當前位置:
首頁 > 科技 > 愛加密CTO程智力:給移動應用評估一個健康指數 還用戶一片網路晴空

愛加密CTO程智力:給移動應用評估一個健康指數 還用戶一片網路晴空

近日,工信部發布2018年上半年互聯網和相關服務業監測數據,數據顯示,截止2018年6月底,我國市場上監測到的移動應用為421萬款。6月份,我國第三方應用商店與蘋果應用商店中新上架8.8萬款移動應用。

數據表明,國內市場上移動互聯網應用規模繼續擴大。然而眾所周知,隨著移動互聯網快速發展以來,發生在各類移動APP上的安全問題層出不窮,尤其圍繞在針對個人信息的非法收集、濫用、泄露等問題備受關注。並且,少數APP甚至被不法分子利用,成為其傳播暴力恐怖、淫穢色情信息與散播謠言誤導社會輿論的重要工具,不僅污染了網路晴空,還嚴重危害社會秩序和國家安全。

從整體移動互聯網環境看,由於存在應用市場個數繁多隱晦、市場及渠道沒有有效性驗證、應用上線標準不統一等問題,導致移動應用質量參差不齊、來源難以追溯,這一系列問題給監管部門提出了挑戰。

愛加密CTO程智力:給移動應用評估一個健康指數 還用戶一片網路晴空

APP屬於哪個企業、在什麼區域、有什麼功能模塊、運營伺服器位置、是否存在風險及違規等問題都是監管機構進行監管管理的主要訴求。

移動應用安全該如何有效監管?

不過要在百萬級規模的移動APP中對這些信息摸排清楚並有效監管起來並不是易事,專註於移動應用安全5年時間的愛加密通過互聯網態勢感知與大數據分析建立起了一套移動安全大數據平台。

愛加密CTO程智力用「天氣預報」來形容愛加密移動安全大數據平台所提供的能力,簡單地理解,移動安全大數據平台提供了針對移動APP內外部環境的詳實數據,並評估了針對移動應用的健康指數(惡意APP、高風險APP、內容違規APP展現等),從而對移動應用安全態勢進行直觀呈現。

愛加密CTO程智力:給移動應用評估一個健康指數 還用戶一片網路晴空

愛加密移動安全大數據平台架構

具體來說,愛加密移動安全大數據平台通過採集、檢測、溯源、取證促使互聯網應用商店服務提供者對應用程序提供者履行管理責任,有效控制非法或不合規APP流入市場的渠道;利用大數據分析應用運行信息,起到過程管理的警示與督促;同時利用移動威脅態勢感知技術建立起末端結果反饋途徑,多維評估移動信息服務是否合規,讓移動互聯網應用程序信息服務行業的違法行為「無所遁形」。

「把好入口關、進行動態和靜態檢查、提供可視化分析與報告,這樣構建的移動應用安全全景視圖對於監管部門無疑是最需要的。」程智力說。

以安全態勢直觀展現來說,移動安全大數據平台可綜合且直觀地對於移動安全態勢進行查看,查看內容包括整體區域安全態勢展示,威脅分類展示、重點行業APP安全質量展示等。它可以依據重點行業的國家監管規範、行業監管規範要求進行自定義展現,分行業、分區域不同維度對於安全漏洞、病毒檢測、釣魚等安全威脅進行分類統計。

在內容檢測方面,它不但可以對應用包中內置的資源文件信息,包括文字、圖片、鏈接、音視頻等靜態內容檢測。也可以對應用運行過程中產生的PGC、UGC內容信息,包括文字、圖片、鏈接、音視頻等動態內容檢測,從而實現對於移動應用內容的有效監管。

愛加密的移動安全能力

如果說移動安全大數據平台是愛加密勾勒出的一副移動應用安全概覽的全景圖,或者提供了針對移動應用市場環境的「天氣預報」,那麼這裡面的各項指數又是否足夠準確、全面呢?程智力的答案是肯定的。

「9億終端用戶、100萬移動APP覆蓋,再加之與運營商合作的骨幹網移動應用鏡像數據分析等,愛加密有了龐大的數據源優勢。」程智力說,基於這些數據,移動安全大數據平台可以依據不同區域、不同行業的移動業務特性與監管要求,形成不同維度的安全數據集合。

在技術層面,愛加密有強大的機器學習智能防護能力,主動從輸入數據中找到潛在的風險類別規則並建立關係模型。以內容檢測舉例,移動安全大數據平台通過計算機視覺技術與半人工審核的運用,實現了對於移動應用內容的有效監管。

通過機器學習與大數據建模,愛加密能夠將複雜的安全數據解析為不同監管要求的安全場景,進而輸出為業務告警信息和大數據報告展現。

目前,愛加密已為包括公安部、工信部、CNCERT、通信管理局等多個行業主管部門提供服務與技術能力。

程智力將愛加密移動安全大數據平台定義為移動安全的3.0,因為它形成了一個動態的移動安全防護生態體系。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 至頂網 的精彩文章:

BMC Exchange 2018:數字化轉型下的IT管理之道
英特爾收購深度學習可移植性初創公司Vertex

TAG:至頂網 |