标准编制说明-公安交通管理软件质量要求和检验方法 第5部分:移动应用软件_第1页
标准编制说明-公安交通管理软件质量要求和检验方法 第5部分:移动应用软件_第2页
标准编制说明-公安交通管理软件质量要求和检验方法 第5部分:移动应用软件_第3页
标准编制说明-公安交通管理软件质量要求和检验方法 第5部分:移动应用软件_第4页
标准编制说明-公安交通管理软件质量要求和检验方法 第5部分:移动应用软件_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

公共安全行业标准《公安交通管理软件质量要求和检验方法

第5部分:移动应用软件》(征求意见稿)编制说明

一、工作简况

1、任务来源

按照公安部《关于下达2022年度公共安全行业标准制修订计划的通知》(公科信转发[2022]87

号),由公安部交通管理科学研究所承担行业标准《公安交通管理软件质量要求和检验方法第5

部分:移动应用软件》(项目计划号:2021BZ176)的制定工作。

国务院印发《国务院关于积极推进“互联网+”行动的指导意见》五年来,互联网与工业、交

管等多个领域相互融合。2019年5月全国公安工作会议以来,公安交通管理部门相继推出多项公

安交管“放管服”改革新举措,在交管业务办理、机动车查验检验、事故快速处理、机动车检验

标志电子化等方面进行了深化改革,全面应用“交管12123”手机移动应用软件(APP)互联网服务。

同时,各地交管部门通过部署公安交通管理移动执法警务系统(APP)、道路交通事故快处快赔

系统(APP)、公安交通集成指挥平台(APP)、电子驾驶证防伪移动应用软件(APP)等公安交

通管理移动应用软件(以下简称交管APP),改进交管业务流程,提升服务体验感便捷度,更好

地延伸了公安交管业务办理范围。随着公安交管业务的不断拓展,移动应用软件产品已成为信息

化时代不可分割的部分,公安交管业务模式势必会不断趋于掌上化。

与开办网站要备案不同,移动应用软件开发基于开放的操作系统,设计简单、开发门槛低,

目前处于“自然生长”阶段,没有针对性的质量体系规范,软件运行中出现功能失效、死机等问

题,甚至损害用户的合法权益,亟待加强事中事后监管。《网络安全法》、《个人信息保护法》、

《数据安全管理办法》、《规范互联网信息服务市场秩序若干规定》、《电信和互联网用户个人

信息保护规定》等系列法律法规试图规范移动应用软件。2019年11月工信部开展移动应用软件

整治行动以来,至今已通报11批657款侵害用户权益的移动应用软件,包含“驾考宝典”、“车

轮驾考通”等涉及公安交通管理的移动应用软件。以目前已展开检测的机动车查验检验移动应用

软件为例,普遍实现了需实现的业务功能,但全国统一的查验软件存在着兼容性问题,各厂商开

发的检验软件则存在着身份鉴别方式单一、访问控制权限不明确、资源控制未最小化、软件未加

固等问题。

因此,亟需建立规范的公安交管移动应用软件质量要求和检验方法,实现公安交管移动应用

软件的规范化和标准化,营造一个规范、标准的应用环境。通过本标准的制定,规范公安交管移

动应用软件的开发与检验,建立适合的移动应用软件质量体系,增强规范性。目前该标准已经纳

入《道路交通管理标准体系表》(GA/Z3-2022),标准状态为“拟编”,归口单位为“全国道路

交通管理标准化技术委员会”。

2、起草单位情况

(1)本标准起草单位

负责起草单位:公安部交通管理科学研究所。

参加起草单位:公安部交通安全产品质量监督检测中心、石家庄华燕交通科技有限公司、多

伦科技股份有限公司、蚂蚁科技集团股份有限公司。其中,公安部交通安全产品质量监督检测中

心在包括查验检验智能终端、移动警务通等移动应用软件产品的质量检测方面有着丰富的经验;

石家庄华燕交通科技有限公司基于车辆管理智能终端信息化领域的多年经验,在移动应用软件开

1

发上有深厚的技术积累;多伦科技股份有限公司的主要产品包含多个驾驶人管理移动应用软件;

