標(biāo)準(zhǔn)編制說(shuō)明-公安交通管理軟件質(zhì)量要求和檢驗(yàn)方法 第5部分:移動(dòng)應(yīng)用軟件_第1頁(yè)
標(biāo)準(zhǔn)編制說(shuō)明-公安交通管理軟件質(zhì)量要求和檢驗(yàn)方法 第5部分:移動(dòng)應(yīng)用軟件_第2頁(yè)
標(biāo)準(zhǔn)編制說(shuō)明-公安交通管理軟件質(zhì)量要求和檢驗(yàn)方法 第5部分:移動(dòng)應(yīng)用軟件_第3頁(yè)
標(biāo)準(zhǔn)編制說(shuō)明-公安交通管理軟件質(zhì)量要求和檢驗(yàn)方法 第5部分:移動(dòng)應(yīng)用軟件_第4頁(yè)
標(biāo)準(zhǔn)編制說(shuō)明-公安交通管理軟件質(zhì)量要求和檢驗(yàn)方法 第5部分:移動(dòng)應(yīng)用軟件_第5頁(yè)
已閱讀5頁(yè),還剩3頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

公共安全行業(yè)標(biāo)準(zhǔn)《公安交通管理軟件質(zhì)量要求和檢驗(yàn)方法

第5部分:移動(dòng)應(yīng)用軟件》(征求意見(jiàn)稿)編制說(shuō)明

一、工作簡(jiǎn)況

1、任務(wù)來(lái)源

按照公安部《關(guān)于下達(dá)2022年度公共安全行業(yè)標(biāo)準(zhǔn)制修訂計(jì)劃的通知》(公科信轉(zhuǎn)發(fā)[2022]87

號(hào)),由公安部交通管理科學(xué)研究所承擔(dān)行業(yè)標(biāo)準(zhǔn)《公安交通管理軟件質(zhì)量要求和檢驗(yàn)方法第5

部分:移動(dòng)應(yīng)用軟件》(項(xiàng)目計(jì)劃號(hào):2021BZ176)的制定工作。

國(guó)務(wù)院印發(fā)《國(guó)務(wù)院關(guān)于積極推進(jìn)“互聯(lián)網(wǎng)+”行動(dòng)的指導(dǎo)意見(jiàn)》五年來(lái),互聯(lián)網(wǎng)與工業(yè)、交

管等多個(gè)領(lǐng)域相互融合。2019年5月全國(guó)公安工作會(huì)議以來(lái),公安交通管理部門(mén)相繼推出多項(xiàng)公

安交管“放管服”改革新舉措,在交管業(yè)務(wù)辦理、機(jī)動(dòng)車(chē)查驗(yàn)檢驗(yàn)、事故快速處理、機(jī)動(dòng)車(chē)檢驗(yàn)

標(biāo)志電子化等方面進(jìn)行了深化改革,全面應(yīng)用“交管12123”手機(jī)移動(dòng)應(yīng)用軟件(APP)互聯(lián)網(wǎng)服務(wù)。

同時(shí),各地交管部門(mén)通過(guò)部署公安交通管理移動(dòng)執(zhí)法警務(wù)系統(tǒng)(APP)、道路交通事故快處快賠

系統(tǒng)(APP)、公安交通集成指揮平臺(tái)(APP)、電子駕駛證防偽移動(dòng)應(yīng)用軟件(APP)等公安交

通管理移動(dòng)應(yīng)用軟件(以下簡(jiǎn)稱(chēng)交管APP),改進(jìn)交管業(yè)務(wù)流程,提升服務(wù)體驗(yàn)感便捷度,更好

地延伸了公安交管業(yè)務(wù)辦理范圍。隨著公安交管業(yè)務(wù)的不斷拓展,移動(dòng)應(yīng)用軟件產(chǎn)品已成為信息

化時(shí)代不可分割的部分,公安交管業(yè)務(wù)模式勢(shì)必會(huì)不斷趨于掌上化。

與開(kāi)辦網(wǎng)站要備案不同,移動(dòng)應(yīng)用軟件開(kāi)發(fā)基于開(kāi)放的操作系統(tǒng),設(shè)計(jì)簡(jiǎn)單、開(kāi)發(fā)門(mén)檻低,

目前處于“自然生長(zhǎng)”階段,沒(méi)有針對(duì)性的質(zhì)量體系規(guī)范,軟件運(yùn)行中出現(xiàn)功能失效、死機(jī)等問(wèn)

題,甚至損害用戶(hù)的合法權(quán)益,亟待加強(qiáng)事中事后監(jiān)管?!毒W(wǎng)絡(luò)安全法》、《個(gè)人信息保護(hù)法》、

《數(shù)據(jù)安全管理辦法》、《規(guī)范互聯(lián)網(wǎng)信息服務(wù)市場(chǎng)秩序若干規(guī)定》、《電信和互聯(lián)網(wǎng)用戶(hù)個(gè)人

信息保護(hù)規(guī)定》等系列法律法規(guī)試圖規(guī)范移動(dòng)應(yīng)用軟件。2019年11月工信部開(kāi)展移動(dòng)應(yīng)用軟件

