版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
公共安全行業(yè)標準《公安交通管理軟件質(zhì)量要求和檢驗方法
第5部分:移動應(yīng)用軟件》(征求意見稿)編制說明
一、工作簡況
1、任務(wù)來源
按照公安部《關(guān)于下達2022年度公共安全行業(yè)標準制修訂計劃的通知》(公科信轉(zhuǎn)發(fā)[2022]87
號),由公安部交通管理科學研究所承擔行業(yè)標準《公安交通管理軟件質(zhì)量要求和檢驗方法第5
部分:移動應(yīng)用軟件》(項目計劃號:2021BZ176)的制定工作。
國務(wù)院印發(fā)《國務(wù)院關(guān)于積極推進“互聯(lián)網(wǎng)+”行動的指導意見》五年來,互聯(lián)網(wǎng)與工業(yè)、交
管等多個領(lǐng)域相互融合。2019年5月全國公安工作會議以來,公安交通管理部門相繼推出多項公
安交管“放管服”改革新舉措,在交管業(yè)務(wù)辦理、機動車查驗檢驗、事故快速處理、機動車檢驗
標志電子化等方面進行了深化改革,全面應(yīng)用“交管12123”手機移動應(yīng)用軟件(APP)互聯(lián)網(wǎng)服務(wù)。
同時,各地交管部門通過部署公安交通管理移動執(zhí)法警務(wù)系統(tǒng)(APP)、道路交通事故快處快賠
系統(tǒng)(APP)、公安交通集成指揮平臺(APP)、電子駕駛證防偽移動應(yīng)用軟件(APP)等公安交
通管理移動應(yīng)用軟件(以下簡稱交管APP),改進交管業(yè)務(wù)流程,提升服務(wù)體驗感便捷度,更好
地延伸了公安交管業(yè)務(wù)辦理范圍。隨著公安交管業(yè)務(wù)的不斷拓展,移動應(yīng)用軟件產(chǎn)品已成為信息
化時代不可分割的部分,公安交管業(yè)務(wù)模式勢必會不斷趨于掌上化。
與開辦網(wǎng)站要備案不同,移動應(yīng)用軟件開發(fā)基于開放的操作系統(tǒng),設(shè)計簡單、開發(fā)門檻低,
目前處于“自然生長”階段,沒有針對性的質(zhì)量體系規(guī)范,軟件運行中出現(xiàn)功能失效、死機等問
題,甚至損害用戶的合法權(quán)益,亟待加強事中事后監(jiān)管?!毒W(wǎng)絡(luò)安全法》、《個人信息保護法》、
《數(shù)據(jù)安全管理辦法》、《規(guī)范互聯(lián)網(wǎng)信息服務(wù)市場秩序若干規(guī)定》、《電信和互聯(lián)網(wǎng)用戶個人
信息保護規(guī)定》等系列法律法規(guī)試圖規(guī)范移動應(yīng)用軟件。2019年11月工信部開展移動應(yīng)用軟件
整治行動以來,至今已通報11批657款侵害用戶權(quán)益的移動應(yīng)用軟件,包含“駕考寶典”、“車
輪駕考通”等涉及公安交通管理的移動應(yīng)用軟件。以目前已展開檢測的機動車查驗檢驗移動應(yīng)用
軟件為例,普遍實現(xiàn)了需實現(xiàn)的業(yè)務(wù)功能,但全國統(tǒng)一的查驗軟件存在著兼容性問題,各廠商開
發(fā)的檢驗軟件則存在著身份鑒別方式單一、訪問控制權(quán)限不明確、資源控制未最小化、軟件未加
固等問題。
因此,亟需建立規(guī)范的公安交管移動應(yīng)用軟件質(zhì)量要求和檢驗方法,實現(xiàn)公安交管移動應(yīng)用
軟件的規(guī)范化和標準化,營造一個規(guī)范、標準的應(yīng)用環(huán)境。通過本標準的制定,規(guī)范公安交管移
動應(yīng)用軟件的開發(fā)與檢驗,建立適合的移動應(yīng)用軟件質(zhì)量體系,增強規(guī)范性。目前該標準已經(jīng)納
入《道路交通管理標準體系表》(GA/Z3-2022),標準狀態(tài)為“擬編”,歸口單位為“全國道路
交通管理標準化技術(shù)委員會”。
2、起草單位情況
(1)本標準起草單位
負責起草單位:公安部交通管理科學研究所。
參加起草單位:公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測中心、石家莊華燕交通科技有限公司、多
倫科技股份有限公司、螞蟻科技集團股份有限公司。其中,公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測中
心在包括查驗檢驗智能終端、移動警務(wù)通等移動應(yīng)用軟件產(chǎn)品的質(zhì)量檢測方面有著豐富的經(jīng)驗;
石家莊華燕交通科技有限公司基于車輛管理智能終端信息化領(lǐng)域的多年經(jīng)驗,在移動應(yīng)用軟件開
