本站小編為你精心準備了智能移動終端軟件質(zhì)量管理論文參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
1Web化演進是重要方向和新的機遇
近年來,HTML5為代表的Web技術得到長足發(fā)展,可以在操作系統(tǒng)上構(gòu)建應用平臺所有的要素,實現(xiàn)跨平臺、跨屏,提供統(tǒng)一的用戶體驗,為國內(nèi)廠商利用Web作為應用平臺、打造獨立的生態(tài)系統(tǒng)提供了機會。HTML5是技術變革,推動web應用達到Flash應用那樣的互動性和媒體能力,同時保證web應用在集成到設備和集成用戶數(shù)據(jù)方面和移動應用一樣。HTML5推動移動互聯(lián)網(wǎng)水平化演進,給產(chǎn)業(yè)軸心和發(fā)展模式轉(zhuǎn)變帶來新機遇,推動Web應用環(huán)境替代移動智能終端操作系統(tǒng)成為移動應用的承載平臺,打破移動智能終端操作系統(tǒng)和應用之間緊耦合的綁定關系,促進其由垂直一體化向水平化方向演進,顛覆現(xiàn)有移動互聯(lián)網(wǎng)的產(chǎn)業(yè)格局和發(fā)展模式。“Web平臺和互聯(lián)網(wǎng)渠道”將取代“移動智能終端操作系統(tǒng)和應用程序商店”成為產(chǎn)業(yè)新的核心,產(chǎn)業(yè)軸心和模式的轉(zhuǎn)換帶來新的發(fā)展機遇。因此,Web是國內(nèi)廠商在移動平臺方面重點發(fā)展的方向。運營商可以推動WebKit朝著更好的帶寬管理、更緊密集成硬件多媒體加速器的方向開發(fā)。此外,運營商可資助開發(fā)更好的跨平臺開發(fā)工具,使HTML,JavaScript開發(fā)者能面向更多的原生平臺和大眾市場瀏覽器。目前,運營商也積極研發(fā)并推出自主知識產(chǎn)權的操作系統(tǒng),如聯(lián)通沃PhoneOS、移動OPhoneOS。目前,以FirefoxOS、ChromeOS等為代表的WebOS也成為當前移動互聯(lián)網(wǎng)領域的熱門話題,內(nèi)核支持原生應用和Web應用運行框架的混合型操作系統(tǒng)也有長足發(fā)展,支持HTML5框架和Java應用框架,應用開發(fā)者可以選擇其中之一開發(fā)其應用;整合通信服務、多媒體處理、定位地圖服務、日歷、郵件等日常使用的基礎應用。目前,市面上比較典型的混合型操作系統(tǒng)是“阿里手機操作系統(tǒng)”,其采用了自有的虛擬機,在Linux開源內(nèi)核上開發(fā)了阿里云操作系統(tǒng),并疊加了阿里云自行研發(fā)的“云應用引擎”(CloudAppEngine),用于支持HTML5Web應用。阿里手機操作系統(tǒng)能夠兼容Andriod系統(tǒng),可以支持基于Andriod平臺開發(fā)的應用,兼容程度可達90%以上[1]。
伴隨著終端智能化及網(wǎng)絡寬帶化的趨勢,移動互聯(lián)網(wǎng)業(yè)務層出不窮,日益繁榮。但與此同時,移動終端越來越多的涉及商業(yè)秘密和個人隱私等敏感信息。移動終端也面臨各種安全威脅,如惡意訂購、自動聯(lián)網(wǎng)等,造成用戶的話費及流量損失;木馬軟件可以控制用戶的移動終端,盜取賬戶、監(jiān)聽通話、發(fā)送本地信息等。移動終端作為移動互聯(lián)網(wǎng)時代最主要的載體,面臨著嚴峻的安全挑戰(zhàn)。