整治行動(dòng)以來(lái),至今已通報(bào)11批657款侵害用戶(hù)權(quán)益的移動(dòng)應(yīng)用軟件,包含“駕考寶典”、“車(chē)

輪駕考通”等涉及公安交通管理的移動(dòng)應(yīng)用軟件。以目前已展開(kāi)檢測(cè)的機(jī)動(dòng)車(chē)查驗(yàn)檢驗(yàn)移動(dòng)應(yīng)用

軟件為例,普遍實(shí)現(xiàn)了需實(shí)現(xiàn)的業(yè)務(wù)功能,但全國(guó)統(tǒng)一的查驗(yàn)軟件存在著兼容性問(wèn)題,各廠(chǎng)商開(kāi)

發(fā)的檢驗(yàn)軟件則存在著身份鑒別方式單一、訪(fǎng)問(wèn)控制權(quán)限不明確、資源控制未最小化、軟件未加

固等問(wèn)題。

因此,亟需建立規(guī)范的公安交管移動(dòng)應(yīng)用軟件質(zhì)量要求和檢驗(yàn)方法,實(shí)現(xiàn)公安交管移動(dòng)應(yīng)用

軟件的規(guī)范化和標(biāo)準(zhǔn)化,營(yíng)造一個(gè)規(guī)范、標(biāo)準(zhǔn)的應(yīng)用環(huán)境。通過(guò)本標(biāo)準(zhǔn)的制定,規(guī)范公安交管移

動(dòng)應(yīng)用軟件的開(kāi)發(fā)與檢驗(yàn),建立適合的移動(dòng)應(yīng)用軟件質(zhì)量體系,增強(qiáng)規(guī)范性。目前該標(biāo)準(zhǔn)已經(jīng)納

入《道路交通管理標(biāo)準(zhǔn)體系表》(GA/Z3-2022),標(biāo)準(zhǔn)狀態(tài)為“擬編”,歸口單位為“全國(guó)道路

交通管理標(biāo)準(zhǔn)化技術(shù)委員會(huì)”。

2、起草單位情況

(1)本標(biāo)準(zhǔn)起草單位

負(fù)責(zé)起草單位:公安部交通管理科學(xué)研究所。

參加起草單位:公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測(cè)中心、石家莊華燕交通科技有限公司、多

倫科技股份有限公司、螞蟻科技集團(tuán)股份有限公司。其中,公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測(cè)中

心在包括查驗(yàn)檢驗(yàn)智能終端、移動(dòng)警務(wù)通等移動(dòng)應(yīng)用軟件產(chǎn)品的質(zhì)量檢測(cè)方面有著豐富的經(jīng)驗(yàn);

石家莊華燕交通科技有限公司基于車(chē)輛管理智能終端信息化領(lǐng)域的多年經(jīng)驗(yàn),在移動(dòng)應(yīng)用軟件開(kāi)

1

發(fā)上有深厚的技術(shù)積累;多倫科技股份有限公司的主要產(chǎn)品包含多個(gè)駕駛?cè)斯芾硪苿?dòng)應(yīng)用軟件;

螞蟻科技集團(tuán)股份有限公司深耕于移動(dòng)支付領(lǐng)域。

(2)標(biāo)準(zhǔn)起草單位工作情況

在本標(biāo)準(zhǔn)編制任務(wù)中,公安部交通管理科學(xué)研究所總體負(fù)責(zé)標(biāo)準(zhǔn)制修訂工作。負(fù)責(zé)前期調(diào)研

分析;研究各項(xiàng)指標(biāo)要求并編寫(xiě)標(biāo)準(zhǔn)條款;組織形成標(biāo)準(zhǔn)征求意見(jiàn)稿、送審稿等各個(gè)版本的標(biāo)準(zhǔn)

文本、編制說(shuō)明;以及標(biāo)準(zhǔn)征求意見(jiàn)匯總處理表等材料;對(duì)標(biāo)準(zhǔn)各版本討論及內(nèi)容格式評(píng)審;收

集整理公安交通管理部門(mén)等行業(yè)標(biāo)準(zhǔn)制修訂意見(jiàn)建議;負(fù)責(zé)召開(kāi)廠(chǎng)家參加標(biāo)準(zhǔn)意見(jiàn)征求會(huì)和技術(shù)

討論會(huì)。

公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測(cè)中心參與前期調(diào)研分析,收集整理標(biāo)準(zhǔn)制定各階段的意見(jiàn)

建議,編制各個(gè)版本的標(biāo)準(zhǔn)文本、編制說(shuō)明,研究交管APP質(zhì)量檢驗(yàn)方法。

石家莊華燕交通科技有限公司參與標(biāo)準(zhǔn)文本討論,負(fù)責(zé)從企業(yè)角度對(duì)機(jī)動(dòng)車(chē)業(yè)務(wù)類(lèi)交管APP

提出具有可行性、普適性的功能及安全性質(zhì)量指標(biāo);參與標(biāo)準(zhǔn)征求意見(jiàn)稿、送審稿、報(bào)批稿等各

個(gè)版本的標(biāo)準(zhǔn)文本編制。

多倫科技股份有限公司參與標(biāo)準(zhǔn)文本討論,負(fù)責(zé)從企業(yè)角度對(duì)駕駛?cè)藰I(yè)務(wù)類(lèi)交管APP提出具

