 000个样本,相当于每10 s生成一个病毒样本。……
登录APP查看全文
