0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

激變時(shí)代,隨處可見(jiàn)的安全風(fēng)險(xiǎn)!梆梆的六塊安全防護(hù)“無(wú)限寶石”

電子工程師 ? 來(lái)源:YXQ ? 2019-05-22 09:22 ? 次閱讀

2018年是一個(gè)讓人無(wú)法忘記的年份,在這一年3000萬(wàn)Facebook用戶數(shù)據(jù)泄露、十幾億條快遞信息泄露、2.4億條酒店入住信息泄露、900萬(wàn)條某網(wǎng)站用戶數(shù)據(jù)信息泄露、超過(guò)2億份個(gè)人簡(jiǎn)歷數(shù)據(jù)泄露,臨近過(guò)年有超過(guò)400萬(wàn)條12306用戶數(shù)據(jù)被掛暗網(wǎng)售賣,太多太多的負(fù)面消息讓網(wǎng)絡(luò)安全、數(shù)據(jù)安全、移動(dòng)端安全得到了前所未有的關(guān)注。

據(jù)統(tǒng)計(jì),我國(guó)2018年網(wǎng)民數(shù)量達(dá)到了8.29億,其中98.6%是手機(jī)網(wǎng)民,截止2018年12月,我國(guó)手機(jī)App總量達(dá)到449萬(wàn)款。很明顯449萬(wàn)款A(yù)pp的安全就是8億手機(jī)網(wǎng)民的安全,總有人在背后守候這份安全。

誰(shuí)在背后守護(hù)這份安全呢?近日,移動(dòng)支付網(wǎng)記者對(duì)梆梆安全進(jìn)行了采訪。

梆梆的六塊安全防護(hù)“無(wú)限寶石”

中國(guó)有449萬(wàn)款A(yù)pp,這個(gè)數(shù)據(jù)來(lái)自于工信部在2月發(fā)布的《2018年互聯(lián)網(wǎng)和相關(guān)服務(wù)業(yè)經(jīng)濟(jì)運(yùn)行情況》,想要守護(hù)App安全,最好的辦法就是身在其中,但是449萬(wàn)款A(yù)pp中沒(méi)有一款屬于梆梆安全。

要想知道在449萬(wàn)款A(yù)pp中梆梆安全在哪里,我們首先要知道梆梆安全是做什么的。

在采訪中,記者了解到梆梆安全是做應(yīng)用程序加固起家的,2010年成立公司;2011年提出“應(yīng)用加固”;2013年定位于應(yīng)用安全服務(wù)提供商;然后一步步走到了今天。

應(yīng)用程序在發(fā)布之后,總會(huì)碰到破解、篡改、盜版、釣魚(yú)欺詐、內(nèi)存調(diào)試、數(shù)據(jù)竊取等各種攻擊,應(yīng)用安全加固就是在程序發(fā)布之前使用各種技術(shù)手段保護(hù)程序不受到攻擊的影響。當(dāng)然,隨著時(shí)代的不斷變化,對(duì)安全的需求不斷刷新,梆梆安全也在不斷進(jìn)步。

現(xiàn)在梆梆安全有“泰固”、“泰聚”、“泰鏡”、“泰知”、“泰?!薄ⅰ疤O”六大產(chǎn)品服務(wù)平臺(tái)。六大產(chǎn)品服務(wù)平臺(tái)的關(guān)系有點(diǎn)像無(wú)限寶石,每一個(gè)都針對(duì)一個(gè)方面,并在那個(gè)方面做到了最好,如果只用其中一個(gè)或者幾個(gè)必然會(huì)出現(xiàn)漏洞,但是六個(gè)合到一起就成了梆梆安全守衛(wèi)移動(dòng)應(yīng)用安全的無(wú)敵力量。