1
發(fā)上有深厚的技術(shù)積累;多倫科技股份有限公司的主要產(chǎn)品包含多個駕駛?cè)斯芾硪苿討?yīng)用軟件;
螞蟻科技集團股份有限公司深耕于移動支付領(lǐng)域。
(2)標準起草單位工作情況
在本標準編制任務(wù)中,公安部交通管理科學研究所總體負責標準制修訂工作。負責前期調(diào)研
分析;研究各項指標要求并編寫標準條款;組織形成標準征求意見稿、送審稿等各個版本的標準
文本、編制說明;以及標準征求意見匯總處理表等材料;對標準各版本討論及內(nèi)容格式評審;收
集整理公安交通管理部門等行業(yè)標準制修訂意見建議;負責召開廠家參加標準意見征求會和技術(shù)
討論會。
公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測中心參與前期調(diào)研分析,收集整理標準制定各階段的意見
建議,編制各個版本的標準文本、編制說明,研究交管APP質(zhì)量檢驗方法。
石家莊華燕交通科技有限公司參與標準文本討論,負責從企業(yè)角度對機動車業(yè)務(wù)類交管APP
提出具有可行性、普適性的功能及安全性質(zhì)量指標;參與標準征求意見稿、送審稿、報批稿等各
個版本的標準文本編制。
多倫科技股份有限公司參與標準文本討論,負責從企業(yè)角度對駕駛?cè)藰I(yè)務(wù)類交管APP提出具
有可行性、普適性的功能及安全性質(zhì)量指標;參與標準征求意見稿、送審稿、報批稿等各個版本
的標準文本編制。
螞蟻科技集團股份有限公司參與標準文本制定,參與標準征求意見稿、送審稿、報批稿等各
個版本的標準文本編制。
3、主要起草人及其所做的工作
本標準的主要起草人及其所做工作簡要介紹如表1所示:
表1主要起草人及其主要工作
主要起草人工作單位主要工作
前期調(diào)研分析,總體內(nèi)容把握,標準各版本討
張昊公安部交通管理科學研究所
論及內(nèi)容格式評審。
公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢前期調(diào)研分析,收集整理標準制定各階段的意
華莎
測中心見建議,編制各個版本的標準文本、編制說明。
雍成明公安部交通管理科學研究所前期調(diào)研分析,研究功能要求指標。
封正公安部交通管理科學研究所研究安全要求指標。
前期調(diào)研分析,研究業(yè)務(wù)要求、性能要求等指
全喜偉公安部交通管理科學研究所
標。
高建明公安部交通管理科學研究所研究易用性要求、兼容性要求指標。
研究易用性要求、兼容性要求指標,易用性要
林奕舟公安部交通管理科學研究所
求、兼容性要求等部分標準條款編寫完善。
張言一公安部交通管理科學研究所研究可靠性要求指標。
各版本標準文本的討論,從機動車業(yè)務(wù)角度提
陳紅波石家莊華燕交通科技有限公司
出具有可行性、普適性的質(zhì)量指標。
各版本標準文本的討論,從駕駛?cè)藰I(yè)務(wù)角度提
張鐵監(jiān)多倫科技股份有限公司
出具有可行性、普適性的質(zhì)量指標。
各版本標準文本的討論,對標準條款提出合理
林冠辰螞蟻科技集團股份有限公司
性建議。
4、主要工作過程
(1)標準預研階段:
2022年3月-2022年5月,編制準備階段,形成標準草案稿。2022年3月起,公安部交通管
理科學研究所組織開展標準立項工作。標準編制組展開調(diào)研,共涉及27款交管APP,調(diào)研內(nèi)容涵
2
蓋安全要求、功能要求、性能要求、易用性要求等,根據(jù)調(diào)研結(jié)果,初步確立了標準技術(shù)指標,
對標準草案稿進行了梳理完善,形成了征求意見草案稿。
(2)標準征求意見稿編制階段:
2022年5月-2022年9月,討論并修改完善階段,形成征求意見稿草稿。公安部交通管理科
研所與公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測中心、石家莊華燕交通科技有限公司、多倫科技股份有
限公司、螞蟻科技集團股份有限公司聯(lián)合成立了標準編制組。并于6月1日在無錫組織開展標準
線上研討會議,石家莊華燕交通科技有限公司、多倫科技股份有限公司、螞蟻科技集團股份有限
公司等APP生產(chǎn)企業(yè)參加了會議,會議提出按照交管APP的使用對象對交管APP類別進行分類,
并對功能、安全條款提出意見,標準編制組依據(jù)會議討論結(jié)果對標準征求意見稿草稿條款進行了
修改完善,正式形成了標準征求意見稿。
二、編制原則
1、科學性
標準充分考慮公安交通管理移動應(yīng)用軟件的特點,結(jié)合交管APP使用現(xiàn)狀、專家研討、集體
