《App使用SDK安全指引》發布,通付盾SDK保護解決方案新升級

2020-12-24 YNET.com北青網

近日,全國信息安全標準化技術委員發布《網絡安全標準實踐指南—移動網際網路應用程式(App)使用軟體開發工具包(SDK)安全指引》(簡稱「指引」),《指引》給出了SDK常見安全風險,針對當前App使用SDK過程中存在的SDK自身安全漏洞、SDK惡意行為、SDK違法違規收集App用戶個人信息等問題,結合當前移動網際網路技術及應用現狀,給出了針對SDK安全問題的實踐指引,幫助開發者減少因SDK造成的App安全與個人信息保護問題。

作為行業領先的移動應用安全服務商,通付盾一直非常關注移動網際網路程序安全,尤其SDK的引入安全,並為App提供者、SDK提供者提供完善解決方案。對於SDK的安全保障,通付盾安全專家從個人信息安全保護角度出發,從SDK加固、合 規 檢測 等多個保護角度給出安全能力支持,旨在減少因第三方SDK造成的App安全與個人信息安全問題。

通付盾SDK加固

主要應用於SDK保護、JAVA應用保護、APK核心算法保護等,能夠為金融行業、軟體企業、政府機構、垂直領域等客戶全面提升應用的交付產出安全。

通付盾SDK加固的核心主要包括:Java字節碼保護、代碼混淆、控制流保護等 。SDK保護系統不僅支持用戶選擇關鍵函數進行保護,同時對用戶而言採用零門檻零負擔的使用方式,不改變用戶現有開發流程,只需提供SDK包即可完成加密。

隱私合規檢測

針對SDK收集使用個人信息方面存在的安全問題,通付盾App工具箱與通付盾SaaS服務平臺針對App權限合規進行檢測,對App中用戶權限申請及調用、權限調用事件、違規權限調用、敏感數據處理、第三方SDK、應用安全風險及漏洞、應用違規文本內容等,利用抓包數據、符號執行進行檢測。檢測完成後出具報告,用戶可詳細了解App狀況,並可根據報告中的安全建議進行安全修復。

通付盾App工具箱以及通付盾SaaS服務平臺是集App隱私合規檢查、應用安全檢查、應用安全防護為一體的移動安全產品。旨在幫助用戶快速、準確地檢測App中存在的安全隱患,及時進行整改,保證App隱私安全和確保App應用服務監管合規。

為了幫助企業有效降低信息化構建成本和生產運營成本,改善企業工作效率,提升企業管理水平,通付盾建立了完備的SaaS服務體系,一個雲端帳號即實現對用戶身份、App使用、用戶信用、流量訪問、業務安全等多層次安全問題的解決。

通付盾SaaS會員使用流程

作為國內移動安全行業領導廠商,通付盾參與了諸多網際網路安全,尤其是移動網際網路安全的標準制定,如:《移動智能終端密碼應用技術框架》、《移動互聯基本要求指南》、《政務應用App安全要求和檢測方法》、《移動互聯應用程式(App)個人信息安全測評規範》等,為行業輸出合規經驗,結合當前移動網際網路技術及應用現狀,為App用戶、App開發者及SDK開發者提供了針對移動安全問題的實踐指引。

在移動安全領域深耕十年的通付盾,深知SDK對於移動應用生態發展有著重要的作用,積極與政府、協會共同制定透明、合規的數據技術服務標準,並通過不斷進行技術研發、創新,幫助企業及App開發者在第三方引入、開發測試、渠道分發、應用運行等環節進行安全控制,未來我們還將與眾多合作夥伴攜手,互相賦能,為客戶帶來更好的移動安全解決方案。

責任編輯:韓璐(EN053)