有可行性、普適性的功能及安全性質(zhì)量指標(biāo);參與標(biāo)準(zhǔn)征求意見(jiàn)稿、送審稿、報(bào)批稿等各個(gè)版本

的標(biāo)準(zhǔn)文本編制。

螞蟻科技集團(tuán)股份有限公司參與標(biāo)準(zhǔn)文本制定,參與標(biāo)準(zhǔn)征求意見(jiàn)稿、送審稿、報(bào)批稿等各

個(gè)版本的標(biāo)準(zhǔn)文本編制。

3、主要起草人及其所做的工作

本標(biāo)準(zhǔn)的主要起草人及其所做工作簡(jiǎn)要介紹如表1所示:

表1主要起草人及其主要工作

主要起草人工作單位主要工作

前期調(diào)研分析,總體內(nèi)容把握,標(biāo)準(zhǔn)各版本討

張昊公安部交通管理科學(xué)研究所

論及內(nèi)容格式評(píng)審。

公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢前期調(diào)研分析,收集整理標(biāo)準(zhǔn)制定各階段的意

華莎

測(cè)中心見(jiàn)建議,編制各個(gè)版本的標(biāo)準(zhǔn)文本、編制說(shuō)明。

雍成明公安部交通管理科學(xué)研究所前期調(diào)研分析,研究功能要求指標(biāo)。

封正公安部交通管理科學(xué)研究所研究安全要求指標(biāo)。

前期調(diào)研分析,研究業(yè)務(wù)要求、性能要求等指

全喜偉公安部交通管理科學(xué)研究所

標(biāo)。

高建明公安部交通管理科學(xué)研究所研究易用性要求、兼容性要求指標(biāo)。

研究易用性要求、兼容性要求指標(biāo),易用性要

林奕舟公安部交通管理科學(xué)研究所

求、兼容性要求等部分標(biāo)準(zhǔn)條款編寫(xiě)完善。

張言一公安部交通管理科學(xué)研究所研究可靠性要求指標(biāo)。

各版本標(biāo)準(zhǔn)文本的討論,從機(jī)動(dòng)車(chē)業(yè)務(wù)角度提

陳紅波石家莊華燕交通科技有限公司

出具有可行性、普適性的質(zhì)量指標(biāo)。

各版本標(biāo)準(zhǔn)文本的討論,從駕駛?cè)藰I(yè)務(wù)角度提

張鐵監(jiān)多倫科技股份有限公司

出具有可行性、普適性的質(zhì)量指標(biāo)。

各版本標(biāo)準(zhǔn)文本的討論,對(duì)標(biāo)準(zhǔn)條款提出合理

林冠辰螞蟻科技集團(tuán)股份有限公司

性建議。

4、主要工作過(guò)程

(1)標(biāo)準(zhǔn)預(yù)研階段:

2022年3月-2022年5月,編制準(zhǔn)備階段,形成標(biāo)準(zhǔn)草案稿。2022年3月起,公安部交通管

理科學(xué)研究所組織開(kāi)展標(biāo)準(zhǔn)立項(xiàng)工作。標(biāo)準(zhǔn)編制組展開(kāi)調(diào)研,共涉及27款交管APP,調(diào)研內(nèi)容涵

2

蓋安全要求、功能要求、性能要求、易用性要求等,根據(jù)調(diào)研結(jié)果,初步確立了標(biāo)準(zhǔn)技術(shù)指標(biāo),

對(duì)標(biāo)準(zhǔn)草案稿進(jìn)行了梳理完善,形成了征求意見(jiàn)草案稿。

(2)標(biāo)準(zhǔn)征求意見(jiàn)稿編制階段:

2022年5月-2022年9月,討論并修改完善階段,形成征求意見(jiàn)稿草稿。公安部交通管理科

研所與公安部交通安全產(chǎn)品質(zhì)量監(jiān)督檢測(cè)中心、石家莊華燕交通科技有限公司、多倫科技股份有

限公司、螞蟻科技集團(tuán)股份有限公司聯(lián)合成立了標(biāo)準(zhǔn)編制組。并于6月1日在無(wú)錫組織開(kāi)展標(biāo)準(zhǔn)

線(xiàn)上研討會(huì)議,石家莊華燕交通科技有限公司、多倫科技股份有限公司、螞蟻科技集團(tuán)股份有限

公司等APP生產(chǎn)企業(yè)參加了會(huì)議,會(huì)議提出按照交管APP的使用對(duì)象對(duì)交管APP類(lèi)別進(jìn)行分類(lèi),

并對(duì)功能、安全條款提出意見(jiàn),標(biāo)準(zhǔn)編制組依據(jù)會(huì)議討論結(jié)果對(duì)標(biāo)準(zhǔn)征求意見(jiàn)稿草稿條款進(jìn)行了