商定,對照GB/T25000.10—2016的質(zhì)量模型,結(jié)合現(xiàn)行移動應(yīng)用軟件技術(shù)要求,按照交管APP
使用對象及業(yè)務(wù)功能分類的提出要求,充分體現(xiàn)科學性、專業(yè)性。
2、合理性
標準從公安交通管理移動應(yīng)用軟件使用對象的特點觸發(fā),將交管APP劃分為面向民警、面向
專職人員、面向公眾三個類別,結(jié)合每一類別交管APP的使用對象及場景的特點,定義具備我國
公安交管特色的功能要求、安全要求及易用性要求等質(zhì)量要求。
3、可操作性
標準緊緊定位于規(guī)范公安交通管理移動應(yīng)用軟件的質(zhì)量,為我國交管APP的功能、安全、性
能效率等質(zhì)量要求提供參考,標準提出的指標經(jīng)過測試驗證,均可落地。
三、標準內(nèi)容的起草
1、主要技術(shù)內(nèi)容的確定和依據(jù)
本標準主要針對公安交通管理移動應(yīng)用軟件功能、性能與安全性測試工作需求,一方面從功
能性、信息安全性要求、性能效率、兼容性、易用性、可靠性、維護性、可移植性等方面定義了
公安交通管理移動應(yīng)用軟件的質(zhì)量模型和質(zhì)量特性關(guān)系;另一方面制定了檢驗方法和檢驗規(guī)則,
提供了公安交通管理移動應(yīng)用軟件質(zhì)量檢驗方法。
本標準正文共分為8個章節(jié):第1章范圍、第2章規(guī)范性引用文件、第3章術(shù)語和定義、
第4章分類、第5章質(zhì)量模型、第6章質(zhì)量要求、第7章檢驗方法、第8章檢驗規(guī)則。
(1)關(guān)于“第1章范圍”
說明了本標準主要內(nèi)容為智能移動終端上運行的公安交通管理移動應(yīng)用軟件的分類、質(zhì)量要
求、檢驗方法和檢驗規(guī)則,標準適用于公安交通管理移動應(yīng)用軟件的研發(fā)、測評、使用和維護。
(2)關(guān)于“第3章術(shù)語、定義和縮略語”
標準對“軟件質(zhì)量”、“移動應(yīng)用軟件”、“智能移動終端”、“公安交通管理移動應(yīng)用軟
件”等進行了定義,并提出了“APP”、“CPU”、“FPS”等縮略語。
(3)關(guān)于“第4章分類”
依據(jù)交管APP的主要使用對象包括民警、專職人員(查驗員等)、公眾(鄉(xiāng)鎮(zhèn)道路交通安全
管理員等),標準將交管APP劃分了A類(服務(wù)民警)、B類(服務(wù)專職人員)、C類(服務(wù)公
眾)三類。
(4)關(guān)于“第5章質(zhì)量模型”
3
依托于《系統(tǒng)與軟件工程系統(tǒng)與軟件質(zhì)量要求和評價(SQuaRE)第10部分:系統(tǒng)與軟件質(zhì)
量模型》(GB/T25000.10)中4.3章節(jié)的質(zhì)量模型標準搭建了交管APP的質(zhì)量模型,本標準5.1
節(jié)在保持8個質(zhì)量特性不變的前提下,選取優(yōu)化了原模型中39個子特性中的24個,新增了可擴
展性,并在5.2節(jié)提出了53個質(zhì)量測度,具體調(diào)整如下:
①功能性:由于APP的目標群體由各研發(fā)廠商確定,無法進行標準化描述,因而本標準刪
除了功能性的完備性;
②信息安全性:由于交管行業(yè)涉及大量的用戶信息及交管數(shù)據(jù),標準保留并優(yōu)化了原質(zhì)量
體系的信息安全性;
③性能效率:本標準主要對象為APP本身,不包含后臺軟件,APP并發(fā)主要依賴后臺,因
而標準刪除了性能效率的容量;
④兼容性:交管APP與平臺軟件的交互依賴于后臺,因而標準刪除了兼容性的互操作性;
⑤易用性:交管APP主要對象為民警、專職人員、公眾,良好的易用性有助于交管APP
的更加便捷高效的使用;
⑥可靠性:標準在易用性中已對APP的可用性做出規(guī)范,因而刪除了可靠性中的可用性;
⑦維護性:APP本身即為模塊化產(chǎn)品,且系統(tǒng)日志在信息安全性中涉及,因而本標準刪除
了維護性的模塊化、易分析性、易測試性;此外,為保證交管APP與地方交警的融合,
在維護性中新增了可擴展性;
⑧可移植性:交管APP為模塊化產(chǎn)品,標準保留了原質(zhì)量體系中的適應(yīng)性、易安裝性、易
替換性;
⑨依從性:由于部分交管場景的APP已存在相應(yīng)功能及安全的行業(yè)標準,因而本標準保留
了功能性的依從性和信息安全性的依從性,去除了其他的特性依從性要求。
(5)關(guān)于“第6章質(zhì)量要求”
質(zhì)量要求共分8部分,分別對應(yīng)APP質(zhì)量模型的8個質(zhì)量特性。
1)功能性