智能移動終端惡意軟件危害根據(jù)2012年中國計算機網(wǎng)絡安全年會上國家互聯(lián)網(wǎng)應急中心副總工程師、國家網(wǎng)絡信息安全技術研究所所長杜躍進先生的報告,移動智能終端軟件安全檢測顯示,針對采集的48萬多個應用軟件,經(jīng)掃描發(fā)現(xiàn)超過200多個已經(jīng)明確是病毒的軟件。從中隨機選擇一萬余款應用軟件,利用國家網(wǎng)絡信息安全技術研究所自主研發(fā)的工具進行深度代碼分析,發(fā)現(xiàn)很多軟件存在惡意行為或可疑行為。其中,存在敏感行為的超過5000個,當中未經(jīng)用戶許可自動訪問網(wǎng)站的3185個,自動向外發(fā)送短信或彩信的13個,另有4個明顯存在惡意行為(照比例計算,在48萬個應用軟件里至少有160個是尚未被防病毒產(chǎn)品檢出的惡意軟件。因此,移動互聯(lián)網(wǎng)相關應用軟件的整體安全現(xiàn)狀堪憂。而根據(jù)網(wǎng)秦云安全監(jiān)測平臺統(tǒng)計,2013年全球共查殺到智能移動終端惡意軟件134790款,同比2012年增長106.6%;2013年感染終端共計5656萬部,同比2012年增長76.8%。
目前惡意軟件的傳播方式主要有五種:網(wǎng)絡下載傳播、藍牙(Bluetooth)傳播、USB傳播、閃存卡傳播、彩信(MMS)傳播等。據(jù)《2013年上半年中國手機安全狀況報告》指出,在手機惡意軟件的主要危害中,資費消耗、隱私竊取和惡意扣費位列前三。惡意軟件主要危害類型如下:《2013年上半年中國手機安全狀況報告》顯示,今年上半年國內(nèi)新增手機木馬、惡意軟件及惡意廣告插件共計45萬余款,感染總量超過4.8億人次,接近2012全年感染量。其中,安卓新增木馬占總量的97%,九成以上含有隱私竊取行為。2013年上半年Android新增惡意軟件月度統(tǒng)計情況如圖1所示。下面結(jié)合實例簡單介紹惡意軟件的危害。著名竊密軟件“X臥底”由泰國的Vervata公司開發(fā),引進中國后改名“X臥底”。該軟件能夠監(jiān)聽話音、發(fā)送本地信息,個人隱私數(shù)據(jù)都被發(fā)送到第三方服務器上。其原理如圖2所示。“X臥底”在短信監(jiān)控環(huán)節(jié)能顯示出對方的號碼、收發(fā)短信的時間以及短信的詳細內(nèi)容;電話監(jiān)控方面破壞性較強,能夠顯示被監(jiān)控方通話的號碼、通話時間和時長,并且能同時將通話錄音保存為一個AMR格式的音頻文件發(fā)送到監(jiān)控方的指定郵箱;環(huán)境監(jiān)聽方面,當主控號碼撥打安裝了X臥底的被監(jiān)控手機時,被監(jiān)控手機會自動將電話接通,主控號碼方能夠聽到對方周圍聲音,但在被監(jiān)控手機上無任何顯示;一些“X臥底”變種(如Android版)還具備扣費功能。可見,加強移動終端相關應用軟件質(zhì)量的管理已迫在眉睫。智能移動終端軟件質(zhì)量管理目前的主要操作系統(tǒng)平臺有Android、iPhone、WindowsPhone等。雖然惡意軟件在各個平臺都存在,但由于各個平臺的安全機制差異甚大,不同廠商的智能終端面臨的安全風險也截然不同,甚至同樣的操作系統(tǒng),由于不同OEM對其安全加固程度不同,也呈現(xiàn)出不同的安全特性。