修改完善,正式形成了標(biāo)準(zhǔn)征求意見(jiàn)稿。

二、編制原則

1、科學(xué)性

標(biāo)準(zhǔn)充分考慮公安交通管理移動(dòng)應(yīng)用軟件的特點(diǎn),結(jié)合交管APP使用現(xiàn)狀、專(zhuān)家研討、集體

商定,對(duì)照GB/T25000.10—2016的質(zhì)量模型,結(jié)合現(xiàn)行移動(dòng)應(yīng)用軟件技術(shù)要求,按照交管APP

使用對(duì)象及業(yè)務(wù)功能分類(lèi)的提出要求,充分體現(xiàn)科學(xué)性、專(zhuān)業(yè)性。

2、合理性

標(biāo)準(zhǔn)從公安交通管理移動(dòng)應(yīng)用軟件使用對(duì)象的特點(diǎn)觸發(fā),將交管APP劃分為面向民警、面向

專(zhuān)職人員、面向公眾三個(gè)類(lèi)別,結(jié)合每一類(lèi)別交管APP的使用對(duì)象及場(chǎng)景的特點(diǎn),定義具備我國(guó)

公安交管特色的功能要求、安全要求及易用性要求等質(zhì)量要求。

3、可操作性

標(biāo)準(zhǔn)緊緊定位于規(guī)范公安交通管理移動(dòng)應(yīng)用軟件的質(zhì)量,為我國(guó)交管APP的功能、安全、性

能效率等質(zhì)量要求提供參考,標(biāo)準(zhǔn)提出的指標(biāo)經(jīng)過(guò)測(cè)試驗(yàn)證,均可落地。

三、標(biāo)準(zhǔn)內(nèi)容的起草

1、主要技術(shù)內(nèi)容的確定和依據(jù)

本標(biāo)準(zhǔn)主要針對(duì)公安交通管理移動(dòng)應(yīng)用軟件功能、性能與安全性測(cè)試工作需求,一方面從功

能性、信息安全性要求、性能效率、兼容性、易用性、可靠性、維護(hù)性、可移植性等方面定義了

公安交通管理移動(dòng)應(yīng)用軟件的質(zhì)量模型和質(zhì)量特性關(guān)系;另一方面制定了檢驗(yàn)方法和檢驗(yàn)規(guī)則,

提供了公安交通管理移動(dòng)應(yīng)用軟件質(zhì)量檢驗(yàn)方法。

本標(biāo)準(zhǔn)正文共分為8個(gè)章節(jié):第1章范圍、第2章規(guī)范性引用文件、第3章術(shù)語(yǔ)和定義、

第4章分類(lèi)、第5章質(zhì)量模型、第6章質(zhì)量要求、第7章檢驗(yàn)方法、第8章檢驗(yàn)規(guī)則。

(1)關(guān)于“第1章范圍”

說(shuō)明了本標(biāo)準(zhǔn)主要內(nèi)容為智能移動(dòng)終端上運(yùn)行的公安交通管理移動(dòng)應(yīng)用軟件的分類(lèi)、質(zhì)量要

求、檢驗(yàn)方法和檢驗(yàn)規(guī)則,標(biāo)準(zhǔn)適用于公安交通管理移動(dòng)應(yīng)用軟件的研發(fā)、測(cè)評(píng)、使用和維護(hù)。

(2)關(guān)于“第3章術(shù)語(yǔ)、定義和縮略語(yǔ)”

標(biāo)準(zhǔn)對(duì)“軟件質(zhì)量”、“移動(dòng)應(yīng)用軟件”、“智能移動(dòng)終端”、“公安交通管理移動(dòng)應(yīng)用軟

件”等進(jìn)行了定義,并提出了“APP”、“CPU”、“FPS”等縮略語(yǔ)。

(3)關(guān)于“第4章分類(lèi)”

依據(jù)交管APP的主要使用對(duì)象包括民警、專(zhuān)職人員(查驗(yàn)員等)、公眾(鄉(xiāng)鎮(zhèn)道路交通安全

管理員等),標(biāo)準(zhǔn)將交管APP劃分了A類(lèi)(服務(wù)民警)、B類(lèi)(服務(wù)專(zhuān)職人員)、C類(lèi)(服務(wù)公

眾)三類(lèi)。

(4)關(guān)于“第5章質(zhì)量模型”

3

依托于《系統(tǒng)與軟件工程系統(tǒng)與軟件質(zhì)量要求和評(píng)價(jià)(SQuaRE)第10部分:系統(tǒng)與軟件質(zhì)

量模型》(GB/T25000.10)中4.3章節(jié)的質(zhì)量模型標(biāo)準(zhǔn)搭建了交管APP的質(zhì)量模型,本標(biāo)準(zhǔn)5.1

節(jié)在保持8個(gè)質(zhì)量特性不變的前提下,選取優(yōu)化了原模型中39個(gè)子特性中的24個(gè),新增了可擴(kuò)

展性,并在5.2節(jié)提出了53個(gè)質(zhì)量測(cè)度,具體調(diào)整如下:

①功能性:由于A(yíng)PP的目標(biāo)群體由各研發(fā)廠(chǎng)商確定,無(wú)法進(jìn)行標(biāo)準(zhǔn)化描述,因而本標(biāo)準(zhǔn)刪