6.1節(jié)功能性提出了功能性的依從性、功能正確性、功能適合性3個子特性,擴展了功能標準
符合性、功能要求符合性、功能規(guī)范性、業(yè)務(wù)功能適合性、使用目標適合性5個質(zhì)量測度。
本標準6.1.1節(jié)提出存在公安行業(yè)標準的交管APP應(yīng)符合相應(yīng)的標準要求及軟件產(chǎn)品說明書。
6.1.2.1節(jié)從交管APP的功能邏輯和業(yè)務(wù)要求討論,提出了業(yè)務(wù)辦理前進行信息核查/核驗/審核的
要求。針對交管APP的不同業(yè)務(wù)內(nèi)容,6.1.3節(jié)列舉了機動車駕駛證、交通違法等業(yè)務(wù)類型的內(nèi)容
及適用對象(附錄A)。
2)信息安全性
6.2節(jié)信息安全性提出了信息安全性的依從性、保密性、完整性、抗抵賴性、可核查性、真實
性6個子特性,擴展了信息安全標準符合性、數(shù)據(jù)存儲保密性、數(shù)據(jù)傳輸保密性、加密算法強度
等12個質(zhì)量測度。
根據(jù)現(xiàn)有的相關(guān)標準,6.2.1.1節(jié)信息安全標準符合性提出交管APP應(yīng)滿足現(xiàn)有GB/T37729
應(yīng)用安全要求及《個人信息安全規(guī)范》(GB/T35273)要求的基礎(chǔ)上進一步滿足本標準的要求,
同時運行在公安移動信息網(wǎng)的交管APP還應(yīng)滿足GA/T1561、GA/T1768、GA/T1561的要求。
標準編制組對保密性進行討論,為保證交管APP業(yè)務(wù)數(shù)據(jù)的安全性,標準組提出6.2.2.1節(jié)數(shù)
據(jù)存儲保密性:要求業(yè)務(wù)數(shù)據(jù)不存儲在終端,身份認證信息加密存儲。對于不同的數(shù)據(jù)屬性,標
準編制組提出6.2.2.3節(jié)加密算法的強度:應(yīng)依據(jù)屬性采用不同強度的算法;為了保證交管APP
不被二次打包,6.2.2.4節(jié)提出了對APP進行源代碼的加密和混淆,并關(guān)閉調(diào)試功能。6.2.2.5節(jié)提
出APP的隱私內(nèi)容應(yīng)與相關(guān)的交管業(yè)務(wù)對應(yīng),明確開發(fā)者、隱私數(shù)據(jù)等條款及交管業(yè)務(wù)涉及的用
戶敏感信息及設(shè)備資源,嚴格第三方組件的數(shù)據(jù)保存功能等要求。
6.2.5節(jié)可核查性中主要涉及交管APP的日志,標準提出了審計的事件和審計的內(nèi)容的要求,
4
由于日志存儲時間由后臺服務(wù)保證,因而本標準不做要求。
6.2.6節(jié)真實性的質(zhì)量測度鑒別機制類型提出了A、B、C三類交管APP的賬號創(chuàng)建方式及登
錄方式。標準編制組討論了身份鑒別的場景提出了鑒別機制的充分性和鑒別規(guī)則的符合性。
3)性能效率
6.3節(jié)性能效率提出了時間特性、資源利用性2個子特性,并擴展了操作響應(yīng)時間、界面切換
幀率、完全啟動時間等9個質(zhì)量測度。
標準編制組對A、B、C三類交管APP進行試驗,在時間特性上提出了操作響應(yīng)時間、界面
切換幀率、完全啟動時間、短信驗證碼送達時間的要求。資源利用方面提出了處理器平均占用率、
內(nèi)存平均占用率、APP進程占用、終端電能占用、終端資源占用的要求。
4)兼容性
兼容性提出了共存性的子特性,擴展了終端軟件資源共享性、終端硬件資源共享性2個質(zhì)量
測度。6.4節(jié)提出交管APP應(yīng)與產(chǎn)品說明書標稱的硬件資源兼容,與終端其他軟件兼容。
5)易用性
6.5節(jié)易用性提出了可辨識性、易學性、易操作性、用戶差錯防御性、用戶界面舒適性、易訪
問性6個子特性,擴展了入口點的自描述性、用戶指導完整性、差錯信息的易理解性等9個質(zhì)量
測度。對于交管APP的主色調(diào),6.5.5.1節(jié)提出應(yīng)使用具有公安特色的公安藍。
6)可靠性
6.6節(jié)易用性提出了成熟性、容錯性、易恢復性3個子特性,擴展了運行穩(wěn)定性、業(yè)務(wù)連續(xù)性、
網(wǎng)絡(luò)差錯防御、終端差錯防御、易恢復性等5個質(zhì)量測度。
7)維護性
6.7節(jié)維護性提出了可重用性、易修改性、可擴展性3個子特性,擴展了編碼規(guī)則的符合性、
升級、卸載、可擴展性4個質(zhì)量測度。標準起草組考慮到各地交警的實際需求,6.7.3.1提出交管
APP提供地方交管特色功能接入途徑。
8)可移植性
6.8節(jié)維護性提出了適應(yīng)性、易安裝性、易替換性3個子特性,擴展了操作系統(tǒng)適應(yīng)性、操作