蚂蚁科技集团股份有限公司深耕于移动支付领域。

(2)标准起草单位工作情况

在本标准编制任务中,公安部交通管理科学研究所总体负责标准制修订工作。负责前期调研

分析;研究各项指标要求并编写标准条款;组织形成标准征求意见稿、送审稿等各个版本的标准

文本、编制说明;以及标准征求意见汇总处理表等材料;对标准各版本讨论及内容格式评审;收

集整理公安交通管理部门等行业标准制修订意见建议;负责召开厂家参加标准意见征求会和技术

讨论会。

公安部交通安全产品质量监督检测中心参与前期调研分析,收集整理标准制定各阶段的意见

建议,编制各个版本的标准文本、编制说明,研究交管APP质量检验方法。

石家庄华燕交通科技有限公司参与标准文本讨论,负责从企业角度对机动车业务类交管APP

提出具有可行性、普适性的功能及安全性质量指标;参与标准征求意见稿、送审稿、报批稿等各

个版本的标准文本编制。

多伦科技股份有限公司参与标准文本讨论,负责从企业角度对驾驶人业务类交管APP提出具

有可行性、普适性的功能及安全性质量指标;参与标准征求意见稿、送审稿、报批稿等各个版本

的标准文本编制。

蚂蚁科技集团股份有限公司参与标准文本制定,参与标准征求意见稿、送审稿、报批稿等各

个版本的标准文本编制。

3、主要起草人及其所做的工作

本标准的主要起草人及其所做工作简要介绍如表1所示:

表1主要起草人及其主要工作

主要起草人工作单位主要工作

前期调研分析,总体内容把握,标准各版本讨

张昊公安部交通管理科学研究所

论及内容格式评审。

公安部交通安全产品质量监督检前期调研分析,收集整理标准制定各阶段的意

华莎

测中心见建议,编制各个版本的标准文本、编制说明。

雍成明公安部交通管理科学研究所前期调研分析,研究功能要求指标。

封正公安部交通管理科学研究所研究安全要求指标。

前期调研分析,研究业务要求、性能要求等指

全喜伟公安部交通管理科学研究所

标。

高建明公安部交通管理科学研究所研究易用性要求、兼容性要求指标。

研究易用性要求、兼容性要求指标,易用性要

林奕舟公安部交通管理科学研究所

求、兼容性要求等部分标准条款编写完善。

张言一公安部交通管理科学研究所研究可靠性要求指标。

各版本标准文本的讨论,从机动车业务角度提

陈红波石家庄华燕交通科技有限公司

出具有可行性、普适性的质量指标。

各版本标准文本的讨论,从驾驶人业务角度提

张铁监多伦科技股份有限公司

出具有可行性、普适性的质量指标。

各版本标准文本的讨论,对标准条款提出合理

林冠辰蚂蚁科技集团股份有限公司

性建议。

4、主要工作过程

(1)标准预研阶段:

2022年3月-2022年5月,编制准备阶段,形成标准草案稿。2022年3月起,公安部交通管

理科学研究所组织开展标准立项工作。标准编制组展开调研,共涉及27款交管APP,调研内容涵

2

盖安全要求、功能要求、性能要求、易用性要求等,根据调研结果,初步确立了标准技术指标,

对标准草案稿进行了梳理完善,形成了征求意见草案稿。

(2)标准征求意见稿编制阶段:

2022年5月-2022年9月,讨论并修改完善阶段,形成征求意见稿草稿。公安部交通管理科

研所与公安部交通安全产品质量监督检测中心、石家庄华燕交通科技有限公司、多伦科技股份有

限公司、蚂蚁科技集团股份有限公司联合成立了标准编制组。并于6月1日在无锡组织开展标准

线上研讨会议,石家庄华燕交通科技有限公司、多伦科技股份有限公司、蚂蚁科技集团股份有限

公司等APP生产企业参加了会议,会议提出按照交管APP的使用对象对交管APP类别进行分类,

并对功能、安全条款提出意见,标准编制组依据会议讨论结果对标准征求意见稿草稿条款进行了

修改完善,正式形成了标准征求意见稿。

二、编制原则

1、科学性

标准充分考虑公安交通管理移动应用软件的特点,结合交管APP使用现状、专家研讨、集体

商定,对照GB/T25000.10—2016的质量模型,结合现行移动应用软件技术要求,按照交管APP

使用对象及业务功能分类的提出要求,充分体现科学性、专业性。

2、合理性

标准从公安交通管理移动应用软件使用对象的特点触发,将交管APP划分为面向民警、面向

专职人员、面向公众三个类别,结合每一类别交管APP的使用对象及场景的特点,定义具备我国

公安交管特色的功能要求、安全要求及易用性要求等质量要求。

3、可操作性

标准紧紧定位于规范公安交通管理移动应用软件的质量,为我国交管APP的功能、安全、性

能效率等质量要求提供参考,标准提出的指标经过测试验证,均可落地。

三、标准内容的起草

1、主要技术内容的确定和依据

本标准主要针对公安交通管理移动应用软件功能、性能与安全性测试工作需求,一方面从功

能性、信息安全性要求、性能效率、兼容性、易用性、可靠性、维护性、可移植性等方面定义了

公安交通管理移动应用软件的质量模型和质量特性关系;另一方面制定了检验方法和检验规则,

提供了公安交通管理移动应用软件质量检验方法。

本标准正文共分为8个章节:第1章范围、第2章规范性引用文件、第3章术语和定义、

第4章分类、第5章质量模型、第6章质量要求、第7章检验方法、第8章检验规则。

(1)关于“第1章范围”

说明了本标准主要内容为智能移动终端上运行的公安交通管理移动应用软件的分类、质量要

求、检验方法和检验规则,标准适用于公安交通管理移动应用软件的研发、测评、使用和维护。

(2)关于“第3章术语、定义和缩略语”

标准对“软件质量”、“移动应用软件”、“智能移动终端”、“公安交通管理移动应用软

件”等进行了定义,并提出了“APP”、“CPU”、“FPS”等缩略语。

(3)关于“第4章分类”

依据交管APP的主要使用对象包括民警、专职人员(查验员等)、公众(乡镇道路交通安全

管理员等),标准将交管APP划分了A类(服务民警)、B类(服务专职人员)、C类(服务公

众)三类。

(4)关于“第5章质量模型”

3

依托于《系统与软件工程系统与软件质量要求和评价(SQuaRE)第10部分:系统与软件质

量模型》(GB/T25000.10)中4.3章节的质量模型标准搭建了交管APP的质量模型,本标准5.1

节在保持8个质量特性不变的前提下,选取优化了原模型中39个子特性中的24个,新增了可扩

展性,并在5.2节提出了53个质量测度,具体调整如下:

①功能性:由于APP的目标群体由各研发厂商确定,无法进行标准化描述,因而本标准删

除了功能性的完备性;

②信息安全性:由于交管行业涉及大量的用户信息及交管数据,标准保留并优化了原质量

体系的信息安全性;

③性能效率:本标准主要对象为APP本身,不包含后台软件,APP并发主要依赖后台,因

而标准删除了性能效率的容量;

④兼容性:交管APP与平台软件的交互依赖于后台,因而标准删除了兼容性的互操作性;

⑤易用性:交管APP主要对象为民警、专职人员、公众,良好的易用性有助于交管APP

的更加便捷高效的使用;

⑥可靠性:标准在易用性中已对APP的可用性做出规范,因而删除了可靠性中的可用性;

⑦维护性:APP本身即为模块化产品,且系统日志在信息安全性中涉及,因而本标准删除

了维护性的模块化、易分析性、易测试性;此外,为保证交管APP与地方交警的融合,

在维护性中新增了可扩展性;

⑧可移植性:交管APP为模块化产品,标准保留了原质量体系中的适应性、易安装性、易

替换性;

⑨依从性:由于部分交管场景的APP已存在相应功能及安全的行业标准,因而本标准保留

了功能性的依从性和信息安全性的依从性,去除了其他的特性依从性要求。

(5)关于“第6章质量要求”

