Файл: Этапы разработки, тестирования и ввода в эксплуатацию мобильных приложений ( Основные этапы разработки мобильных приложений).pdf
Добавлен: 24.04.2023
Просмотров: 216
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Основные этапы разработки мобильных приложений
1.1 Основные этапы и их описание
1.2. Процесс тестирования мобильных приложений
Глава 2. Характеристики мобильных приложений
2.1 Проблема безопасности. Угрозы мобильной информационной безопасности и меры защиты
Исходя из функциональных возможностей систем типа MDM было предложено общий сценарий внедрение MDM[71]:
1. Инициализация, в которую входят такие этапы - инвентаризация, анализ потребностей пользователей в части использование устройств и информационных ресурсов, классификация информационных ресурсов, определение информационных рисков и моделирования угроз.
2. Разработка
Разработка политики и стандарта применения мобильных устройств и разработка регламентов защиты и управление мобильными устройствами[72].
3. Внедрение
Настройка базовых компонентов управления, опытная эксплуатация механизмов управления, масштабирования системы.
4. Сопровождение
Реализация сервиса сопровождения мобильных устройств, контроль использования мобильных приложений, контроль применения и соблюдения корпоративных политик для мобильных устройств, мониторинг деятельности пользователей[73].
5. Вывод устройств из обращения
Разработка и выполнение правил утилизации мобильного устройства, реализация регламента действий в случае кражи или потери мобильного устройства.
2.3. Мобильная информационная безопасность как образ жизни
С мобильной безопасностью связана значительная часть технических решений для защиты данных. В последние годы мы наблюдаем также развитие стандартов и практик безопасности – в дополнение к техническим решениям[74]. Разработчики пытаются защитить данные, обеспечивая их безопасность при хранении, обработке и передаче. Но они, как правило, не следуют практикам безопасной разработки и не всегда обеспечивают достаточный уровень безопасности на своей стороне.
Безопасность продукта – существенная составляющая его качества. И несмотря на быстро развивающийся рынок мобильных приложений, уровень пиратства откровенно расстраивает, особенно что касается андроида.
К сожалению, приложения являются достаточно легкой добычей: их легко взломать, отключить всю рекламу и даже отвязать от сервисов верификации. То есть вы, прилагая значительные усилия для создания хорошего приложения и надеясь получить с него прибыль, в итоге можете не только не достигнуть успеха, но и в какой-то мере “потерять” продукт[75].
Также кто-то может пожелать взломать его (устройство, программу, ПО) с целью понять принцип его работы и перенять идеи, а то и полностью воспроизвести приложение. Эта практика называется реверс инжиниринг (или обратный инжиниринг) и используется во многих сферах, включая электронику и даже военную промышленность.
Применительно к Android реверс инжиниринг представляет собой процесс извлечения исходного кода и ресурсов из APK файла. APK целевого приложения может быть изъят из телефона путем использования ADB или скачивания из Google Play Market[76].
Подавляющее большинство приложений для мобильных криптовалютных кошельков имеет плохую систему безопасности. Такие данные предоставила компания по безопасности High-Tech Bridge из Сан-Франциско, на основе исследований 2000 приложений в Google Play и анализа их безопасности[77].
В первых 30 криптографических приложениях из 100 000 общих установок, 93% содержат, по крайней мере, три уязвимости «среднего риска» и 90% содержат, по крайней мере, две уязвимости с высоким уровнем риска. Среди наиболее скачиваемых приложений цифры немного лучше, но не слишком высокие. 94% приложений, из более чем 500 000 установленных, содержат по меньшей мере три уязвимости «среднего риска» и 77% содержат, по крайней мере, две уязвимости высокого риска[78]. Наиболее распространенными уязвимостями, согласно анализу, являются: «небезопасное хранение данных», что означает, что информация, которая должна быть частной, может оказаться доступной посторонним лицам; «недостаточная безопасность», которая свидетельствует о том, что используемое для защиты данных ПО работает недостаточно эффективно. Данная проблема весьма актуальна в свете растущего спроса на криптовалюту и ее стремительного роста цен, когда пользовательские средства могут быть похищены из-за имеющихся проблем безопасности их мобильных приложений[79].
Количество применяемых уровней защиты зависит от конкретного приложения. К примеру, если приложение вообще не является клиент-серверным, не содержит никаких КВД, а также не оперирует ценными внутренними алгоритмами, то вообще нет смысла навешивать на него какую-либо защиту[80]. Если же приложение ориентировано, например, на выполнение банковских операций, или хранение пользовательских паролей, то степень его безопасности должна быть наивысшей. Однако перечисленные ранее общие уязвимости мобильного сектора достаточно легко могут быть исключены из приложения, чаще всего это не вносит особых дополнительных затрат, если применение требуемого уровня защиты было начато на ранних этапах разработки приложения. А вот внедрение защиты пост-фактум в уже работающее приложение вполне может быть сопряжено со значительными затратами сил и времени разработчиков. Поэтому выбор и согласование уровня защищенности, а также перечня КВД в разрабатываемом приложении, должны выполняться на самых ранних этапах проектирования[81].