系統(tǒng)版本適應(yīng)性、安裝時間、安裝渠道、安裝靈活性、數(shù)據(jù)繼承性、功能繼承性等7個質(zhì)量測度。
(6)關(guān)于“第7章檢驗方法”
1)功能性檢驗
提出了功能性的依從性、功能正確性、功能適合性的檢驗方法。
2)信息安全性檢驗
提出了信息安全性的依從性、保密性、完整性、抗抵賴性、可核查性、真實性的檢驗方法。
3)性能效率檢驗
提出了時間特性、資源利用性的檢驗方法。
4)兼容性檢驗
提出了共存性的檢驗方法。
5)易用性檢驗
提出了可辨識性、易學性、易操作性、用戶差錯防御性、用戶界面舒適性、易訪問性的檢驗
方法。
6)可靠性檢驗
提出了成熟性、容錯性、易恢復性的檢驗方法。
7)維護性檢驗
提出了可重用性、易修改性、可擴展性的檢驗方法。
8)可移植性檢驗
提出了適應(yīng)性、易安裝性、易替換性、的檢驗方法。
5
(7)關(guān)于“第8章檢驗規(guī)則”
對交管APP的檢驗環(huán)境、檢驗要求、測試工具、結(jié)果判定提出要求。
(8)關(guān)于“附錄A公安交通管理移動應(yīng)用軟件業(yè)務(wù)分類”
附錄A.1附錄A.2給出了不同類型公安交通管理業(yè)務(wù)類型、業(yè)務(wù)內(nèi)容以及面向?qū)ο蟆?/p>
(9)關(guān)于“附錄B用戶隱私保護條例模板”
附錄B.1給出了用戶隱私保護條例模板。
(10)關(guān)于“附錄C設(shè)備資源及敏感信息內(nèi)容”
附錄C.1給出了公安交通管理APP需要搜集的設(shè)備資源、內(nèi)容及業(yè)務(wù)場景的規(guī)定,附錄C.2
給出了公安交通管理APP涉及的業(yè)務(wù)類型及對應(yīng)敏感信息內(nèi)容的規(guī)定。
2、標準中英文內(nèi)容的漢譯英情況
本標準中標題、術(shù)語的英文由標準編制組翻譯。經(jīng)過公安部交通管理科學研究所吳昌成博士
的核對,認為漢譯英內(nèi)容能準確表達原條款的真實意思,翻譯語句通順,符合英文習慣。
四、主要試驗驗證結(jié)果及分析
針對標準中的交管APP性能效率問題,標準起草工作組對不同分類的交管APP進行調(diào)研測試。
表2公安交通管理APP性能指標
公安交管移動APP名稱安裝完全啟動響應(yīng)界面切換幀CPU內(nèi)存操作系統(tǒng)
時間時間時間率占用率占用率版本兼容
警務(wù)通17秒2.1秒0.1秒54FPS7.5%8.1%安卓9.0
學習智庫6秒1.6秒0.1秒91FPS7.2%7.8%安卓9.0
考場檢查系統(tǒng)5秒3秒3秒40FPS40%57%安卓11.0
A類考試系統(tǒng)5秒20秒5秒39FPS51%53%安卓5.1
APP警務(wù)通28秒2.5秒0.1秒55FPS8%10%安卓7.0
公安交通集成指
1秒3秒2秒60FPS45%51%安卓5.1
揮平臺
交管信息助手1秒3秒2秒60FPS48%53%安卓5.1
機動車查驗終端安卓9.0
4秒1.5秒0.1秒76FPS8.2%7.9%
軟件
智能車檢6秒0.3秒0.5秒75FPS6.7%3.3%安卓9.0
某品牌駕考管理安卓4.4
5秒2秒2秒35FPS24%30%
版本IOS9.0
計時培訓40秒3秒3秒34FPS40%45%安卓4.0
B類社會化服務(wù)機構(gòu)安卓7.0
1秒0.5秒0.5秒60FPS30%50%
APP驗收
重點車輛/駕駛安卓7.0
1秒0.5秒0.5秒60FPS30%50%
人管理
電動自行車登記安卓7.0
1秒0.5秒0.5秒60FPS30%50%
管理
考場考前檢查1秒0.5秒0.5秒60FPS30%50%安卓7.0
報廢機動車管理2秒0.5秒1秒60FPS30%50%安卓7.0
安卓5.0
交管121236秒0.8秒0.1秒97FPS6%6.3%
IOS9.0
安卓5.0
交管121233秒1.4秒0.1秒83FPS10.6%4.7%
C類IOS9.0
APP某品牌駕考學員安卓4.4
5秒1.8秒1.3秒38FPS10%24%
版本IOS9.0
取號系統(tǒng)5秒1.3秒1.2秒36FPS10%10%安卓4.4
人證合一5秒1.5秒2秒37FPS28%30%安卓5.0
分析實驗數(shù)據(jù),交管APP的安裝完成時間小于30s的占比約95%,界面切換幀率均大于30FPS。
操作響應(yīng)時間方面:A類交管APP均小于等于5s,B類交管APP均小于等于3s,C類交管APP均
小于等于2s;完全啟動時間方面:約86%的A類交管APP小于等于3s;B類交管APP均小于等于
6
3s;C類交管APP均小于等于2s;處理器平均占用率、方面:約86%的A類交管APP小于等于50%;