除了功能性的完備性;

②信息安全性:由于交管行業(yè)涉及大量的用戶(hù)信息及交管數(shù)據(jù),標(biāo)準(zhǔn)保留并優(yōu)化了原質(zhì)量

體系的信息安全性;

③性能效率:本標(biāo)準(zhǔn)主要對(duì)象為APP本身,不包含后臺(tái)軟件,APP并發(fā)主要依賴(lài)后臺(tái),因

而標(biāo)準(zhǔn)刪除了性能效率的容量;

④兼容性:交管APP與平臺(tái)軟件的交互依賴(lài)于后臺(tái),因而標(biāo)準(zhǔn)刪除了兼容性的互操作性;

⑤易用性:交管APP主要對(duì)象為民警、專(zhuān)職人員、公眾,良好的易用性有助于交管APP

的更加便捷高效的使用;

⑥可靠性:標(biāo)準(zhǔn)在易用性中已對(duì)APP的可用性做出規(guī)范,因而刪除了可靠性中的可用性;

⑦維護(hù)性:APP本身即為模塊化產(chǎn)品,且系統(tǒng)日志在信息安全性中涉及,因而本標(biāo)準(zhǔn)刪除

了維護(hù)性的模塊化、易分析性、易測(cè)試性;此外,為保證交管APP與地方交警的融合,

在維護(hù)性中新增了可擴(kuò)展性;

⑧可移植性:交管APP為模塊化產(chǎn)品,標(biāo)準(zhǔn)保留了原質(zhì)量體系中的適應(yīng)性、易安裝性、易

替換性;

⑨依從性:由于部分交管場(chǎng)景的APP已存在相應(yīng)功能及安全的行業(yè)標(biāo)準(zhǔn),因而本標(biāo)準(zhǔn)保留

了功能性的依從性和信息安全性的依從性,去除了其他的特性依從性要求。

(5)關(guān)于“第6章質(zhì)量要求”

質(zhì)量要求共分8部分,分別對(duì)應(yīng)APP質(zhì)量模型的8個(gè)質(zhì)量特性。

1)功能性

6.1節(jié)功能性提出了功能性的依從性、功能正確性、功能適合性3個(gè)子特性,擴(kuò)展了功能標(biāo)準(zhǔn)

符合性、功能要求符合性、功能規(guī)范性、業(yè)務(wù)功能適合性、使用目標(biāo)適合性5個(gè)質(zhì)量測(cè)度。

本標(biāo)準(zhǔn)6.1.1節(jié)提出存在公安行業(yè)標(biāo)準(zhǔn)的交管APP應(yīng)符合相應(yīng)的標(biāo)準(zhǔn)要求及軟件產(chǎn)品說(shuō)明書(shū)。

6.1.2.1節(jié)從交管APP的功能邏輯和業(yè)務(wù)要求討論,提出了業(yè)務(wù)辦理前進(jìn)行信息核查/核驗(yàn)/審核的

要求。針對(duì)交管APP的不同業(yè)務(wù)內(nèi)容,6.1.3節(jié)列舉了機(jī)動(dòng)車(chē)駕駛證、交通違法等業(yè)務(wù)類(lèi)型的內(nèi)容

及適用對(duì)象(附錄A)。

2)信息安全性

6.2節(jié)信息安全性提出了信息安全性的依從性、保密性、完整性、抗抵賴(lài)性、可核查性、真實(shí)

性6個(gè)子特性,擴(kuò)展了信息安全標(biāo)準(zhǔn)符合性、數(shù)據(jù)存儲(chǔ)保密性、數(shù)據(jù)傳輸保密性、加密算法強(qiáng)度

等12個(gè)質(zhì)量測(cè)度。

根據(jù)現(xiàn)有的相關(guān)標(biāo)準(zhǔn),6.2.1.1節(jié)信息安全標(biāo)準(zhǔn)符合性提出交管APP應(yīng)滿(mǎn)足現(xiàn)有GB/T37729

應(yīng)用安全要求及《個(gè)人信息安全規(guī)范》(GB/T35273)要求的基礎(chǔ)上進(jìn)一步滿(mǎn)足本標(biāo)準(zhǔn)的要求,

同時(shí)運(yùn)行在公安移動(dòng)信息網(wǎng)的交管APP還應(yīng)滿(mǎn)足GA/T1561、GA/T1768、GA/T1561的要求。

標(biāo)準(zhǔn)編制組對(duì)保密性進(jìn)行討論,為保證交管APP業(yè)務(wù)數(shù)據(jù)的安全性,標(biāo)準(zhǔn)組提出6.2.2.1節(jié)數(shù)

據(jù)存儲(chǔ)保密性:要求業(yè)務(wù)數(shù)據(jù)不存儲(chǔ)在終端,身份認(rèn)證信息加密存儲(chǔ)。對(duì)于不同的數(shù)據(jù)屬性,標(biāo)

準(zhǔn)編制組提出6.2.2.3節(jié)加密算法的強(qiáng)度:應(yīng)依據(jù)屬性采用不同強(qiáng)度的算法;為了保證交管APP