簡(jiǎn)單來(lái)說(shuō),如果應(yīng)用程序是一座座城市,那么梆梆安全的工作就是給這座城市建造牢固的城墻、高聳的瞭望搭、訓(xùn)練士兵和警察。所以在449萬(wàn)款A(yù)pp中,你不可能發(fā)現(xiàn)梆梆安全的身影,但是它確實(shí)存在于最需要它的地方,守護(hù)安全的屏障。

激變時(shí)代,隨處可見(jiàn)的安全風(fēng)險(xiǎn)

社會(huì)總是在不斷的進(jìn)步當(dāng)中,我們從電氣化時(shí)代進(jìn)入了信息化時(shí)代,現(xiàn)在從信息化時(shí)代看到了數(shù)據(jù)化時(shí)代,在這個(gè)時(shí)代變化的前夕,什么東西都來(lái)得很突然,比如說(shuō)科技在各個(gè)領(lǐng)域帶來(lái)的變革,還有這些變革帶來(lái)的風(fēng)險(xiǎn)。

在金融領(lǐng)域,變革的速度總是會(huì)比其他領(lǐng)域快一些。變革帶來(lái)的利益是顯而易見(jiàn)的,大數(shù)據(jù)、即時(shí)通訊、生物識(shí)別等等技術(shù)的使用使金融業(yè)務(wù)的成本大幅降低,效率則是成倍上升,各種金融App層出不窮,開(kāi)放銀行的概念大行其道,但是其中的風(fēng)險(xiǎn)也不小。

開(kāi)放銀行實(shí)際上是銀行業(yè)數(shù)字化轉(zhuǎn)型的一種表現(xiàn)形式,開(kāi)放銀行提倡“數(shù)據(jù)”“服務(wù)”的共享、融合、開(kāi)放。無(wú)論是“數(shù)據(jù)”還是“服務(wù)”的共享、開(kāi)放無(wú)疑其中都會(huì)包含大量的風(fēng)險(xiǎn)。

梆梆安全的專業(yè)人士告訴記者,在共享、融合、開(kāi)放過(guò)程中銀行傳統(tǒng)的IT服務(wù)架構(gòu)會(huì)出現(xiàn)變化,通過(guò)SDK/API的形式對(duì)第三方合作伙伴開(kāi)放數(shù)據(jù)和服務(wù)將成為常態(tài)。在這個(gè)過(guò)程中數(shù)據(jù)泄露風(fēng)險(xiǎn)會(huì)大大增加,同時(shí)由于部分代碼運(yùn)行在第三方合作伙伴的程序中,如何建立第三方接入單位的接入篩查、接入后監(jiān)控將成為重點(diǎn)。

金融App則是另外一個(gè)重點(diǎn),從技術(shù)角度來(lái)看,金融類App和其他類型App并沒(méi)有本質(zhì)的不同。單從商業(yè)價(jià)值角度來(lái)看,金融類的App涉及到資金、隱私數(shù)據(jù)較多,是黑客關(guān)注的重點(diǎn)領(lǐng)域,重點(diǎn)關(guān)注之下,暴露出來(lái)的問(wèn)題就更多。由于其業(yè)務(wù)類型的特殊性,需要特別關(guān)注運(yùn)行環(huán)境可信、未知業(yè)務(wù)漏洞等方面安全問(wèn)題。

但不論是運(yùn)行環(huán)境還是業(yè)務(wù)漏洞都屬于不可控變量,沒(méi)有人能確保業(yè)務(wù)一定沒(méi)有漏洞,也沒(méi)有人能確保運(yùn)行環(huán)境一定安全可信,金融領(lǐng)域的安全追求的是更加安全,因?yàn)楹诨耶a(chǎn)隨時(shí)可能發(fā)動(dòng)攻擊,一旦順著漏洞攻破防線帶來(lái)的后果將是無(wú)法想象的。