В целом, можно сделать вывод, что при современном развитии информационных технологий и широком использовании мобильных устройств, оба решения предоставляют широкий набор возможностей по управлению мобильными устройствами, используемых в корпоративной деятельности[82].
В частности, они позволяют управлять доступом к устройства, синхронизировать передачу и получение данных, ограничить доступ к информации, функций и приложений, предоставляют администратору удобный пользовательский интерфейс, а также предусматривают использование политик и задач, позволяет не выполнять каждый раз рутинную работу для каждого устройства в отдельности. Но с другой стороны, прежде чем начать внедрение новых технологий, надо четко понять, от каких новых угроз придется защищаться и оценить, не будет внедрение этих технологий для защиты информационных ресурсов стоить дороже собственно самих ресурсов[83]. Поэтому на данный момент безопасность мобильных приложений – это достаточно новые решения, а учитывая то, что темпы использования мобильных устройств увеличиваются в геометрической прогрессии, исследования в данной области будут актуальны еще не одно десятилетие. Решение вопроса защиты мобильных устройств будет находиться на одном уровне с темпами возникновения новых технологий в области мобильных устройств. В общем, это простые и эффективные решения, касающиеся вопросов безопасности мобильных информационных ресурсов, будут актуальны еще не один год.
Вывод второй главы
Тестирование мобильного приложения является решающим, ведь это очевидно, что подавляющее количество мобильных приложений, и тех, что уже используются, и тех, что пока только разрабатываются, не будут иметь успех, если их качество будет низким.
Компании по производству программного обеспечения, которые разрабатывают свои программы, могут сами провести тестирование (своими силами) или нанять компанию-подрядчика, которая непосредственно занимается проверками. Чаще всего, решение передать тестирования сторонней организации устраняет проблемы совместимости.
Тестировщик мобильных приложений рассматривается в качестве основного аспекта на данный момент времени. По мере того, как будет развиваться отрасль мобильных приложений, в сфере программного обеспечения сформируется полноразмерная индустрия тестирования мобильных приложений. Несмотря на то, что многие воспринимают мобильное тестирование отдельно от тестирования ПО в целом, это не совсем правильно, две отрасли будут развиваться в связке и дальше.
Важность проверки программных продуктов существенно возросла в последние годы, и сейчас это отражается в мире мобильных разработок и тестирования. Мобильные тестировщики самом деле, обладают ключами от успеха, и, в конечном счете - успеха бизнеса или людей, которые развивают его.
ЗАКЛЮЧЕНИЕ
Тестирование – очень важный этап разработки мобильных приложений.
Мобильное тестирование сложный процесс: десятки различных разрешений экрана, аппаратные отличия, несколько версий операционных систем, разные типы подключения к интернету, внезапные обрывы связи.
Тестирование мобильных приложений предусматривает наличие специальных инструментов и методик для тестирования. Разнообразие мобильных технологий, платформ и устройств вызывает дополнительные трудности при разработке и тестировании мобильных приложений.
Тестирование приложений на мобильных устройствах в целом соответствует общим принципам тестирования, но также присутствует ряд особенностей, которые характерны именно тестированию мобильных приложений.
Для того, чтобы понять особенности тестирования приложений на мобильных устройствах, необходимо учитывать факторы, которые отличают мобильное приложение от десктопного, а именно: специфичные и разнообразные операционные системы для мобильных платформ, различные конфигурации комплектующих, функциональность таких устройств как коммуникаторы и т.д.
Основные моменты, на которые необходимо обращать особое внимание именно при тестировании приложений на мобильных устройствах.
1. Размер экрана и touch-интерфейс;
2. Ресурсы телефона;
3. Различные разрешения экрана и версии ОС.
Пользователь мобильного устройства ожидает, что устанавливаемые ими приложения просты, интуитивно понятны, работают всегда и везде без сбоев. Если ожидания не оправдываются, то пользователь просто-напросто устанавливает аналогичное приложение от другого разработчика, которых в сфере мобильных разработок всегда достаточно. Поэтому качество приложения является одним из главных факторов его популярности.
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
- Развитие интернета в регионах России [Электронный ресурс] URL: https://yandex.ru/company/researches/2016/ya_internet_regions_2016
- Android Studio Features. [Электронный ресурс] URL: https://developer.android.com/studio/features.html
- Appery.io: Enterprise Mobile App Builder & MBaaS. [Электронный ресурс] URL: https://appery.io/
- BYOD (Bring your own device) [Электронный ресурс] – Режим доступа: http://www.artoint.ru/solutions/byod/
- MDM и BYOD – смешать, но не взбалтывать [Электронный ресурс] – Режим доступа: http://www.volgablob.ru/ blog/?p=101
- Mobile Device Management [Электронный ресурс] – Режим доступа: http://www.lanit.ru/business/ 238/
- Mobile Device Management. Управление жизненным циклом мобильных устройств [Электронный ресурс] – Режим доступа: http://library.croc. ru/
- MVP and MVC Architectures in Android. [Электронный ресурс] URL: https://www.techyourchance.com/mvp-mvc-android-1
- Архитектура Android-приложений. Часть II – архитектурные стили и шаблоны. [Электронный ресурс] URL: https://habrahabr.ru/post/140655/
- Бурнет Э. Привет, Android! Разработка мобильных приложений. 2-е издание. – СПб.: Издательство «Питер», 2012. – 256 с.
