通付盾安全加固——拓展安卓内核安全边界

2014年对于移动支付来说,是充满分水岭意义和充满挑战的一年。随着智能终端的不断发展,尤其是苹果公司的iPad、iPhone等产品的普及以及Android开放系统的崛起,颠覆了传统的移动终端市场格局。手机从一个只能打电话、发短信的板砖,华丽变身成为我们赖以生存的“护身符”,我们用它来购物、导航、交友、转账、订餐、订票等等,使我们终于告别了收银台、告别了排长队、告别了奔走相见的时代,这对于速食社会下的我们无疑是最大的福音。

我们似乎可以在这样一个时代下安然无恙地享受移动金融带来的种种美好,但现实却不断地向我们证实,机遇与风险并存。在移动支付发展地风生水起的同时,病毒、木马、代码泄露、逆向工程等安全威胁也接踵而至,近几年,随着各种移动应用屡次被曝出因存在安全漏洞而导致用户隐私泄露、财产丢失等事件的不断发生,人们对移动金融安全性的质疑不绝于耳,因此安全问题成为移动金融发展过程中亟待解决的关键问题。

通付盾作为移动互联网时代的金融级安全专家,长期致力于移动应用安全领域的研究,对于移动金融的安全问题进行了深度剖析,并形成了一套切实有效的解决方案——安全加固。

安全加固是面向移动应用程序的深度安全保护服务。通过加密、加壳、RPC、动态加载等技术拓展Android内核安全边界,为移动App进行全方位保护。加固后的应用能有效防止逆向工程、反编译、嵌入病毒、非法扣费、非法汉化等恶意行为,确保应用程序的逻辑安全和源码安全。

通付盾安全加固为用户提供内核级的加固方案,其技术特点包含:密钥存储碎片化文件操作内存化程序执行动态化定制ROM优化。加密加壳的密钥用于加密操作,密钥碎片化存储使得黑客攻击算法的难度大大提高;对于文件内存操作取代传统的磁盘操作,能够防止针对临时文件攻击,安全性得到极大提高;程序执行动态化使可执行文件分片动态加载至内存,运行时重新进行组合,动态化的操作能够防止黑客转储内存映像;定制ROM优化针对Android系统碎片化现状,全面对抗众多深度定制ROM面临的安全性、兼容性威胁,为移动应用提供全面的保护。

另外,通付盾安全加固针对用户的不同需求,提供“体验版”“定制版”两种加固规格。体验版加固包含Dex文件保护、资源文件保护、XML文件保护、加固程序自保护等多种保护措施,用户可在14内免费使用通过“体验版加固”的安全应用,限时性的免费体验能够确保如果黑客利用体验版加固对恶意软件进行保护而试图逃脱安全软件的监控和检测,体验版加固的限时性能够保证恶意软件在14天后过期失效,及时阻止恶意软件扩散;定制版加固是在体验版加固的基础上,提供更深层的定制化保护,包括类保护、API保护、内存保护、SO保护等,通付盾可根据用户提出的加固需求,为移动应用制定量身定做的加固方案,有针对性地对应用进行深层加固保护。

除此之外,通付盾安全加固为移动应用进行全面保护的同时,对加固后应用的兼容性运行效率也进行了全方位的优化。通付盾安全加固全面评估ROM和应用细节,针对Android平台碎片化的特点做了众多优化处理,通过7个云测试平台以及1000多种设备对移动应用进行兼容性测试,并结合第三方测试数据,不断提升兼容性通过率,降低安全加固对原有应用的影响。对于加固效率,通付盾安全加固针对Android不同版本、机型进行适配和优化,并采用加密压缩技术确保加固前、后应用体量相差无几,基本不影响程序执行效率。

通付盾针对移动金融面临的多种安全威胁,提供了全面、有效的解决方案,拓展了安卓内核安全边界。并且再实现对移动应用安全加固的同时,不影响用户体验,兼顾安全、效率、兼容性等多方面,真正地为移动金融的发展保驾护航。

时间: 2024-10-12 21:02:42

通付盾安全加固——拓展安卓内核安全边界的相关文章

从雇人砸场到融资造假 通付盾怎么了?

