《App使用SDK安全指引》發布,通付盾SDK保護解決方案新升級

2021-01-12 財經網

近日,全國信息安全標準化技術委員發布《網絡安全標準實踐指南—移動網際網路應用程式(App)使用軟體開發工具包(SDK)安全指引》(簡稱「指引」),《指引》給出了SDK常見安全風險,針對當前App使用SDK過程中存在的SDK自身安全漏洞、SDK惡意行為、SDK違法違規收集App用戶個人信息等問題,結合當前移動網際網路技術及應用現狀,給出了針對SDK安全問題的實踐指引,幫助開發者減少因SDK造成的App安全與個人信息保護問題。

作為行業領先的移動應用安全服務商,通付盾一直非常關注移動網際網路程序安全,尤其SDK的引入安全,並為App提供者、SDK提供者提供完善解決方案。對於SDK的安全保障,通付盾安全專家從個人信息安全保護角度出發,從SDK加固、合 檢測 等多個保護角度給出安全能力支持,旨在減少因第三方SDK造成的App安全與個人信息安全問題。

通付盾SDK加固  

主要應用於SDK保護、JAVA應用保護、APK核心算法保護等,能夠為金融行業、軟體企業、政府機構、垂直領域等客戶全面提升應用的交付產出安全。

通付盾SDK加固的核心主要包括:Java字節碼保護、代碼混淆、控制流保護等。SDK保護系統不僅支持用戶選擇關鍵函數進行保護,同時對用戶而言採用零門檻零負擔的使用方式,不改變用戶現有開發流程,只需提供SDK包即可完成加密。

隱私合檢測

針對SDK收集使用個人信息方面存在的安全問題,通付盾App工具箱與通付盾SaaS服務平臺針對App權限合規進行檢測,對App中用戶權限申請及調用、權限調用事件、違規權限調用、敏感數據處理、第三方SDK、應用安全風險及漏洞、應用違規文本內容等,利用抓包數據、符號執行進行檢測。檢測完成後出具報告,用戶可詳細了解App狀況,並可根據報告中的安全建議進行安全修復。

通付盾App工具箱以及通付盾SaaS服務平臺是集App隱私合規檢查、應用安全檢查、應用安全防護為一體的移動安全產品。旨在幫助用戶快速、準確地檢測App中存在的安全隱患,及時進行整改,保證App隱私安全和確保App應用服務監管合規。

為了幫助企業有效降低信息化構建成本和生產運營成本,改善企業工作效率,提升企業管理水平,通付盾建立了完備的SaaS服務體系,一個雲端帳號即實現對用戶身份、App使用、用戶信用、流量訪問、業務安全等多層次安全問題的解決。

通付盾SaaS會員使用流程

作為國內移動安全行業領導廠商,通付盾參與了諸多網際網路安全,尤其是移動網際網路安全的標準制定,如:《移動智能終端密碼應用技術框架》、《移動互聯基本要求指南》、《政務應用App安全要求和檢測方法》、《移動互聯應用程式(App)個人信息安全測評規範》等,為行業輸出合規經驗,結合當前移動網際網路技術及應用現狀,為App用戶、App開發者及SDK開發者提供了針對移動安全問題的實踐指引。

在移動安全領域深耕十年的通付盾,深知SDK對於移動應用生態發展有著重要的作用,積極與政府、協會共同制定透明、合規的數據技術服務標準,並通過不斷進行技術研發、創新,幫助企業及App開發者在第三方引入、開發測試、渠道分發、應用運行等環節進行安全控制,未來我們還將與眾多合作夥伴攜手,互相賦能,為客戶帶來更好的移動安全解決方案。

【廣告】

(免責聲明:此文內容為本網站刊發或轉載企業宣傳資訊,僅代表作者個人觀點,與本網無關。僅供讀者參考,並請自行核實相關內容。)

編輯:heping

關鍵字:

相關焦點

  • 影響數千萬APP的安卓APP「寄生獸」漏洞技術分析
    0x02 廣泛流行的插件機制由於安卓應用的升級都需要重新安裝程序,頻繁的升級給用戶體驗和開發都帶來了不便,所以市面上的app都開始採用插件機制,利用插件機制可以做到無縫升級和擴展功能,app只需要引入相應的插件文件就可以做到功能添加或升級,無需再重新安裝程序。
  • 通付盾Web爬蟲防火牆聯合中科曙光伺服器打造全新國產化適配新舉措
    來源:北國網前一段時間,通付盾爬蟲防火牆軟體與中科曙光H系列伺服器聯合完成的最新升級網絡安全產品,經過檢測顯示,其在兼容性、可靠性、穩定性及軟體性等方面的表現都非常的優秀,可以為用戶提供更好的使用體驗。
  • 通付盾Web爬蟲防火牆與中科曙光伺服器成功完成國產化適配
    近日,通付盾最新升級的網絡應用安全防護產品「通付盾爬蟲防火牆軟體」與中科曙光H系列伺服器完成兼容適配聯合測試,適配檢測結果顯示,通付盾爬蟲防火牆軟體在兼容性、可靠性、穩定性及軟體性能等方面均以優異的成績達到適配標準,滿足用戶應用需求。
  • 一文帶你徹底了解APP PUSH推送機制
    另外,一些安卓廠商也會給予頭部APP的進程一定保護,對相關的進程納入白名單,在清理進程的時候予以忽略。新聞資訊類的APP與工具類APP的PUSH推送機制基本一致,僅在頻率控制上有差異,新聞資訊類由於新聞資訊較多,需要將突發新聞及時推送給用戶。由於目前工具類的APP佔大多數,本文將主要講解工具類APP的常見推送機制。
  • 歲末盤點:通付盾移動安全實驗室公布2017移動應用十大高危漏洞
    面對不斷升級的安全威脅,更多移動應用開發企業意識到保護移動應用安全不能僅僅依賴移動安全廠商,移動應用自身漏洞安全問題同樣需要重視。  ▲數據來源:通付盾移動安全實驗室全渠道應用監測平臺  通付盾移動安全實驗室安全同時基於全渠道應用監測平臺,對用戶危害巨大的安全漏洞進行分析,給出2017年移動應用十大高危漏洞(按照嚴重程度給予排名):  2017移動應用十大高危漏洞  1.
  • CChelper彩虹SDK可視遠程客服解決方案
    這種境況下,對於「教育不足」的用戶來說是災難性體驗,而對於企業來說是阻礙升級轉移以及長遠布局的重要瓶頸。  為了促進產品落地且加快用戶售後體驗,領通科技CChelper彩虹SDK小智版是專門針對智能硬體及其控制APPs的遠程雲客服解決方案,應對著智能領域數以億計的海量終端售後問題,標誌著雲客服定製時代已經來臨。
  • DRYCC Workflow v1.3.0 版本發布 - OSCHINA - 中文開源技術交流社區
    DRYCC工作流包括通過git push從原始碼構建和部署的功能、簡單的應用程式配置、創建和回滾發布、管理域名和SSL證書、提供無縫邊緣路由、聚合日誌以及與團隊共享應用程式。所有這些都是通過一個簡單的RESTAPI和命令行接口公開的。
  • Quarkus 1.7.0.Final 發布,Java 雲原生、容器優先框架
    Quarkus 1.7.0.Final 現已發布。
  • 定位多行業應用 佳能發布G系列新品加墨印表機
    一般來說,新產品比老產品在性能和一些硬體參數上進行提升屬於常規套路,然而今天佳能不僅發布了優化後的硬體,而且支持API接口和定製化開發,也就是可以針對不同行業用戶的要求進行二次開發,將印表機和應用場景進行更加緊密的連接。所以除了日常企業辦公,佳能今天發布的新產品也適合政府、金融、醫療、教育等行業用戶,提供更具性價比的列印設備選擇。
  • 「應用安全」Secrets Manager Hashicorp Vault,Parameter Store
    在系統安全、管理和更新方面,這個問題可能會讓你付出很大代價。應用程式參數/配置;這些實際上決定了我們的應用程式如何運行。它跨越資料庫連接,以登錄RabbitMQ憑據和其他秘密憑據。作為一種安全實踐,在將代碼提交給VCS(版本控制系統)時,您不希望這些憑據在您的代碼庫中可見。保護這些憑證的方法之一是使用可以注入到特定環境中的環境變量,您需要這些秘密和配置,而不是使用值本身。
  • 美國權威開源安全機構 WhiteSource 完成對 Mintegral SDK 的安全...
    這是因為 Mintegral SDK 的代碼完全由團隊自主研發,沒有使用任何其它第三方代碼和庫,可以有效避免潛在的安全風險和「走後門」的情況,最終可以保障用戶的數據安全。雖然審計報告也客觀呈現了針對 Android SDK 的一些風險告知,包括開源許可風險和代碼安全風險。
  • 極光:關於APP與SDK合規 你應該知道的那些事(第二彈)
    在本集中,極光會為大家詳細介紹APP和SDK在個人信息收集、使用及存儲方面應該注意的事項以及如何做到合規。敲黑板,劃重點,重要的合規tips需牢記在心!!!APP 開發者不應在未向用戶告知也未經用戶同意的情況下,或無合理根據的使用場景下,頻繁進行自啟動或關聯啟動。更多關於合規方面的疑問請諮詢:compliance@jiguang.cnQ:在個人信息收集方面如何做到合規?
  • PSP3000的6.20 PRO-B7系統如何升級
    3.解壓得到的「sdk」為軟體的原始碼、「credit.txt」為說明文本,這兩個文件可不放到記憶棒或是PSPGO主機內置存儲中。軟體安裝:  1.下載文件將其解壓,解壓得到的「sdk」為軟體的原始碼、「credit.txt」為說明文本,這兩個文件可不放到記憶棒或是PSPGO主機內置存儲中。
  • 中國移動發布重大自然災害網信安全法律風險合規指引
    近日,中國移動在業內創新發布了《中國移動重大自然災害網信安全法律風險合規指引(2020版)》,圍繞基礎電信企業應對重大自然災害工作涉及的網信安全典型應用場景,梳理相關法律要求,並提出合規建議。據悉,該《指引》是中國移動信息安全管理與運行中心研究編制的第二部針對突發公共事件的網信安全法律指引,第一部是今年疫情期間研究發布的《重大突發公共衛生事件網信安全法律風險合規指引》。據集團公司法律與監管事務部負責人於莽介紹,兩次發布《指引》,既是對公司自身業務依法依規開展的保障與支撐,也彰顯了央企落實政治責任和社會責任的擔當。
  • Proxy-Go 控制面板 v2.6 發布,新增 TOKEN 登錄模式對接外部程序!
    更新內容:1.更新sdk內核至最新版10.02.登錄模式默認是驗證碼登錄模式,還可以在配置文件開啟token模式,這樣登錄可以同時支持驗證碼和token模式,利用token模式,你可以輕鬆模擬登錄面板,然後你的程序通過http就能像在後臺一樣操作數據,還能實現後臺沒有的功能喲,比如批量導入,啟動,停止等操作。