“在運(yùn)動(dòng)中消滅敵人”,梆梆安全在安全領(lǐng)域的“運(yùn)動(dòng)戰(zhàn)”邏輯

無(wú)法控制的運(yùn)行環(huán)境、無(wú)法根除的業(yè)務(wù)漏洞、隨時(shí)可能發(fā)生的黑灰產(chǎn)攻擊是現(xiàn)在移動(dòng)應(yīng)用,特別是金融領(lǐng)域App、互聯(lián)網(wǎng)金融面臨三大難題。面對(duì)這三大難題,梆梆安全提出了自己的解決方案。

梆梆安全認(rèn)為,傳統(tǒng)的靜態(tài)防御已經(jīng)不足以滿足現(xiàn)在的安全新需求,他們更強(qiáng)調(diào)動(dòng)態(tài)監(jiān)測(cè)機(jī)制,通過(guò)運(yùn)行過(guò)程中持續(xù)的動(dòng)態(tài)監(jiān)測(cè),監(jiān)測(cè)應(yīng)用發(fā)布后可能存在的一切“滲透測(cè)試”行為,通過(guò)監(jiān)測(cè)滲透測(cè)試行為,通過(guò)感知滲透測(cè)試行為,提前阻斷,能夠精準(zhǔn)的預(yù)防可能發(fā)生的業(yè)務(wù)漏洞造成的業(yè)務(wù)損失。

在移動(dòng)應(yīng)用安全的攻防戰(zhàn)場(chǎng)上,信息感知是十分重要的,以往的靜態(tài)防御后知導(dǎo)致后覺(jué),后覺(jué)的結(jié)果就是造成損失。梆梆安全提出的動(dòng)態(tài)監(jiān)測(cè)、態(tài)勢(shì)感知、代碼運(yùn)行時(shí)安全監(jiān)控讓安全防御處于動(dòng)態(tài)當(dāng)中,整個(gè)過(guò)程讓記者想起來(lái)***的一句話:“在運(yùn)動(dòng)中消滅敵人?!?/p>

守護(hù)數(shù)據(jù)安全是移動(dòng)應(yīng)用程序防御的首要目標(biāo),近年來(lái),隨著監(jiān)管機(jī)構(gòu)和公眾對(duì)于個(gè)人隱私的重視,數(shù)據(jù)采集的合規(guī)性問(wèn)題,成為數(shù)據(jù)安全中一個(gè)重要的環(huán)節(jié)。梆梆安全特別指出,目前主流的數(shù)據(jù)保護(hù)技術(shù)都關(guān)注的是數(shù)據(jù)采集后的安全問(wèn)題,對(duì)于數(shù)據(jù)采集階段的安全性問(wèn)題是相對(duì)空白的領(lǐng)域。

在最后,記者就市監(jiān)總局和網(wǎng)信辦決定開(kāi)展App安全認(rèn)證工作向梆梆安全詢問(wèn)看法,梆梆安全表示:“國(guó)家在監(jiān)管方面將越來(lái)越嚴(yán)厲,同時(shí)我們是否做好自身App的安全,對(duì)App安全做靜態(tài)、動(dòng)態(tài)的安全檢測(cè),包括運(yùn)行中的威脅檢測(cè)與防御,就將成為廣大App運(yùn)營(yíng)者的一個(gè)新課題?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:數(shù)據(jù)化浪潮之下的移動(dòng)應(yīng)用安全該怎么做?

文章出處:【微信號(hào):mpaypass,微信公眾號(hào):移動(dòng)支付網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    芯盾時(shí)代設(shè)備指紋技術(shù)如何助力移動(dòng)端安全

    隨著移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,移動(dòng)端安全風(fēng)險(xiǎn)頻發(fā)。設(shè)備指紋技術(shù)憑借高精度的設(shè)備識(shí)別能力,能夠幫助企業(yè)提升移動(dòng)端安全防護(hù)能力,精準(zhǔn)區(qū)分合法與風(fēng)險(xiǎn)行為,跨行業(yè)賦能風(fēng)控,為金融、電商、游戲等多領(lǐng)
    的頭像 發(fā)表于 08-28 09:41 ?322次閱讀