相關焦點

  • 用戶說 阿里百川HotFix解決方案使用體驗
    最近,我們的應用出了一個小bug,但是解決這個bug的新版本卻發布了快一個月,這其中有種種問題導致新的版本發布不斷拖後,為了解決這個問題,查閱了一下資料
  • 小視科技推出極致輕量級模型人臉識別sdk,支持活體檢測
    近日,小視科技正式發布定製化解決方案——極致輕量級模型人臉識別sdk,該模型專為低算力設備 (如用 A7、A9等晶片設備) 設計,旨在保持低算力設備人臉識別的識別精度和速度。此次發布的極致輕量級模型,靜默活體的通過率和人臉識別的精度雙雙高達99.9%,在各個場景均有穩定的表現。亮眼之處不僅限於2000人的大底庫容量和不足十萬分之一的靜默活體攻擊成功率,毫秒級的活體檢測+人臉識別速度也兼具看點。
  • E-iceblue發布雲端Office文檔處理軟體
    -助力企業實現辦公智能化和高效Office文檔開發成都2020年1月9日 /美通社/ -- 近日,成都冰藍科技有限公司(E-iceblue)發布了自主研發的雲端Office文檔處理軟體Spire.Cloud 。
  • OPPO廣告聯盟開屏廣告樣式升級,流量變現新玩法!
    OPPO廣告聯盟一直致力於為廣大開發者提供最優質的變現方案,即將更新的3.1.1版本
  • 利用Python開發App實戰
    最近想到嘗試用python開發一款app,google搜索了一番後,發現確實有路可尋,目前也有了一些相對成熟的模塊,於是便開始了動手實戰,過程中發現這其中有很多坑,好在最終依靠google解決了,因此小記一番。
  • 實地探訪蘋果三裡屯新店開業;昨晚315晚會上說的手機SDK是什麼?海信100英寸影院級全色雷射電視發布
    模擬APP應用場景假如現在發布了一款「X」的APP,你下載了這款軟體。01、點開APP圖標當你點開「X」圖標之後,還沒開始做任何操作,行為SDK就已經開始工作了。用戶行為SDK一方面是運營者分析運營方案做參考,另一方面用於一些廣告策略相關,預估它會收集以下信息:下載APP的來源,手機型號,屏幕尺寸,位置,打開APP的時間,IP位址,用的是WIFI網絡還是手機流量等……這些都是我們已經習以為常,並且很不耐煩的同意,同意,同意APP所需要的所有授權請求之後,將數據交給SDK...
  • 360與藍凌籤約,打造信創辦公新引擎
    基於各自領域的業務能力和資源優勢,雙方將合力推動藍凌OA客戶端基於360瀏覽器提供的內核sdk進行OEM融合,並針對信創市場中的市場營銷、產品方案、項目售前、項目交付等多方面開展深度合作,致力於共同打造更加安全高效的辦公平臺,進一步為組織生產力的發展按下「加速鍵」。
  • 通付盾榮登央行金融電子化「2020年度金融科技產品創新突出貢獻獎...
    通付盾自主研發打造的App風險防控系統,在保障個人隱私和數據安全的前提下,利用設備指紋、態勢感知、探針監測、關係圖譜等手段,實現對用戶移動終端設備運行情況的實時風險監測、分析及處理,防範終端風險,為用戶提供及時、準確的移動終端安全威脅預警(如二次打包、危險框架、環境威脅等風險主動提醒),應用於手機銀行(理財、收付款、貸款等)、三農電商平臺(產品展示、購買交易等)、小微企業等App,從而加強金融
  • 2020社會化用工整體解決方案升級發布
    近年來,企業經營正面臨著經濟、行業、人才等方面的壓力。在經濟方面,我國GDP增速緩慢,經濟增長缺乏新動能;行業方面,同行業企業之間競爭激烈,生存壓力極大,且部分企業業務規模化發展遭遇瓶頸;人才方面,部分企業出現人才招聘率低、人才留存率低等問題,企業對相關崗位的專業性需求無法得到很好滿足。
  • 日立中央空調正式發布用戶使用周期「全淨化」解決方案
    3月14日,中央空調用戶使用周期「全淨化」解決方案在日立天貓直播間首發亮相,直擊用戶核心關切,創新解決新老難題。日立「全淨化」首發:潔淨空氣生態家日立中央空調市場推广部總經理李雲峰在直播間對日立「全淨化」——用戶使用周期淨化解決方案做了詳細解讀。他表示,日立中央空調致力追求產品的科技、智慧升級,本次推出的全周期淨化解決方案,囊括從產品選購、功能升級到使用保養的全面淨化,旨在呵護日立新老用戶的美好生活。
  • 佳能發布「佳創空間」智能IT解決方案
    隨著當前國內各行業的轉型升級加速以及AI、大數據、雲計算等新興技術的快速發展與應用,用戶需求的快速變化,佳能也在積極尋求在各領域引入並拓展新產品、新技術。其中一項重要的階段性戰略,就是打造可根據用戶需求高度定製的智能IT解決方案的「佳能森林」。通過這片森林,根據各領域用戶的發展需要提供解決方案。
  • 2020百度雲智峰會發布、升級17大產品及解決方案
    作為雲計算領域最為重磅的大會之一,本次大會可謂乾貨十足,整體可概括為八大亮點:百度智能雲突飛猛進、壯「智」凌雲加速產業智能化、百度崑崙2進入量產倒計時、產業智能化升級又有新標杆、後疫情時代三大經濟趨勢預測、央視財經《對話》現場高端訪談、發布和升級17大產品及解決方案、以及重磅推出雲智生態計劃。
  • 東軟集團發布雲智慧醫院CloudOne解決方案
    在11月21日舉行的「東軟解決方案論壇2020」上,東軟集團(600718)正式發布面向中小醫院的「東軟雲智慧醫院CloudOne解決方案
  • 亞信安全終端一體化解決方案為珠江啤酒「釀造」安全「白」終端
    客戶需求:在護航智能製造的大背景下,珠江啤酒需要解決全網終端系統的網絡安全威脅,保護生產機辦公網絡的數據安全,實現安全策略的統一部署,防止勒索軟體、網絡蠕蟲的惡意攻擊入侵。     解決方案: 採用亞信安全終端安全一體化解決方案,部署防毒牆網絡版OfficeScan ,發揮安全集中管控、惡意軟體防護、惡意行為監控、機器學習預測、爆發阻止等特性,實現終端安全能力的全面升級。
  • 數字「新基建」——數據寶政務大數據解決方案發布!
    數字「新基建」——數據寶政務大數據解決方案發布!政府是數字城市建設的牽頭者,也是城市運行的「基石」。在打造「數字政務」對數字城市建設而言格外重要。同時,在國家「新基建」的浪潮下,政務服務也將進一步向數位化和智能化的方向發展,即「數字政府」。
  • 手機App又背著你幹壞事,央視曝光50餘款App的SDK插件竊取用戶信息
    根據南都此前發布的《常用第三方 SDK 收集使用個人信息測評報告》(以下簡稱《報告》)顯示:比如鎖屏、安裝/升級/卸載 App。值得注意的是,釘釘、鐵路12306、閒魚等 App 使用的支付寶 SDK,派派、陌陌等 App 使用的聲網 SDK , 百度貼吧 App 以及鐵路12306 App 使用的梆梆安全 SDK 都收集了傳感器信息。很多情況下,步數、心跳等與健康相關的個人信息就是通過「傳感器」權限收集。