不被二次打包,6.2.2.4節(jié)提出了對(duì)APP進(jìn)行源代碼的加密和混淆,并關(guān)閉調(diào)試功能。6.2.2.5節(jié)提

出APP的隱私內(nèi)容應(yīng)與相關(guān)的交管業(yè)務(wù)對(duì)應(yīng),明確開(kāi)發(fā)者、隱私數(shù)據(jù)等條款及交管業(yè)務(wù)涉及的用

戶(hù)敏感信息及設(shè)備資源,嚴(yán)格第三方組件的數(shù)據(jù)保存功能等要求。

6.2.5節(jié)可核查性中主要涉及交管APP的日志,標(biāo)準(zhǔn)提出了審計(jì)的事件和審計(jì)的內(nèi)容的要求,

4

由于日志存儲(chǔ)時(shí)間由后臺(tái)服務(wù)保證,因而本標(biāo)準(zhǔn)不做要求。

6.2.6節(jié)真實(shí)性的質(zhì)量測(cè)度鑒別機(jī)制類(lèi)型提出了A、B、C三類(lèi)交管APP的賬號(hào)創(chuàng)建方式及登

錄方式。標(biāo)準(zhǔn)編制組討論了身份鑒別的場(chǎng)景提出了鑒別機(jī)制的充分性和鑒別規(guī)則的符合性。

3)性能效率

6.3節(jié)性能效率提出了時(shí)間特性、資源利用性2個(gè)子特性,并擴(kuò)展了操作響應(yīng)時(shí)間、界面切換

幀率、完全啟動(dòng)時(shí)間等9個(gè)質(zhì)量測(cè)度。

標(biāo)準(zhǔn)編制組對(duì)A、B、C三類(lèi)交管APP進(jìn)行試驗(yàn),在時(shí)間特性上提出了操作響應(yīng)時(shí)間、界面

切換幀率、完全啟動(dòng)時(shí)間、短信驗(yàn)證碼送達(dá)時(shí)間的要求。資源利用方面提出了處理器平均占用率、

內(nèi)存平均占用率、APP進(jìn)程占用、終端電能占用、終端資源占用的要求。

4)兼容性

兼容性提出了共存性的子特性,擴(kuò)展了終端軟件資源共享性、終端硬件資源共享性2個(gè)質(zhì)量

測(cè)度。6.4節(jié)提出交管APP應(yīng)與產(chǎn)品說(shuō)明書(shū)標(biāo)稱(chēng)的硬件資源兼容,與終端其他軟件兼容。

5)易用性

6.5節(jié)易用性提出了可辨識(shí)性、易學(xué)性、易操作性、用戶(hù)差錯(cuò)防御性、用戶(hù)界面舒適性、易訪(fǎng)

問(wèn)性6個(gè)子特性,擴(kuò)展了入口點(diǎn)的自描述性、用戶(hù)指導(dǎo)完整性、差錯(cuò)信息的易理解性等9個(gè)質(zhì)量

測(cè)度。對(duì)于交管APP的主色調(diào),6.5.5.1節(jié)提出應(yīng)使用具有公安特色的公安藍(lán)。

6)可靠性

6.6節(jié)易用性提出了成熟性、容錯(cuò)性、易恢復(fù)性3個(gè)子特性,擴(kuò)展了運(yùn)行穩(wěn)定性、業(yè)務(wù)連續(xù)性、

網(wǎng)絡(luò)差錯(cuò)防御、終端差錯(cuò)防御、易恢復(fù)性等5個(gè)質(zhì)量測(cè)度。

7)維護(hù)性

6.7節(jié)維護(hù)性提出了可重用性、易修改性、可擴(kuò)展性3個(gè)子特性,擴(kuò)展了編碼規(guī)則的符合性、

升級(jí)、卸載、可擴(kuò)展性4個(gè)質(zhì)量測(cè)度。標(biāo)準(zhǔn)起草組考慮到各地交警的實(shí)際需求,6.7.3.1提出交管

APP提供地方交管特色功能接入途徑。

8)可移植性

6.8節(jié)維護(hù)性提出了適應(yīng)性、易安裝性、易替換性3個(gè)子特性,擴(kuò)展了操作系統(tǒng)適應(yīng)性、操作

系統(tǒng)版本適應(yīng)性、安裝時(shí)間、安裝渠道、安裝靈活性、數(shù)據(jù)繼承性、功能繼承性等7個(gè)質(zhì)量測(cè)度。

(6)關(guān)于“第7章檢驗(yàn)方法”

1)功能性檢驗(yàn)

提出了功能性的依從性、功能正確性、功能適合性的檢驗(yàn)方法。

2)信息安全性檢驗(yàn)

提出了信息安全性的依從性、保密性、完整性、抗抵賴(lài)性、可核查性、真實(shí)性的檢驗(yàn)方法。

3)性能效率檢驗(yàn)

提出了時(shí)間特性、資源利用性的檢驗(yàn)方法。

4)兼容性檢驗(yàn)

提出了共存性的檢驗(yàn)方法。

5)易用性檢驗(yàn)