    電氣安全防護(hù)有哪些

    在現(xiàn)代社會(huì),電力的廣泛應(yīng)用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風(fēng)險(xiǎn),特別是當(dāng)電氣安全防護(hù)措施不到位時(shí),可能會(huì)發(fā)生嚴(yán)重的電氣事故。這些事故不僅可能導(dǎo)致設(shè)備的損壞,還可
    的頭像 發(fā)表于 08-27 16:54 ?300次閱讀

    華企盾DSC防泄密系統(tǒng):多重安全防護(hù),保障企業(yè)數(shù)據(jù)無(wú)憂

    在當(dāng)今信息化快速發(fā)展的時(shí)代,隨著企業(yè)數(shù)據(jù)規(guī)模和數(shù)據(jù)類型的不斷增加,數(shù)據(jù)安全問(wèn)題變得越來(lái)越重要,已經(jīng)成為了一個(gè)不容忽視的焦點(diǎn)話題。華企盾DSC防泄密系統(tǒng)是一款專業(yè)的數(shù)據(jù)安全防護(hù)解決方案,主要面向企業(yè)
    的頭像 發(fā)表于 05-30 11:09 ?285次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為各個(gè)組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級(jí),傳統(tǒng)的安全防御策略已經(jīng)無(wú)法完全應(yīng)對(duì)新興的安全威脅。在這種背景下,零信
    的頭像 發(fā)表于 05-27 10:18 ?668次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護(hù)</b>能力的新范式

    尋跡智行機(jī)器人安全防護(hù)技術(shù)提高工廠整體搬運(yùn)效率!

    搬運(yùn)機(jī)器人的安全防護(hù)技術(shù)旨在通過(guò)人員、機(jī)器、物料、環(huán)境的和諧運(yùn)作,使搬運(yùn)過(guò)程中潛在的各種事故風(fēng)險(xiǎn)和傷害因素始終處于有效控制狀態(tài),它對(duì)于確保人員、機(jī)器設(shè)備、物料以及周圍環(huán)境的安全具有至關(guān)重要的作用。
    的頭像 發(fā)表于 04-03 11:01 ?297次閱讀
    尋跡智行機(jī)器人<b class='flag-5'>安全防護(hù)</b>技術(shù)提高工廠整體搬運(yùn)效率!

    知語(yǔ)云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    是一種先進(jìn)的安全防護(hù)手段,它集成了大數(shù)據(jù)分析、人工智能、云計(jì)算等尖端技術(shù),能夠?qū)崟r(shí)監(jiān)測(cè)網(wǎng)絡(luò)環(huán)境中的各種安全風(fēng)險(xiǎn),為企業(yè)和個(gè)人的數(shù)據(jù)安全提供堅(jiān)實(shí)保障。 該技術(shù)的主要特點(diǎn)包括: 實(shí)時(shí)監(jiān)測(cè)
    發(fā)表于 02-23 16:40

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別 方形鋰電池和圓形鋰電池都是目前應(yīng)用最廣泛的鋰電池,它們?cè)跇?gòu)造和使用過(guò)程中有著一些不同之處。其中一個(gè)主要的區(qū)別是在安全防護(hù)方面。本文將詳盡地探討方形鋰電池
    的頭像 發(fā)表于 01-10 13:41 ?628次閱讀

    潤(rùn)和軟件HopeStage與亞信安全云主機(jī)深度安全防護(hù)系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    近日,江蘇潤(rùn)和軟件股份有限公司(以下簡(jiǎn)稱“潤(rùn)和軟件”)HopeStage 操作系統(tǒng)與亞信科技(成都)有限公司(以下簡(jiǎn)稱“亞信安全”)云主機(jī)深度安全防護(hù)系統(tǒng)完成兼容性測(cè)試。 測(cè)試結(jié)果表明,企業(yè)級(jí)通用
    的頭像 發(fā)表于 12-22 18:02 ?516次閱讀
    潤(rùn)和軟件HopeStage與亞信<b class='flag-5'>安全</b>云主機(jī)深度<b class='flag-5'>安全防護(hù)</b>系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    智能網(wǎng)聯(lián)汽車信息安全產(chǎn)業(yè)難題及解決方案