2.1軟件自動化測試工具的應用軟件質(zhì)量因素主要包括十點,功能性質(zhì)量因素:正確性,健壯性,可靠性;非功能性質(zhì)量因素:性能,易用性,清晰性,安全性,可擴展性,兼容性,可移植性。軟件自動化測試對于提高軟件的測試效率和質(zhì)量有著至關重要的作用。自動化測試使用機器執(zhí)行測試案例,能夠節(jié)省大量人力,測試效率也更高。自動化測試通常采用腳本技術實現(xiàn),便于測試經(jīng)驗的積累和復用。軟件自動化測試工具除了傳統(tǒng)的黑、白盒測試工具,還包括對數(shù)據(jù)生成進行檢測的工具、對管理進行測試的工具。測試數(shù)據(jù)生成工具主要應用在測試的前端,為測試過程準備大量數(shù)據(jù),目前典型的測試數(shù)據(jù)生成工具有:Bender&Associates公司提供的功能測試數(shù)據(jù)生成工具SoftTest和InternationalSoftwareAutomation公司提供的PanoramaC/C++測試數(shù)據(jù)生成工具;測試管理工具是指用工具對軟件的整個測試輸入、執(zhí)行過程和測試結(jié)果進行管理的過程,主要有MercuryInteractive公司的TestDirector、IBM-Rational公司的ClearQuest。目前自動化測試工具的種類非常多,我們在選擇自動化測試工具時,要綜合考慮各方面的因素,使軟件自動化測試工具得到準確使用,只有這樣才能不斷提高測試的質(zhì)量和效率,降低測試所需要的成本,從而促進軟件開發(fā)工作的快速發(fā)展。
2.2智能終端統(tǒng)一管理平臺智能終端作為行業(yè)終端,安全應和行業(yè)應用結(jié)合。可通過搭建終端安全統(tǒng)一管理平臺,實現(xiàn)信息收集、檢索、分析,對智能移動終端軟件質(zhì)量問題實行系統(tǒng)化、網(wǎng)絡化和動態(tài)化的跟蹤。不定期提供質(zhì)量信息綜合分析報告,其中包括軟件測試過程的結(jié)果,得出的結(jié)論,缺陷分析及其限制因素,測試資源的消耗,提供統(tǒng)一的安全策略,最大程度確保企業(yè)終端的安全。統(tǒng)一管理平臺的組成架構(gòu)如圖3、4所示。國外運營商如AT&T已經(jīng)為其企業(yè)客戶提供類似的終端安全統(tǒng)一管理平臺。企業(yè)管理人員登錄到管理平臺之后,可以看到自己企業(yè)管理的所有手機,選擇想要管理的手機,點擊“管理手機”按鈕,就可對手機進行“刪除短信”、“刪除聯(lián)系人”、“刪除通訊記錄”、“重啟手機”等操作。如某員工離職后,企業(yè)就能即時刪除其手機上的所有信息,以保證企業(yè)客戶數(shù)據(jù)的安全,該員工歸還的手機把信息清空后,仍可被下一名新員工使用。假如某員工手機被盜,不法分子常常會將舊卡丟棄,并換入新卡銷贓。此時手機端軟件會自動發(fā)送信息給后端管理平臺,管理人員可以立即刪除手機內(nèi)的所有信息。
2.3完善相關法規(guī),加強監(jiān)管智能移動終端軟件的發(fā)展離不開國家相關部門的監(jiān)管,國家在完善政策法規(guī)標準的同時,也要鼓勵軟件開發(fā)企業(yè)、軟件商店及終端設備制造商規(guī)范軟件開發(fā)及應用監(jiān)查,充分發(fā)揮主管部門的領導監(jiān)察作用。移動互聯(lián)網(wǎng)作為第五媒體正在以飛快的速度發(fā)展,XPhone和XPad等智能移動終端的普及和app應用商店的流行正極大地改變著人們的生活方式。移動終端軟件質(zhì)量的綜合保障和自動化能力的提升是軟件領域發(fā)展的一個方向,對我國移動終端軟件行業(yè)的健康發(fā)展起到良好的保障作用。
作者:李亦豪單位:工業(yè)和信息化部電子科學技術情報研究所