提出了可辨識(shí)性、易學(xué)性、易操作性、用戶(hù)差錯(cuò)防御性、用戶(hù)界面舒適性、易訪(fǎng)問(wèn)性的檢驗(yàn)

方法。

6)可靠性檢驗(yàn)

提出了成熟性、容錯(cuò)性、易恢復(fù)性的檢驗(yàn)方法。

7)維護(hù)性檢驗(yàn)

提出了可重用性、易修改性、可擴(kuò)展性的檢驗(yàn)方法。

8)可移植性檢驗(yàn)

提出了適應(yīng)性、易安裝性、易替換性、的檢驗(yàn)方法。

5

(7)關(guān)于“第8章檢驗(yàn)規(guī)則”

對(duì)交管APP的檢驗(yàn)環(huán)境、檢驗(yàn)要求、測(cè)試工具、結(jié)果判定提出要求。

(8)關(guān)于“附錄A公安交通管理移動(dòng)應(yīng)用軟件業(yè)務(wù)分類(lèi)”

附錄A.1附錄A.2給出了不同類(lèi)型公安交通管理業(yè)務(wù)類(lèi)型、業(yè)務(wù)內(nèi)容以及面向?qū)ο蟆?/p>

(9)關(guān)于“附錄B用戶(hù)隱私保護(hù)條例模板”

附錄B.1給出了用戶(hù)隱私保護(hù)條例模板。

(10)關(guān)于“附錄C設(shè)備資源及敏感信息內(nèi)容”

附錄C.1給出了公安交通管理APP需要搜集的設(shè)備資源、內(nèi)容及業(yè)務(wù)場(chǎng)景的規(guī)定,附錄C.2

給出了公安交通管理APP涉及的業(yè)務(wù)類(lèi)型及對(duì)應(yīng)敏感信息內(nèi)容的規(guī)定。

2、標(biāo)準(zhǔn)中英文內(nèi)容的漢譯英情況

本標(biāo)準(zhǔn)中標(biāo)題、術(shù)語(yǔ)的英文由標(biāo)準(zhǔn)編制組翻譯。經(jīng)過(guò)公安部交通管理科學(xué)研究所吳昌成博士

的核對(duì),認(rèn)為漢譯英內(nèi)容能準(zhǔn)確表達(dá)原條款的真實(shí)意思,翻譯語(yǔ)句通順,符合英文習(xí)慣。

四、主要試驗(yàn)驗(yàn)證結(jié)果及分析

針對(duì)標(biāo)準(zhǔn)中的交管APP性能效率問(wèn)題,標(biāo)準(zhǔn)起草工作組對(duì)不同分類(lèi)的交管APP進(jìn)行調(diào)研測(cè)試。

表2公安交通管理APP性能指標(biāo)

公安交管移動(dòng)APP名稱(chēng)安裝完全啟動(dòng)響應(yīng)界面切換幀CPU內(nèi)存操作系統(tǒng)

時(shí)間時(shí)間時(shí)間率占用率占用率版本兼容

警務(wù)通17秒2.1秒0.1秒54FPS7.5%8.1%安卓9.0

學(xué)習(xí)智庫(kù)6秒1.6秒0.1秒91FPS7.2%7.8%安卓9.0

考場(chǎng)檢查系統(tǒng)5秒3秒3秒40FPS40%57%安卓11.0

A類(lèi)考試系統(tǒng)5秒20秒5秒39FPS51%53%安卓5.1

APP警務(wù)通28秒2.5秒0.1秒55FPS8%10%安卓7.0

公安交通集成指

1秒3秒2秒60FPS45%51%安卓5.1

揮平臺(tái)