质量要求共分8部分,分别对应APP质量模型的8个质量特性。

1)功能性

6.1节功能性提出了功能性的依从性、功能正确性、功能适合性3个子特性,扩展了功能标准

符合性、功能要求符合性、功能规范性、业务功能适合性、使用目标适合性5个质量测度。

本标准6.1.1节提出存在公安行业标准的交管APP应符合相应的标准要求及软件产品说明书。

6.1.2.1节从交管APP的功能逻辑和业务要求讨论,提出了业务办理前进行信息核查/核验/审核的

要求。针对交管APP的不同业务内容,6.1.3节列举了机动车驾驶证、交通违法等业务类型的内容

及适用对象(附录A)。

2)信息安全性

6.2节信息安全性提出了信息安全性的依从性、保密性、完整性、抗抵赖性、可核查性、真实

性6个子特性,扩展了信息安全标准符合性、数据存储保密性、数据传输保密性、加密算法强度

等12个质量测度。

根据现有的相关标准,6.2.1.1节信息安全标准符合性提出交管APP应满足现有GB/T37729

应用安全要求及《个人信息安全规范》(GB/T35273)要求的基础上进一步满足本标准的要求,

同时运行在公安移动信息网的交管APP还应满足GA/T1561、GA/T1768、GA/T1561的要求。

标准编制组对保密性进行讨论,为保证交管APP业务数据的安全性,标准组提出6.2.2.1节数

据存储保密性:要求业务数据不存储在终端,身份认证信息加密存储。对于不同的数据属性,标

准编制组提出6.2.2.3节加密算法的强度:应依据属性采用不同强度的算法;为了保证交管APP

不被二次打包,6.2.2.4节提出了对APP进行源代码的加密和混淆,并关闭调试功能。6.2.2.5节提

出APP的隐私内容应与相关的交管业务对应,明确开发者、隐私数据等条款及交管业务涉及的用

户敏感信息及设备资源,严格第三方组件的数据保存功能等要求。

6.2.5节可核查性中主要涉及交管APP的日志,标准提出了审计的事件和审计的内容的要求,

4

由于日志存储时间由后台服务保证,因而本标准不做要求。

6.2.6节真实性的质量测度鉴别机制类型提出了A、B、C三类交管APP的账号创建方式及登

录方式。标准编制组讨论了身份鉴别的场景提出了鉴别机制的充分性和鉴别规则的符合性。

3)性能效率

6.3节性能效率提出了时间特性、资源利用性2个子特性,并扩展了操作响应时间、界面切换

帧率、完全启动时间等9个质量测度。

标准编制组对A、B、C三类交管APP进行试验,在时间特性上提出了操作响应时间、界面

切换帧率、完全启动时间、短信验证码送达时间的要求。资源利用方面提出了处理器平均占用率、

内存平均占用率、APP进程占用、终端电能占用、终端资源占用的要求。

4)兼容性

兼容性提出了共存性的子特性,扩展了终端软件资源共享性、终端硬件资源共享性2个质量

测度。6.4节提出交管APP应与产品说明书标称的硬件资源兼容,与终端其他软件兼容。

5)易用性

6.5节易用性提出了可辨识性、易学性、易操作性、用户差错防御性、用户界面舒适性、易访

问性6个子特性,扩展了入口点的自描述性、用户指导完整性、差错信息的易理解性等9个质量

测度。对于交管APP的主色调,6.5.5.1节提出应使用具有公安特色的公安蓝。

6)可靠性

6.6节易用性提出了成熟性、容错性、易恢复性3个子特性,扩展了运行稳定性、业务连续性、

网络差错防御、终端差错防御、易恢复性等5个质量测度。

7)维护性

6.7节维护性提出了可重用性、易修改性、可扩展性3个子特性,扩展了编码规则的符合性、

升级、卸载、可扩展性4个质量测度。标准起草组考虑到各地交警的实际需求,6.7.3.1提出交管

APP提供地方交管特色功能接入途径。

8)可移植性

6.8节维护性提出了适应性、易安装性、易替换性3个子特性,扩展了操作系统适应性、操作

系统版本适应性、安装时间、安装渠道、安装灵活性、数据继承性、功能继承性等7个质量测度。

(6)关于“第7章检验方法”

1)功能性检验

提出了功能性的依从性、功能正确性、功能适合性的检验方法。

2)信息安全性检验

提出了信息安全性的依从性、保密性、完整性、抗抵赖性、可核查性、真实性的检验方法。

3)性能效率检验

提出了时间特性、资源利用性的检验方法。

4)兼容性检验

提出了共存性的检验方法。

5)易用性检验

提出了可辨识性、易学性、易操作性、用户差错防御性、用户界面舒适性、易访问性的检验

方法。

6)可靠性检验

提出了成熟性、容错性、易恢复性的检验方法。

7)维护性检验

提出了可重用性、易修改性、可扩展性的检验方法。

8)可移植性检验

提出了适应性、易安装性、易替换性、的检验方法。

5

(7)关于“第8章检验规则”

对交管APP的检验环境、检验要求、测试工具、结果判定提出要求。

(8)关于“附录A公安交通管理移动应用软件业务分类”