B類交管APP均小于等于40%;C類交管APP均小于等于30%。內(nèi)存平均占用率方面:A類交管APP
均小于等于60%,B類交管APP均小于等于50%,C類交管APP均小于等于30%。
由于面向民警的交管APP主要安裝在移動警務(wù)終端上,而我國各地區(qū)的警務(wù)終端性能差異較
大,操作系統(tǒng)版本有所不同,其中安卓5.0占比9.4%,安卓6.0占比4.4%,安卓7.0占比7.5%,
安卓8.0占比20.1%,安卓9.0占比16.6%,安卓10.0占比31.5%,安卓11.0占比1.4%。因而標
準在規(guī)范操作系統(tǒng)時以安卓5.0為最低要求。IOS主要應(yīng)用于B類和C類交管APP,標準以調(diào)查結(jié)
果最低值為基本要求。
標準依據(jù)實驗結(jié)果,對交管APP的操作響應(yīng)時間、界面切換幀率、完全啟動時間、處理器平
均占用率、內(nèi)存平均占用率、安裝完成時間等性能指標進行規(guī)范。
五、標準水平分析
國外軟件質(zhì)量相關(guān)的標準主要為ISO/IEC25000系列(ISO/IEC25000:2014,Systemsand
softwareengineering—Systemsandsoftwarequalityrequirementsandevaluation
(SQuaRE)—GuidetoSQuaRE,MOD)。ISO/IEC25000系列標準建立了系統(tǒng)和軟件產(chǎn)品質(zhì)量需
求定義及其測量和評價的準則,但沒有針對移動應(yīng)用軟件建立質(zhì)量模型,提出檢驗方法。
國內(nèi)尚無移動應(yīng)用軟件質(zhì)量直接相關(guān)的標準。GB/T25000系列標準(系統(tǒng)與軟件工程系統(tǒng)與
軟件質(zhì)量要求和評價(SQuaRE))采標ISO/IEC25000系列標準,為系統(tǒng)與軟件質(zhì)量需求定義和
評價提供指導和建議。關(guān)聯(lián)性較強的國家標準《信息技術(shù)智能移動終端應(yīng)用軟件(APP)技術(shù)要
求》(GB/T37729—2019)依托軟件質(zhì)量模型對APP的功能性、性能效率、兼容性、易用性、可
靠性、安全性、維護性、抗風險、用戶文檔集等方面進行了較為全面的要求,覆蓋面較廣,但沒
有提出具體的質(zhì)量模型及度量元,且未規(guī)范對應(yīng)的檢驗方法。同時,公安交管業(yè)務(wù)的業(yè)務(wù)模式和
業(yè)務(wù)內(nèi)容的高保密性等特點,個別條款不適用于專業(yè)領(lǐng)域的應(yīng)用軟件要求,對于交管APP不具備
針對性。
公安行業(yè)標準《移動警務(wù)系統(tǒng)總體技術(shù)要求》(GA/T1561—2019)、《移動警務(wù)身份認
證技術(shù)要求》(GA/T1768—2021)、《公安移動信息網(wǎng)技術(shù)要求》(GA/T1737—2020)主要對
象為面向民警的交管APP,多數(shù)條款不適用于面公眾、面向?qū)B毴藛T的交管APP,缺乏系統(tǒng)性的
質(zhì)量模型,且未對性能要求等進行規(guī)范。
針對交管APP,目前國內(nèi)外和公安行業(yè)沒有直接相關(guān)的標準及體系。本標準針對交管APP的
特點,將交管APP按照使用對象分為A、B、C三類,以通用軟件質(zhì)量模型為基礎(chǔ),細化功能性、
信息安全性、性能效率、兼容性、易用性、可靠性、維護性、可移植性的質(zhì)量子特性和質(zhì)量測度,
并提出對應(yīng)的檢驗方法。
綜上,本標準技術(shù)水平屬于國內(nèi)領(lǐng)先水平。
六、采標情況
無。
七、我國現(xiàn)行法律法規(guī)和有關(guān)強制性標準的關(guān)系
《中華人民共和國網(wǎng)絡(luò)安全法》第三十一條提及:“國家對公共通信和信息服務(wù)、能源、交
通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或
者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等
級保護制度的基礎(chǔ)上,實行重點保護?!苯还蹵PP安全是其質(zhì)量要求的重要組成部分,也是網(wǎng)絡(luò)
安全不可缺失的部分。交管APP在極大方便民眾同時,也隨之帶來了大量公民個人數(shù)據(jù)、交通行
為數(shù)據(jù)等重要數(shù)據(jù),交管APP一旦被入侵破壞,將對社會公共利益帶來極大的危害。標準在《中
7