交管信息助手1秒3秒2秒60FPS48%53%安卓5.1

機(jī)動(dòng)車(chē)查驗(yàn)終端安卓9.0

4秒1.5秒0.1秒76FPS8.2%7.9%

軟件

智能車(chē)檢6秒0.3秒0.5秒75FPS6.7%3.3%安卓9.0

某品牌駕考管理安卓4.4

5秒2秒2秒35FPS24%30%

版本IOS9.0

計(jì)時(shí)培訓(xùn)40秒3秒3秒34FPS40%45%安卓4.0

B類(lèi)社會(huì)化服務(wù)機(jī)構(gòu)安卓7.0

1秒0.5秒0.5秒60FPS30%50%

APP驗(yàn)收

重點(diǎn)車(chē)輛/駕駛安卓7.0

1秒0.5秒0.5秒60FPS30%50%

人管理

電動(dòng)自行車(chē)登記安卓7.0

1秒0.5秒0.5秒60FPS30%50%

管理

考場(chǎng)考前檢查1秒0.5秒0.5秒60FPS30%50%安卓7.0

報(bào)廢機(jī)動(dòng)車(chē)管理2秒0.5秒1秒60FPS30%50%安卓7.0

安卓5.0

交管121236秒0.8秒0.1秒97FPS6%6.3%

IOS9.0

安卓5.0

交管121233秒1.4秒0.1秒83FPS10.6%4.7%

C類(lèi)IOS9.0

APP某品牌駕考學(xué)員安卓4.4

5秒1.8秒1.3秒38FPS10%24%

版本IOS9.0

取號(hào)系統(tǒng)5秒1.3秒1.2秒36FPS10%10%安卓4.4

人證合一5秒1.5秒2秒37FPS28%30%安卓5.0

分析實(shí)驗(yàn)數(shù)據(jù),交管APP的安裝完成時(shí)間小于30s的占比約95%,界面切換幀率均大于30FPS。

操作響應(yīng)時(shí)間方面:A類(lèi)交管APP均小于等于5s,B類(lèi)交管APP均小于等于3s,C類(lèi)交管APP均

小于等于2s;完全啟動(dòng)時(shí)間方面:約86%的A類(lèi)交管APP小于等于3s;B類(lèi)交管APP均小于等于

6

3s;C類(lèi)交管APP均小于等于2s;處理器平均占用率、方面:約86%的A類(lèi)交管APP小于等于50%;

B類(lèi)交管APP均小于等于40%;C類(lèi)交管APP均小于等于30%。內(nèi)存平均占用率方面:A類(lèi)交管APP

均小于等于60%,B類(lèi)交管APP均小于等于50%,C類(lèi)交管APP均小于等于30%。

由于面向民警的交管APP主要安裝在移動(dòng)警務(wù)終端上,而我國(guó)各地區(qū)的警務(wù)終端性能差異較

大,操作系統(tǒng)版本有所不同,其中安卓5.0占比9.4%,安卓6.0占比4.4%,安卓7.0占比7.5%,

安卓8.0占比20.1%,安卓9.0占比16.6%,安卓10.0占比31.5%,安卓11.0占比1.4%。因而標(biāo)

準(zhǔn)在規(guī)范操作系統(tǒng)時(shí)以安卓5.0為最低要求。IOS主要應(yīng)用于B類(lèi)和C類(lèi)交管APP,標(biāo)準(zhǔn)以調(diào)查結(jié)

果最低值為基本要求。

標(biāo)準(zhǔn)依據(jù)實(shí)驗(yàn)結(jié)果,對(duì)交管APP的操作響應(yīng)時(shí)間、界面切換幀率、完全啟動(dòng)時(shí)間、處理器平

均占用率、內(nèi)存平均占用率、安裝完成時(shí)間等性能指標(biāo)進(jìn)行規(guī)范。

五、標(biāo)準(zhǔn)水平分析

國(guó)外軟件質(zhì)量相關(guān)的標(biāo)準(zhǔn)主要為ISO/IEC25000系列(ISO/IEC25000:2014,Systemsand

softwareengineering—Systemsandsoftwarequalityrequirementsandevaluation

(SQuaRE)—GuidetoSQuaRE,MOD)。ISO/IEC25000系列標(biāo)準(zhǔn)建立了系統(tǒng)和軟件產(chǎn)品質(zhì)量需

求定義及其測(cè)量和評(píng)價(jià)的準(zhǔn)則,但沒(méi)有針對(duì)移動(dòng)應(yīng)用軟件建立質(zhì)量模型,提出檢驗(yàn)方法。

國(guó)內(nèi)尚無(wú)移動(dòng)應(yīng)用軟件質(zhì)量直接相關(guān)的標(biāo)準(zhǔn)。GB/T25000系列標(biāo)準(zhǔn)(系統(tǒng)與軟件工程系統(tǒng)與

軟件質(zhì)量要求和評(píng)價(jià)(SQuaRE))采標(biāo)ISO/IEC25000系列標(biāo)準(zhǔn),為系統(tǒng)與軟件質(zhì)量需求定義和

評(píng)價(jià)提供指導(dǎo)和建議。關(guān)聯(lián)性較強(qiáng)的國(guó)家標(biāo)準(zhǔn)《信息技術(shù)智能移動(dòng)終端應(yīng)用軟件(APP)技術(shù)要

求》(GB/T37729—2019)依托軟件質(zhì)量模型對(duì)APP的功能性、性能效率、兼容性、易用性、可

靠性、安全性、維護(hù)性、抗風(fēng)險(xiǎn)、用戶(hù)文檔集等方面進(jìn)行了較為全面的要求,覆蓋面較廣,但沒(méi)

有提出具體的質(zhì)量模型及度量元,且未規(guī)范對(duì)應(yīng)的檢驗(yàn)方法。同時(shí),公安交管業(yè)務(wù)的業(yè)務(wù)模式和

業(yè)務(wù)內(nèi)容的高保密性等特點(diǎn),個(gè)別條款不適用于專(zhuān)業(yè)領(lǐng)域的應(yīng)用軟件要求,對(duì)于交管APP不具備

針對(duì)性。

公安行業(yè)標(biāo)準(zhǔn)《移動(dòng)警務(wù)系統(tǒng)總體技術(shù)要求》(GA/T1561—2019)、《移動(dòng)警務(wù)身份認(rèn)

證技術(shù)要求》(GA/T1768—2021)、《公安移動(dòng)信息網(wǎng)技術(shù)要求》(GA/T1737—2020)主要對(duì)

象為面向民警的交管APP,多數(shù)條款不適用于面公眾、面向?qū)B毴藛T

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論