智能电视终端应用评估体系与实现.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《智能电视终端应用评估体系与实现.docx》由会员分享,可在线阅读,更多相关《智能电视终端应用评估体系与实现.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、智能电视终端应用评估体系与实现在广播电视传统媒体和新兴媒体加速融合发展的趋势下,组织研发并推广应用我国自主智能电视操作系统,对于确保广播电视文化安全、把握智能电视产业发展主导权、支撑广播电视数字化网络化智能化快速可持续发展,意义重大。从2010年10月到2018年1月,智能电视操作系统TVOS从1.0版本演进到3.0版本,系统不断升级,对终端应用的要求也不断提高。随着TVOS的逐步发展,越来越多的厂商将目光放在智能电视APP的开发上。对于如雨后春笋般冒出的各种智能电视APP,假如不加以限制就在终端上安装使用,可能会由于兼容性等问题对用户体验造成影响,甚至对终端造成损坏,因而怎样确保其在智能终端
2、上安全可用成为了关键问题。2017年11月份在杭州举办的第一届TVOS应用创新大赛中,智能电视APP的赛前检测由人工进行,固然完成了对APP功能性、稳定性的检测工作,但是消耗了大量人力物力,还有可能因人为疏忽造成结果有误。将来对多个智能电视终端应用在不同版本的终端进行检测时更为复杂,光靠人力来测试很难知足测试需求。基于此,智能电视终端应用评估体系被提出,为广电提供了终端服务安全与内容安全防护的手段。同时,国家了(推进互联网协议第六版IPv6规模部署行动计划),文中提出推进IPv6规模部署是互联网技术产业生态的一次全面升级,深入影响着网络信息技术、产业、应用的创新和变革。本文将描绘智能终端应用A
3、PP对IPv6的支持程度以及测试方法。2智能电视终端应用评估体系本文借鉴成熟的移动终端APP的应用安全研究,综合电视大屏的特点,根据智能电视终端应用APP的使用场景,研究构成智能电视终端应用评估体系。智能电视终端应用评估体系框图如图1所示,上线前检测分为两个步骤:第一步是静态检测,静态检测是指对应用APK文件本身进行的检测,主要包含安全评估,安全评估是指基于公开的漏洞库,研究终端应用的恶意代码、敏感权限调用等安全特征、本身风险的漏洞检测方法;第二是动态检测,动态检测是指应用在终端上运行时对应用行为的检测,主要包含功能性测试、稳定性测试、兼容性测试和流量监控,详细介绍如下。1功能性测试是指测试应
4、用本身具备的功能能否与它本身描绘的功能一致。2稳定性测试是指测试应用在长期运行的情况下能否无过失地运行。3兼容性测试是指测试应用在不同终端上的运行使用情况。4流量监控是指分析应用通讯经过中的所有去向地址,监测出可能存在安全隐患的链接地址。2.1静态检测静态检测测试流程示意图如图2所示,静态检测主要包括安全评估,安全评估包含基本信息、数据安全、加密安全、代码安全、组件安全、配置安全和通信安全。1基本信息包含应用版本、应用类型、文件大小、文件MD5、应用签名、序列号、颁发者、使用者、签名算法等。2数据安全是指代码中存在传递数据链路上的漏洞,存在数据泄露风险,比方Intent泄露、存储明文HTML文
5、件、代码中残留开发或测试阶段使用的敏感URL等。3加密安全是指应用在使用加密算法时,存在潜在的被破译风险,比方使用ECB电码本形式的AES/DES加密算法、SHA-1签名算法等。4代码安全是指代码中存在目前已经发现的漏洞,比方WebView远程代码执行、WebView未校验HTTPS证书、WebView同源策略绕过漏洞、SecureRandom不安全随机数检测、敏感函数调用风险。5组件安全指的是应用组件中可能面临的外部风险。6配置安全是指应用的配置文件中存在的隐患,比方应用运行在ROOT环境中,应用没有严格控制权限申请。7通信安全是指应用通信的代码中存在的威胁,比方服务端证书弱校验检测,应用在
6、运行经过中没有对提交数据的域名进行验证,伪造的域名或恶意IP能够窃取到应用提交的敏感数据。2.2动态检测动态检测是指能够在获得终端最高权限的前提下,利用脚本编写工具模拟人为操作经过,完成脚本录制,对智能终端进行脚本测试,包含安装、启动、运行Monkey或逻辑脚本、卸载等操作以及支持724小时稳定MTBF煲机测试,依次根据功能性、稳定性、兼容性做出分布统计并出具分析报告,同时统计性能报告,包括安装时间、启动时间、CPU占用、内存占用、流量耗用等数据。3智能电视终端应用评估体系实现3.1静态检测实现静态检测安全评估引擎采用MobileSecurityFrameworkMobSF的移动安全框架进行定
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智能 电视 终端 应用 评估 体系 实现
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内