附录A.1附录A.2给出了不同类型公安交通管理业务类型、业务内容以及面向对象。

(9)关于“附录B用户隐私保护条例模板”

附录B.1给出了用户隐私保护条例模板。

(10)关于“附录C设备资源及敏感信息内容”

附录C.1给出了公安交通管理APP需要搜集的设备资源、内容及业务场景的规定,附录C.2

给出了公安交通管理APP涉及的业务类型及对应敏感信息内容的规定。

2、标准中英文内容的汉译英情况

本标准中标题、术语的英文由标准编制组翻译。经过公安部交通管理科学研究所吴昌成博士

的核对,认为汉译英内容能准确表达原条款的真实意思,翻译语句通顺,符合英文习惯。

四、主要试验验证结果及分析

针对标准中的交管APP性能效率问题,标准起草工作组对不同分类的交管APP进行调研测试。

表2公安交通管理APP性能指标

公安交管移动APP名称安装完全启动响应界面切换帧CPU内存操作系统

时间时间时间率占用率占用率版本兼容

警务通17秒2.1秒0.1秒54FPS7.5%8.1%安卓9.0

学习智库6秒1.6秒0.1秒91FPS7.2%7.8%安卓9.0

考场检查系统5秒3秒3秒40FPS40%57%安卓11.0

A类考试系统5秒20秒5秒39FPS51%53%安卓5.1

APP警务通28秒2.5秒0.1秒55FPS8%10%安卓7.0

公安交通集成指

1秒3秒2秒60FPS45%51%安卓5.1

挥平台

交管信息助手1秒3秒2秒60FPS48%53%安卓5.1

机动车查验终端安卓9.0

4秒1.5秒0.1秒76FPS8.2%7.9%

软件

智能车检6秒0.3秒0.5秒75FPS6.7%3.3%安卓9.0

某品牌驾考管理安卓4.4

5秒2秒2秒35FPS24%30%

版本IOS9.0

计时培训40秒3秒3秒34FPS40%45%安卓4.0

B类社会化服务机构安卓7.0

1秒0.5秒0.5秒60FPS30%50%

APP验收

重点车辆/驾驶安卓7.0

1秒0.5秒0.5秒60FPS30%50%

人管理

电动自行车登记安卓7.0

1秒0.5秒0.5秒60FPS30%50%

管理

考场考前检查1秒0.5秒0.5秒60FPS30%50%安卓7.0

报废机动车管理2秒0.5秒1秒60FPS30%50%安卓7.0

安卓5.0

交管121236秒0.8秒0.1秒97FPS6%6.3%

IOS9.0

安卓5.0

交管121233秒1.4秒0.1秒83FPS10.6%4.7%

C类IOS9.0

APP某品牌驾考学员安卓4.4

5秒1.8秒1.3秒38FPS10%24%

版本IOS9.0

取号系统5秒1.3秒1.2秒36FPS10%10%安卓4.4

人证合一5秒1.5秒2秒37FPS28%30%安卓5.0

分析实验数据,交管APP的安装完成时间小于30s的占比约95%,界面切换帧率均大于30FPS。

操作响应时间方面:A类交管APP均小于等于5s,B类交管APP均小于等于3s,C类交管APP均

小于等于2s;完全启动时间方面:约86%的A类交管APP小于等于3s;B类交管APP均小于等于

6

3s;C类交管APP均小于等于2s;处理器平均占用率、方面:约86%的A类交管APP小于等于50%;