    隨著汽車網(wǎng)聯(lián)化、智能化的快速發(fā)展,新的網(wǎng)絡(luò)安全與數(shù)據(jù)安全的問(wèn)題不斷“衍生”而來(lái),汽車安全防護(hù)的邊界不斷擴(kuò)大,安全危害的風(fēng)險(xiǎn)不斷增高,
    發(fā)表于 12-11 11:07 ?647次閱讀

    安全門的安全電路的功能實(shí)現(xiàn)

    實(shí)現(xiàn)帶安全門(帶/不帶防護(hù)鎖)的安全電路的功能。該必須始終與FB_Schutzkreis
    的頭像 發(fā)表于 11-16 12:46 ?502次閱讀
    帶<b class='flag-5'>安全</b>門的<b class='flag-5'>安全</b>電路的功能實(shí)現(xiàn)

    介紹一種基于eBPF的Linux安全防護(hù)系統(tǒng)

    針對(duì)操作系統(tǒng)、內(nèi)核安全,聯(lián)通云操作系統(tǒng)團(tuán)隊(duì)開(kāi)發(fā)了的一個(gè)基于 eBPF 的 Linux 安全防護(hù)系統(tǒng) safeguard,可以實(shí)現(xiàn)安全操作的審計(jì)攔截及安全防護(hù)功能。項(xiàng)目采用 libbpf
    的頭像 發(fā)表于 11-07 17:43 ?726次閱讀
    介紹一種基于eBPF的Linux<b class='flag-5'>安全防護(hù)</b>系統(tǒng)

    安全護(hù)航,F(xiàn)5筑牢網(wǎng)站安全防護(hù)

    伴隨時(shí)代發(fā)展,動(dòng)態(tài)網(wǎng)站應(yīng)用與日俱增,從傳統(tǒng)應(yīng)用到現(xiàn)代應(yīng)用再到邊緣、多云、多中心的安全防護(hù),安全已成為企業(yè)數(shù)字化轉(zhuǎn)型中的首要挑戰(zhàn)。據(jù)統(tǒng)計(jì),25年來(lái),世界上最著名的組織都依賴F5來(lái)確保他們的客戶擁有卓越
    的頭像 發(fā)表于 11-01 14:30 ?525次閱讀
    <b class='flag-5'>安全</b>護(hù)航,F(xiàn)5筑牢網(wǎng)站<b class='flag-5'>安全防護(hù)</b>墻

    CPU的信息安全防護(hù)措施

    安全控制器中的 CPU 與存儲(chǔ)器一樣,都是攻擊者感興趣的攻擊點(diǎn),在設(shè)計(jì)時(shí)需要采用多種安全防護(hù)措施。
    的頭像 發(fā)表于 10-27 17:39 ?1298次閱讀

    基于GSM的家庭安全防護(hù)系統(tǒng)設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于GSM的家庭安全防護(hù)系統(tǒng)設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 10-25 10:06 ?0次下載
    基于GSM的家庭<b class='flag-5'>安全防護(hù)</b>系統(tǒng)設(shè)計(jì)

    電氣安全防護(hù)技術(shù)措施

    電氣安全防護(hù)技術(shù)是保證安全用電,避免電氣事故發(fā)生而采取的預(yù)防和保護(hù)性的技術(shù)措施。 一、絕緣保護(hù) 1、 絕緣是用絕緣材料(電阻率在10?Ωmm2/m以上的材料)把帶電體封閉起來(lái),實(shí)現(xiàn)帶電體相互之間
    的頭像 發(fā)表于 09-22 16:10 ?3445次閱讀