華人民共和國網(wǎng)絡(luò)安全法》的指導下,規(guī)范了交管APP的信息安全性要求和檢驗方法,為交管
APP在信息安全方面的質(zhì)量設(shè)計與檢測提供了指引。
2019年11月28日,國家互聯(lián)網(wǎng)信息辦公室秘書局、工業(yè)和信息化部辦公廳、公安部辦公廳、
市場監(jiān)管總局辦公廳聯(lián)合印發(fā)了《App違法違規(guī)收集使用個人信息行為認定方法》,是《中華人
民共和國網(wǎng)絡(luò)安全法》框架下針對App的個人信息保護配套性規(guī)章,明確指出了“未公開收集使
用規(guī)則”、“未經(jīng)用戶同意收集使用個人信息”等六類違法違規(guī)收集使用個人信息的行為?!秱€
人信息保護法》第二章則給出了個人信息處理規(guī)則。交管APP涉及的業(yè)務(wù)種類繁多、數(shù)據(jù)類型復
雜、數(shù)據(jù)體量龐大,個人信息泄露風險大,標準以《App違法違規(guī)收集使用個人信息行為認定方
法》、《個人信息保護法》為基本原則,規(guī)范用戶隱私保護要求,加強了個人信息及公安交通管
理業(yè)務(wù)數(shù)據(jù)的存儲方式,并提出按照數(shù)據(jù)的重要程度分級別、分強度加密要求。
八、重大分歧意見的處理過程和依據(jù)
無
九、標準性質(zhì)的建議
《標準化法》規(guī)定“對保障人身健康和生命財產(chǎn)安全、國家安全、生態(tài)環(huán)境安全以及滿足經(jīng)濟
社會管理基本需要的技術(shù)要求,應(yīng)當制定強制性國家標準?!北緲藴室?guī)定了在智能移動終端上運行
的公安交通管理移動應(yīng)用軟件的質(zhì)量要求和檢驗方法,包括功能要求、安全要求、其他要求及其
檢驗方法。標準適用于公安交通管理移動應(yīng)用軟件的研發(fā)、測評、使用和維護。不屬于《標準化
法》中強制性標準的范圍,建議為推薦性公共安全行業(yè)標準。
十、貫徹標準的要求和建議
本標準由全國交標委提出并歸口。
本標準發(fā)布實施后,建議全國道路交通管理標準化技術(shù)委員會組織標準起草單位編寫宣貫材
料,召開標準宣貫會,面向交警部門和行業(yè)內(nèi)相關(guān)企業(yè)宣貫解讀標準的技術(shù)內(nèi)容和實施建議。
建議行業(yè)企業(yè)按照標準要求進行技術(shù)研發(fā),設(shè)計生產(chǎn)符合標準要求的產(chǎn)品,產(chǎn)品質(zhì)量檢驗檢
測機構(gòu)部門做好產(chǎn)品監(jiān)督認證準備工作。
十一、廢止、替代現(xiàn)行有關(guān)標準的建議
無
十二、其他應(yīng)予以說明的事項
無
8
公共安全行業(yè)標準《公安交通管理軟件質(zhì)量要求和檢驗方法
第5部分:移動應(yīng)用軟件》(征求意見稿)編制說明
一、工作簡況
1、任務(wù)來源
按照公安部《關(guān)于下達2022年度公共安全行業(yè)標準制修訂計劃的通知》(公科信轉(zhuǎn)發(fā)[2022]87
號),由公安部交通管理科學研究所承擔行業(yè)標準《公安交通管理軟件質(zhì)量要求和檢驗方法第5
部分:移動應(yīng)用軟件》(項目計劃號:2021BZ176)的制定工作。
國務(wù)院印發(fā)《國務(wù)院關(guān)于積極推進“互聯(lián)網(wǎng)+”行動的指導意見》五年來,互聯(lián)網(wǎng)與工業(yè)、交
管等多個領(lǐng)域相互融合。2019年5月全國公安工作會議以來,公安交通管理部門相繼推出多項公
安交管“放管服”改革新舉措,在交管業(yè)務(wù)辦理、機動車查驗檢驗、事故快速處理、機動車檢驗
標志電子化等方面進行了深化改革,全面應(yīng)用“交管12123”手機移動應(yīng)用軟件(APP)互聯(lián)網(wǎng)服務(wù)。
同時,各地交管部門通過部署公安交通管理移動執(zhí)法警務(wù)系統(tǒng)(APP)、道路交通事故快處快賠
系統(tǒng)(APP)、公安交通集成指揮平臺(APP)、電子駕駛證防偽移動應(yīng)用軟件(APP)等公安交
通管理移動應(yīng)用軟件(以下簡稱交管APP),改進交管業(yè)務(wù)流程,提升服務(wù)體驗感便捷度,更好
地延伸了公安交管業(yè)務(wù)辦理范圍。隨著公安交管業(yè)務(wù)的不斷拓展,移動應(yīng)用軟件產(chǎn)品已成為信息
化時代不可分割的部分,公安交管業(yè)務(wù)模式勢必會不斷趨于掌上化。
與開辦網(wǎng)站要備案不同,移動應(yīng)用軟件開發(fā)基于開放的操作系統(tǒng),設(shè)計簡單、開發(fā)門檻低,
