乐鱼网页版登录入口-乐鱼(中国)

乐鱼网页版登录入口-乐鱼(中国)


  • <uk class="vylxi"></uk>

    首页 > 安全(quán)集成 > 移动应用安全解决(jué)方案

    移动应用安(ān)全管理(lǐ)方案(àn)

    一、安全加(jiā)固(gù)

    移动(dòng)应用安全加固通过应用加(jiā)壳加密的手(shǒu)段,构建了一个应(yīng)用执行的(de)安全(quán)沙箱,让应用(yòng)可以安全的执行在(zài)一个不安全、不可控(kòng)的设备环境下,保障了应(yīng)用(yòng)账号、数据、交(jiāo)易及自身版权的安全性。

    1. 防代码反编(biān)译

    利用整包加(jiā)固(gù),JAVA类(lèi)方法加固,vmp等技术对JAVA代(dài)码进行保护,防止应用被第三(sān)方工具(jù)反编译后查看到应(yīng)用的代码(mǎ)逻辑。

    2. 防篡改保护

    利用交叉检验(yàn)等完(wán)整性保(bǎo)护技(jì)术,防止(zhǐ)应(yīng)用(yòng)被三方篡改和破解。

    3. 反(fǎn)动(dòng)态调试(shì)注入保护(hù)

    利(lì)用守护进程(chéng)和应用主进程PTrace、调试(shì)状态、信(xìn)号机(jī)制和Proc文件系统等方(fāng)面的互相调试(shì)和监控防护应用,防(fáng)止应用被调试和注入。

    4. 反动态(tài)注入保护

    防护第三(sān)方应(yīng)用的(de)内存注入(rù),防止原包算法和代码(mǎ)被内(nèi)存注入跟踪。

    5. So库文件保护

    支持SO库(kù)汇编代码(mǎ)加密保护,ELF数据信息隐(yǐn)藏,SO整体加密保护等技术对SO库进(jìn)行(háng)保护(hù),防止(zhǐ)SO库被(bèi)逆向、被篡改、被盗用。

    6. 主动检测提醒

    提供运行时动态安全监测,执行应(yīng)用被(bèi)调试、注入和篡改时,提出警告或(huò)终止应用执(zhí)行。

    7. 兼容适配(pèi)性测试

    提供(gòng)加固后主流厂商、主(zhǔ)流机(jī)型、主流版(bǎn)本的兼容(róng)性测试、性能测试和压力测试(shì),保(bǎo)障加(jiā)固(gù)后应用的兼(jiān)容性。

    8. 本地文件保护

    利(lì)用白盒加密算法对本地(dì)文件(jiàn)进行(háng)加密保护。

    二(èr)、安全SDK

    1. 通信协议加密(mì)SDK

    提(tí)供针对应(yīng)用通讯数(shù)据的加密(mì)保护,防止应用(yòng)通讯协(xié)议被(bèi)逆向分析。

    2. 白(bái)盒加(jiā)密SDK

    提供(gòng)针对主(zhǔ)流对称加密算法(AES/DES/3DES/SM4)密钥的白盒保(bǎo)护,防止密钥被破解获取。

    3. 清场杀毒SDK

    提供针对设备运行环境安(ān)全性(xìng)的扫描检测,防止应用运(yùn)行在不安全或不可(kě)控(kòng)的设备环境。

    4. 反界面(miàn)劫持SDK

    提供针对应用输入(rù)界面的(de)防劫持检(jiǎn)测,界面劫持提醒。

    5. 安全键盘SDK

    提供(gòng)针(zhēn)对应(yīng)用输入的安(ān)全保护,防止敏(mǐn)感输(shū)入被窃取。

    6. 反(fǎn)短信劫持SDK

    提供针(zhēn)对(duì)短信的加密(mì)防劫持保护,防止关键短信被窃取。

    7. 图(tú)形验证码

    文(wén)字图片(piàn)拖拽验证码(mǎ)解决方(fāng)案,提供了一种兼具安全性和便捷性的验(yàn)证码(mǎ)方案。

    三、大(dà)数据风控

    1. 移(yí)动大数据采集

    基(jī)于动态指令的(de)客户端采集器,对(duì)客户端进行设备/应用数据采(cǎi)集,对服务(wù)器进行业务数据采集。

    2. 大数据建(jiàn)模和分析(xī)

    包括通用(yòng)模(mó)型、行业模型、安全模型。

    3. 业务访问行(háng)为审计系统

    通过对业务(wù)流程中的网(wǎng)络数据及日志信息做关(guān)联分析,从(cóng)中找到(dào)正在发生的攻击、渗(shèn)透及嗅探动作。业务访(fǎng)问行为审计系统是一(yī)个面向行业具(jù)体业务的(de)高定制(zhì)化解(jiě)决(jué)方案(àn),分析引擎(qíng)与具体行业(yè)及具(jù)体客(kè)户相关(guān),提供业务(wù)关联的(de)威胁(xié)检测。该系统适(shì)用于信息敏感行业的服务器业务保护(hù)。

    4. 威胁大数据风控系(xì)统

    针对目前(qián)移(yí)动应用面临的各种在线威胁,提供实(shí)时预警和快(kuài)速防(fáng)护(hù)服务。能够精准的数(shù)据化管控移动应用所(suǒ)面临的系(xì)统、应用和(hé)业务威胁,并建立起设备威胁库、恶意(yì)设(shè)备库等(děng)威胁情报库。通过基于(yú)效果和行为的检测技(jì)术,系统能够对大(dà)量位(wèi)置威胁和威胁变种做(zuò)到预警防护。

    乐鱼网页版登录入口-乐鱼(中国)

    乐鱼网页版登录入口-乐鱼(中国)