B类交管APP均小于等于40%;C类交管APP均小于等于30%。内存平均占用率方面:A类交管APP

均小于等于60%,B类交管APP均小于等于50%,C类交管APP均小于等于30%。

由于面向民警的交管APP主要安装在移动警务终端上,而我国各地区的警务终端性能差异较

大,操作系统版本有所不同,其中安卓5.0占比9.4%,安卓6.0占比4.4%,安卓7.0占比7.5%,

安卓8.0占比20.1%,安卓9.0占比16.6%,安卓10.0占比31.5%,安卓11.0占比1.4%。因而标

准在规范操作系统时以安卓5.0为最低要求。IOS主要应用于B类和C类交管APP,标准以调查结

果最低值为基本要求。

标准依据实验结果,对交管APP的操作响应时间、界面切换帧率、完全启动时间、处理器平

均占用率、内存平均占用率、安装完成时间等性能指标进行规范。

五、标准水平分析

国外软件质量相关的标准主要为ISO/IEC25000系列(ISO/IEC25000:2014,Systemsand

softwareengineering—Systemsandsoftwarequalityrequirementsandevaluation

(SQuaRE)—GuidetoSQuaRE,MOD)。ISO/IEC25000系列标准建立了系统和软件产品质量需

求定义及其测量和评价的准则,但没有针对移动应用软件建立质量模型,提出检验方法。

国内尚无移动应用软件质量直接相关的标准。GB/T25000系列标准(系统与软件工程系统与

软件质量要求和评价(SQuaRE))采标ISO/IEC25000系列标准,为系统与软件质量需求定义和

评价提供指导和建议。关联性较强的国家标准《信息技术智能移动终端应用软件(APP)技术要

求》(GB/T37729—2019)依托软件质量模型对APP的功能性、性能效率、兼容性、易用性、可

靠性、安全性、维护性、抗风险、用户文档集等方面进行了较为全面的要求,覆盖面较广,但没

有提出具体的质量模型及度量元,且未规范对应的检验方法。同时,公安交管业务的业务模式和

业务内容的高保密性等特点,个别条款不适用于专业领域的应用软件要求,对于交管APP不具备

针对性。

公安行业标准《移动警务系统总体技术要求》(GA/T1561—2019)、《移动警务身份认

证技术要求》(GA/T1768—2021)、《公安移动信息网技术要求》(GA/T1737—2020)主要对

象为面向民警的交管APP,多数条款不适用于面公众、面向专职人员的交管APP,缺乏系统性的

质量模型,且未对性能要求等进行规范。

针对交管APP,目前国内外和公安行业没有直接相关的标准及体系。本标准针对交管APP的

特点,将交管APP按照使用对象分为A、B、C三类,以通用软件质量模型为基础,细化功能性、

信息安全性、性能效率、兼容性、易用性、可靠性、维护性、可移植性的质量子特性和质量测度,

并提出对应的检验方法。

综上,本标准技术水平属于国内领先水平。

六、采标情况

无。

七、我国现行法律法规和有关强制性标准的关系

《中华人民共和国网络安全法》第三十一条提及:“国家对公共通信和信息服务、能源、交

通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或

者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等

级保护制度的基础上,实行重点保护。”交管APP安全是其质量要求的重要组成部分,也是网络

安全不可缺失的部分。交管APP在极大方便民众同时,也随之带来了大量公民个人数据、交通行

为数据等重要数据,交管APP一旦被入侵破坏,将对社会公共利益带来极大的危害。标准在《中

7

华人民共和国网络安全法》的指导下,规范了交管APP的信息安全性要求和检验方法,为交管

APP在信息安全方面的质量设计与检测提供了指引。

2019年11月28日,国家互联网信息办公室秘书局、工业和信息化部办公厅、公安部办公厅、

市场监管总局办公厅联合印发了《App违法违规收集使用个人信息行为认定方法》,是《中华人

民共和国网络安全法》框架下针对App的个人信息保护配套性规章,明确指出了“未公开收集使

用规则”、“未经用户同意收集使用个人信息”等六类违法违规收集使用个人信息的行为。《个

人信息保护法》第二章则给出了个人信息处理规则。交管APP涉及的业务种类繁多、数据类型复

杂、数据体量庞大,个人信息泄露风险大,标准以《App违法违规收集使用个人信息行为认定方

法》、《个人信息保护法》为基本原则,规范用户隐私保护要求,加强了个人信息及公安交通管

理业务数据的存储方式,并提出按照数据的重要程度分级别、分强度加密要求。

八、重大分歧意见的处理过程和依据

九、标准性质的建议