目前處于“自然生長”階段,沒有針對性的質(zhì)量體系規(guī)范,軟件運行中出現(xiàn)功能失效、死機等問
題,甚至損害用戶的合法權(quán)益,亟待加強事中事后監(jiān)管?!毒W(wǎng)絡(luò)安全法》、《個人信息保護法》、
《數(shù)據(jù)安全管理辦法》、《規(guī)范互聯(lián)網(wǎng)信息服務(wù)市場秩序若干規(guī)定》、《電信和互聯(lián)網(wǎng)用戶個人
信息保護規(guī)定》等系列法律法規(guī)試圖規(guī)范移動應(yīng)用軟件。2019年11月工信部開展移動應(yīng)用軟件
整治行動以來,至今已通報11批657款侵害用戶權(quán)益的移動應(yīng)用軟件,包含“駕考寶典”、“車
輪駕考通”等涉及公安交通管理的移動應(yīng)用軟件。以目前已展開檢測的機動車查驗檢驗移動應(yīng)用
軟件為例,普遍實現(xiàn)了需實現(xiàn)的業(yè)務(wù)功能,但全國統(tǒng)一的查驗軟件存在著兼容性問題,各廠商開
發(fā)的檢驗軟件則存在著身份鑒別方式單一、訪問控制權(quán)限不明確、資源控制未最小化、軟件未加
固等問題。
因此,亟需建立規(guī)范的公安交管移動應(yīng)用軟件質(zhì)量要求和檢驗方法,實現(xiàn)公安交管移動應(yīng)用
軟件的規(guī)范化和標準化,營造一個規(guī)范、標準的應(yīng)用環(huán)境。通過本標準的制定,規(guī)范公安交管移
動應(yīng)用軟件的開發(fā)與檢驗,建立適合的移動應(yīng)用軟件質(zhì)量體系,增強規(guī)范性。目前該標準已經(jīng)納
入《道路交通管理標準體系表》(GA/Z3-2022),標準狀態(tài)為“擬編”,歸口單位為“全國道路
交通管理標準化技術(shù)委員會”。
2、起草單位情況
(1)本標準起草單位
負責起草單位:公安部交通管理科學研究所。
參加起草單位:公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測中心、石家莊華燕交通科技有限公司、多
倫科技股份有限公司、螞蟻科技集團股份有限公司。其中,公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測中
心在包括查驗檢驗智能終端、移動警務(wù)通等移動應(yīng)用軟件產(chǎn)品的質(zhì)量檢測方面有著豐富的經(jīng)驗;
石家莊華燕交通科技有限公司基于車輛管理智能終端信息化領(lǐng)域的多年經(jīng)驗,在移動應(yīng)用軟件開
1
發(fā)上有深厚的技術(shù)積累;多倫科技股份有限公司的主要產(chǎn)品包含多個駕駛?cè)斯芾硪苿討?yīng)用軟件;
螞蟻科技集團股份有限公司深耕于移動支付領(lǐng)域。
(2)標準起草單位工作情況
在本標準編制任務(wù)中,公安部交通管理科學研究所總體負責標準制修訂工作。負責前期調(diào)研
分析;研究各項指標要求并編寫標準條款;組織形成標準征求意見稿、送審稿等各個版本的標準
文本、編制說明;以及標準征求意見匯總處理表等材料;對標準各版本討論及內(nèi)容格式評審;收
集
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 物業(yè)行業(yè)法規(guī)政策解讀-洞察分析
- 虛擬現(xiàn)實公共服務(wù)創(chuàng)新-洞察分析
- 微服務(wù)架構(gòu)下保護算法優(yōu)化-洞察分析
- 投資者保護機制完善-洞察分析
- 網(wǎng)絡(luò)安全人才培養(yǎng)-第12篇-洞察分析
- 新型船舶材料研究-洞察分析
- 藝術(shù)傳承與鄉(xiāng)村振興-洞察分析
- 消費者健康意識提升策略-洞察分析
- 信息素在種間關(guān)系中的作用-洞察分析
- 網(wǎng)絡(luò)攻防技術(shù)與計算機安全應(yīng)對策略研究-洞察分析
- 先心病的介入治療與護理
- 有關(guān)環(huán)衛(wèi)工人安全教育
- 安全6S年終總結(jié)
- 二年級乘除法口訣專項練習1000題
- 浙教版七年級科學上冊第2章豐富多彩的生命世界復習課件
- 化工和危險化學品企業(yè)評估分級指南(大中型企業(yè)版)
- 物流信息技術(shù)(2023-2024-1)學習通超星期末考試答案章節(jié)答案2024年
- 彩票行業(yè)數(shù)字化轉(zhuǎn)型
- 術(shù)后肺炎預防和控制專家共識解讀課件
- 全員營銷具體實施方案
- 蘇科版八年級上冊第二章軸對稱圖形-線段和最值問題(有答案)
評論
0/150
提交評論