古龙说,有人的地方就有江湖. 有江湖的地方,就会有纷争,而纷争的起源,往往都是因为利益.在经济时代,利益是决定一切纷争的关键,在今天的科技圈,这个理论更是如此--比如,有人为了利益,就选择在同行开发布会的时候,以200元/人的价格雇佣一群人去砸对方场子.之后,通过公关行为渲染自己的高地和"良知"的同时,不忘粉饰自己的"正义"与"道德". 雇人砸场:200元丢失的商业品行 5月19日,同盾科技公司在北京召开发布会的时候,一群自称某公益组织的人到达发

安卓驱动开发(四)----安卓内核与linux内核的安装配置

安卓中的源代码包括安卓系统中的应用程序的源代码,SDK带的各种工具的源代码,NDK的源代码以及HAL源代码. 安卓源代码可以全部下载,也可以下载一部分.之后要对安卓的源代码进行编译,在编译后,会在安卓源代码根目录下生成一个out目录,所有编译的目标文件都在这个目录中,在out目录中有两个直接子目录,分别是host和target.前者表示在主机(x86)生成的工具,后者表示目标机(模认为ARMv5)运行的内容.在target中,包含两个直接子目录,分别是common和product.common包

zergRush (CVE-2011-3874) 安卓内核漏洞成因分析

部分内容参考自http://www.cnblogs.com/daishuo/p/4002963.html zergRush是我接触的第一个CVE漏洞,该漏洞影响安卓2.2-2.3.6版本系统.CVE-2011-3874描述得很明白,这个漏洞的本质是"use after free". 漏洞存在于/system/bin/vold这个root身份的系统程序.具体地,vold调用了libsysutils.so,真正有问题的是这个 so.对应源码在/system/core/libsysutils

深入理解安卓内核设计思想(林学森)

安卓编译篇 安卓原理篇 应用原理篇 安卓系统工具 1 -系统简介 -源码下载及编译 -编译系统 2. -操作系统基础 -安卓进程/线程管理 -进程间通信-binder -安卓启动过程简析 -管理activity和组件运行状态的系统进程 –activity manager service -GUI surface flinger -GUI WMS -GUI View -Inputmanager service -音频系统 3. -Intent 匹配原则 -APK 资源适配 -字符编码格式 -OPE

5大移动应用加固平台评测

前言:由于安卓APP是基于Java的,所以极容易被破解,一个不经过加固的APP犹如裸奔一样,毫无防备.之前曾有新闻报道,一些专职的APP打包黑产就是专门从各种渠道找到apk,通过各种破解手段将apk文件破解.反编译,然后加入广告.病毒代码,重新打包投入市场,不明真相的用户将带病毒广告的apk下载下来,甚至因此造成利益损失. 对于移动应用开发工程师来说,应用自动化加固无疑是最便捷的一种安全方式了.通过加固可以在一定程度上达到反编译和防止被二次打包的效果.当然,现在网上很多平台都提供加固服务包括ba

如何做好移动安全(梆梆加固后的APK破解提取dex)

智能手机的普及将移动互联网的发展推到了一个让所有人都为之兴奋的高度,我想即使是以商业眼光见长的“苹果教父”乔布斯也不会料想到短短几年时间,智能手 机就已经成为了所有人离不开的商业产品,各种商业应用层出不穷,人们越来越习惯在手机上选购商品,越来越习惯用手机来购买火车票.电影票,越来越习惯用手 机来完成支付. 但随着而来的是日趋凸显的移动安全问题,据多家安全机构调查显示,智能手机病毒特别是在Android平台上最近几年呈爆发式增长,套餐窃贼.支付宝大盗 等手机病毒则表明手机病毒已经越发智能.越发难以

dex内存提取

转 http://blog.csdn.net/asmcvc/article/details/18216531 智能手机的普及将移动互联网的发展推到了一个让所有人都为之兴奋的高度,我想即使是以商业眼光见长的“苹果教父”乔布斯也不会料想到短短几年时间,智能手机就已经成为了所有人离不开的商业产品,各种商业应用层出不穷,人们越来越习惯在手机上选购商品,越来越习惯用手机来购买火车票.电影票,越来越习惯用手机来完成支付. 但随着而来的是日趋凸显的移动安全问题,据多家安全机构调查显示,智能手机病毒特别是在An

APP安全在线检测

腾讯金刚审计系统 http://service.security.tencent.com/kingkong 免费 无限制 腾讯御安全 http://yaq.qq.com/ 免费 查看漏洞详情需认证 阿里聚安全 http://jaq.alibaba.com/ 免费 查看漏洞详情需认证 360显微镜 http://appscan.360.cn/ 免费 无限制 360APP漏洞扫描 http://dev.360.cn/html/vulscan/scanning.html 免费 无限制 百度MTC ht

从互金安全到互联网反欺诈,互金何时能解忧

随着互联网金融的快速发展,互金已经迅速渗透到人们的日常生活中,包括p2p理财.第三方支付等平台,都为我们的生活带来了便利.然而,互联网金融平台上汇集着众多用户的个人身份.银行卡账号等数据,一旦遭遇黑客的恶意攻击,系统内的数据安全就没有了保障,甚至还会出现泄漏个人身份.交易信息等状况,严重影响到了用户的财产安全. 根据中投融的数据显示,2015年被抽样检测的国内100个金融网站中,存在高危漏洞的网站占比达到53%.前段时间支付宝也出现安全漏洞,导致部分用户账号内的财产被盗刷,损失严重,也使得人心惶