《标准化法》规定“对保障人身健康和生命财产安全、国家安全、生态环境安全以及满足经济

社会管理基本需要的技术要求,应当制定强制性国家标准。”本标准规定了在智能移动终端上运行

的公安交通管理移动应用软件的质量要求和检验方法,包括功能要求、安全要求、其他要求及其

检验方法。标准适用于公安交通管理移动应用软件的研发、测评、使用和维护。不属于《标准化

法》中强制性标准的范围,建议为推荐性公共安全行业标准。

十、贯彻标准的要求和建议

本标准由全国交标委提出并归口。

本标准发布实施后,建议全国道路交通管理标准化技术委员会组织标准起草单位编写宣贯材

料,召开标准宣贯会,面向交警部门和行业内相关企业宣贯解读标准的技术内容和实施建议。

建议行业企业按照标准要求进行技术研发,设计生产符合标准要求的产品,产品质量检验检

测机构部门做好产品监督认证准备工作。

十一、废止、替代现行有关标准的建议

十二、其他应予以说明的事项

8

公共安全行业标准《公安交通管理软件质量要求和检验方法

第5部分:移动应用软件》(征求意见稿)编制说明

一、工作简况

1、任务来源

按照公安部《关于下达2022年度公共安全行业标准制修订计划的通知》(公科信转发[2022]87

号),由公安部交通管理科学研究所承担行业标准《公安交通管理软件质量要求和检验方法第5

部分:移动应用软件》(项目计划号:2021BZ176)的制定工作。

国务院印发《国务院关于积极推进“互联网+”行动的指导意见》五年来,互联网与工业、交

管等多个领域相互融合。2019年5月全国公安工作会议以来,公安交通管理部门相继推出多项公

安交管“放管服”改革新举措,在交管业务办理、机动车查验检验、事故快速处理、机动车检验

标志电子化等方面进行了深化改革,全面应用“交管12123”手机移动应用软件(APP)互联网服务。

同时,各地交管部门通过部署公安交通管理移动执法警务系统(APP)、道路交通事故快处快赔

系统(APP)、公安交通集成指挥平台(APP)、电子驾驶证防伪移动应用软件(APP)等公安交

通管理移动应用软件(以下简称交管APP),改进交管业务流程,提升服务体验感便捷度,更好

地延伸了公安交管业务办理范围。随着公安交管业务的不断拓展,移动应用软件产品已成为信息

化时代不可分割的部分,公安交管业务模式势必会不断趋于掌上化。

与开办网站要备案不同,移动应用软件开发基于开放的操作系统,设计简单、开发门槛低,

目前处于“自然生长”阶段,没有针对性的质量体系规范,软件运行中出现功能失效、死机等问

题,甚至损害用户的合法权益,亟待加强事中事后监管。《网络安全法》、《个人信息保护法》、

《数据安全管理办法》、《规范互联网信息服务市场秩序若干规定》、《电信和互联网用户个人

信息保护规定》等系列法律法规试图规范移动应用软件。2019年11月工信部开展移动应用软件

整治行动以来,至今已通报11批657款侵害用户权益的移动应用软件,包含“驾考宝典”、“车

轮驾考通”等涉及公安交通管理的移动应用软件。以目前已展开检测的机动车查验检验移动应用

软件为例,普遍实现了需实现的业务功能,但全国统一的查验软件存在着兼容性问题,各厂商开

发的检验软件则存在着身份鉴别方式单一、访问控制权限不明确、资源控制未最小化、软件未加

固等问题。

因此,亟需建立规范的公安交管移动应用软件质量要求和检验方法,实现公安交管移动应用

软件的规范化和标准化,营造一个规范、标准的应用环境。通过本标准的制定,规范公安交管移

动应用软件的开发与检验,建立适合的移动应用软件质量体系,增强规范性。目前该标准已经纳

入《道路交通管理标准体系表》(GA/Z3-2022),标准状态为“拟编”,归口单位为“全国道路

交通管理标准化技术委员会”。

2、起草单位情况

(1)本标准起草单位

负责起草单位:公安部交通管理科学研究所。

参加起草单位:公安部交通安全产品质量监督检测中心、石家庄华燕交通科技有限公司、多

伦科技股份有限公司、蚂蚁科技集团股份有限公司。其中,公安部交通安全产品质量监督检测中

心在包括查验检验智能终端、移动警务通等移动应用软件产品的质量检测方面有着丰富的经验;

石家庄华燕交通科技有限公司基于车辆管理智能终端信息化领域的多年经验,在移动应用软件开

1

发上有深厚的技术积累;多伦科技股份有限公司的主要产品包含多个驾驶人管理移动应用软件;

蚂蚁科技集团股份有限公司深耕于移动支付领域。

(2)标准起草单位工作情况

在本标准编制任务中,公安部交通管理科学研究所总体负责标准制修订工作。负责前期调研

分析;研究各项指标要求并编写标准条款;组织形成标准征求意见稿、送审稿等各个版本的标准

文本、编制说明;以及标准征求意见汇总处理表等材料;对标准各版本讨论及内容格式评审;收

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论