- Буч Г., Рамбо Дж., Джекобсон А. Язык UML. Руководство пользователя. – СПб.: Издательство «Питер», 2003. – 432 с.
- Градусов Д.А., Зайцева О.А. Методики выбора устройств для тестирования мобильных приложений // Инновации в науке: сб. ст. по матер. LVII междунар. науч.-практ. конф. № 5(54). Часть I. – Новосибирск: СибАК, 2016. – С. 52-58.
- Дейтел П., Дейтел Х., Уолд А. Android для разработчиков. 3-е из- дание. – СПб.: Издательство «Питер», 2016. – 512 с.
- Использование концепции BYOD и других компонентов [Электронный ресурс] – Режим доступа: http://h17007.www1.hp.com/ru/ru/ solutions/technology/BYOD/
DEvIQ – Build Server. Take pride in your code. [Электронный ресурс] URL:https://deviq.com/build-server/
- Корпоративная мобильность Bring Your Own Device – BYOD [Электронный ресурс] – Режим доступа: http://www.tadviser.ru/index.php/ (Bring_Your_Own_Device_-_BYOD)
- Машнин, Т.С. Google App Engine Java и Google Web Toolkit: разработка Web-приложений / Т.С. Машнин. - СПб.: BHV, 2014. - 352 c.
- Мобильная безопасность: Защита мобильных устройств в корпоративной среде [Электронный ресурс] – Режим доступа: https://xakep.ru/2011/10/13/57058/Услуги и возможности в области
- Нахавандипур, В. iOS. Разработка приложений для iPhone, iPad и iPod / В. Нахавандипур. - СПб.: Питер, 2013. - 864 c.
- НильсенЯ., БудиуР. Mobile Usability. Как создавать идеально удобные приложения для мобильных устройств. – М.: Эксмо, 2013. – 256 с.
- Основы создания приложений. [Электронный ресурс] URL: https://developer.android.com/guide/components/fundamentals.html.
- Приложения в Google Play – SplittPay подели чек с другом! [Элек- тронный ресурс] URL: https://play.google.com/store/apps/details?id=com.github.rchugunov.splitpay&h l=ru
- Руби, С. Гибкая разработка веб-приложений в среде Rails / С. Руби. - СПб.: Питер, 2013. - 464 c.
- Фиртман, М. jQuery Mobile: разработка приложений для смартфонов и планшетов / М. Фиртман; Пер. с англ. С. Иноземцев. - СПб.: БХВ-Петербург, 2013. - 256 c.
- Хеффельфингер, Д. Разработка приложений Java EE 6 в NetBeans 7 / Д. Хеффельфингер. - М.: ДМК Пресс, 2013. - 330 c.
- Шилдт Г. Java 8. Полное руководство. – М.: Издательский дом «Вильямс», 2017. – 1376 с.
- Экспозито, Д. Разработка веб-приложений с использованием ASP.NET и AJAX / Д. Экспозито. - СПб.: Питер, 2012. - 400 c.
Приложение
О вводе в промышленную эксплуатацию мобильных приложений для интерактивного сервиса «Личный кабинет налогоплательщика индивидуального предпринимателя»
Управление стандартов и международного сотрудничества во исполнение приказа ФНС России от 21.03.2017 № ММВ-7-6/230@ «О вводе в промышленную эксплуатацию мобильных приложений для интерактивного сервиса «Личный кабинет налогоплательщика индивидуального предпринимателя» для операционных систем iOS и Android» поручает обеспечить проведение мероприятий по информированию налогоплательщиков о вводе в промышленную эксплуатацию мобильных приложений для интерактивного сервиса «Личный кабинет налогоплательщика индивидуального предпринимателя» и их функциональных возможностях. Указанное выше мобильное приложение сервиса «Личный кабинет налогоплательщика индивидуального предпринимателя» создано для платформ iOS и Андроид и доступно для скачивания в магазинах приложений AppStore и GooglePlay, а также на официальном сайте ФНС России на странице сервиса «Личный кабинет налогоплательщика индивидуального предпринимателя». Авторизоваться в мобильном приложении можно с помощью того же логина и пароля, что используются для входа в сервис «Личный кабинет налогоплательщика для физических лиц». Мобильное приложение «Личного кабинета индивидуального предпринимателя» позволяет пользователю: •получать выписку из ЕГРИП в отношении самого себя, а также сведения обо всех постановках на учет в налоговых органах; •получать актуальную информацию о налоговой задолженности, суммах начисленных и уплаченных налоговых платежей, наличии переплат, решениях налоговых органов о зачете и возврате излишне уплаченных (излишне взысканных) сумм, об урегулированной задолженности, о неисполненных налогоплательщиком требованиях на уплату налога и других обязательных платежей, мерах принудительного взыскания задолженности. Также в мобильном приложении индивидуальный предприниматель может просматривать сведения о применяемой системе налогообложения, о ККТ, отслеживать информацию о прохождении своих документов и многое другое.