更多精彩 >

《App使用SDK安全指引》发布,通付盾SDK保护解决方案新升级

2020-12-22 11:29:29   来源:投资家网  作者: 

摘要:近日,全国信息安全标准化技术委员发布《网络安全标准实践指南—移动互联网应用程序(App)使用软件开发工具包(SDK)安全指引》(简称“指引”),《指引》给出了SDK常见安全风险,针对当前App使用SDK过程中存在的SDK自身安全漏洞、SDK恶意行为、SDK违法违规收集App用户个人信息等问题,结合当前移动互联网技术及应用现状,给出了针对SDK安全问题的实践指引,帮助开发者减少因SDK造成的App安全与个人信息保护问题。

近日,全国信息安全标准化技术委员发布《网络安全标准实践指南—移动互联网应用程序(App)使用软件开发工具包(SDK)安全指引》(简称“指引”),《指引》给出了SDK常见安全风险,针对当前App使用SDK过程中存在的SDK自身安全漏洞、SDK恶意行为、SDK违法违规收集App用户个人信息等问题,结合当前移动互联网技术及应用现状,给出了针对SDK安全问题的实践指引,帮助开发者减少因SDK造成的App安全与个人信息保护问题。


作为行业领先的移动应用安全服务商,通付盾一直非常关注移动互联网程序安全,尤其SDK的引入安全,并为App提供者、SDK提供者提供完善解决方案。对于SDK的安全保障,通付盾安全专家从个人信息安全保护角度出发,从SDK加固、合检测等多个保护角度给出安全能力支持,旨在减少因第三方SDK造成的App安全与个人信息安全问题。



通付盾SDK加固  

主要应用于SDK保护、JAVA应用保护、APK核心算法保护等,能够为金融行业、软件企业、政府机构、垂直领域等客户全面提升应用的交付产出安全。

通付盾SDK加固的核心主要包括:Java字节码保护、代码混淆、控制流保护等。SDK保护系统不仅支持用户选择关键函数进行保护,同时对用户而言采用零门槛零负担的使用方式,不改变用户现有开发流程,只需提供SDK包即可完成加密。


隐私合检测  

针对SDK收集使用个人信息方面存在的安全问题,通付盾App工具箱与通付盾SaaS服务平台针对App权限合规进行检测,对App中用户权限申请及调用、权限调用事件、违规权限调用、敏感数据处理、第三方SDK、应用安全风险及漏洞、应用违规文本内容等,利用抓包数据、符号执行进行检测。检测完成后出具报告,用户可详细了解App状况,并可根据报告中的安全建议进行安全修复。

通付盾App工具箱以及通付盾SaaS服务平台是集App隐私合规检查、应用安全检查、应用安全防护为一体的移动安全产品。旨在帮助用户快速、准确地检测App中存在的安全隐患,及时进行整改,保证App隐私安全和确保App应用服务监管合规。


为了帮助企业有效降低信息化构建成本和生产运营成本,改善企业工作效率,提升企业管理水平,通付盾建立了完备的SaaS服务体系,一个云端账号即实现对用户身份、App使用、用户信用、流量访问、业务安全等多层次安全问题的解决。


通付盾SaaS会员使用流程

作为国内移动安全行业领导厂商,通付盾参与了诸多互联网安全,尤其是移动互联网安全的标准制定,如:《移动智能终端密码应用技术框架》、《移动互联基本要求指南》、《政务应用App安全要求和检测方法》、《移动互联应用程序(App)个人信息安全测评规范》等,为行业输出合规经验,结合当前移动互联网技术及应用现状,为App用户、App开发者及SDK开发者提供了针对移动安全问题的实践指引。

在移动安全领域深耕十年的通付盾,深知SDK对于移动应用生态发展有着重要的作用,积极与政府、协会共同制定透明、合规的数据技术服务标准,并通过不断进行技术研发、创新,帮助企业及App开发者在第三方引入、开发测试、渠道分发、应用运行等环节进行安全控制,未来我们还将与众多合作伙伴携手,互相赋能,为客户带来更好的移动安全解决方案。


原创

俄罗斯顶尖商学院在华分享商业教育中的游戏化最佳实践

金融科技斯科尔科沃管理学院

在10月11日举办的2024亚太管理学院联合会(AAPBS)年会上,来自俄罗斯顶尖商学院——斯科尔科...

2024-10-12

广东观音山国家森林公园倾力打造姻缘名山

大消费广东观音山国家森林公园

14年,近40场相亲活动,9000多人现场牵手成功

2024-10-12

浩鲸科技重磅推出鲸智智能体开发平台,助推大模型应用更快、更省、更简

智能+浩鲸科技

以大模型为“大脑”的 Al Agent(人工智能体)持续演进,有望逐步成为各行各业不可或缺的新型生产...

2024-10-12

浩鲸科技亮相2024中国移动全球合作伙伴大会,重磅展示网络场景大模型应用

智能+浩鲸科技

2024中国移动全球合作伙伴大会,浩鲸科技“大模型赋能下的运营商网络运维场景应用”,受到现场客户及专...

2024-10-12

原创

趋境科技发布,首创“以存换算”和“全系统推理架构”,助力企业高趋境科技

智能+趋境科技

随着大模型,尤其是开源大模型的持续进化,具备复杂推理能力的模型正在逐步应用于各行各业,并展现出超越人...

2024-10-12

京东11.11将于14日晚8点开启 家电家居“聚屋霸”低至11.11元

京东大消费

10月14日晚8点,又便宜又好的京东11.11即将正式启动。

2024-10-12

从黑土地到餐桌:亲民的有机坚守与逆向营销之道

大消费亲民

在食品添加剂争议持续发酵的当下,一个来自东北的品牌以独特的逆向营销脱颖而出。

2024-10-12

“以旧换新”享实惠,小刀电动车响应政府号召有保障

小刀电动车

随着全球对环境保护意识的日益增强,绿色出行已成为现代社会发展的重要趋势。

2024-10-12

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

沙特天空塔投资设立专项基金带领中国氢能独角兽扎根沙特

2016年注册于北京的中氢新能技术有限公司,下设位于大兴的装备制造公司、位于海淀区的技术研究院、材料...

挑战奔驰的明星车企,突然“翻车”了

一度无比高光的理想汽车,猝不及防遭遇重挫。

深圳天使母基金姚小雄:将来股权投资行业竞争是服务能力的竞争

2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...

避免卡脖子,硬科技如何“逆境”突围?

2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...

VC/PE眼中的“专精特新”

2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...

分化浪潮中的坚守与突破 | 第19届中国投资年会,即将启幕

分化浪潮中的坚守与突破 | 第19届中国投资年会,即将启幕

在时代的浩渺长河中,“分化”宛如一条隐匿的脉络,贯穿于万物的生长、发展与变迁。从生命的进化到文明的演...

第二届中匈可再生能源、新材料商业投资峰会将盛大启幕

第二届中匈可再生能源、新材料商业投资峰会将盛大启幕

第二届中匈可再生能源、新材料商业投资峰会于2025年4月9日在匈牙利布达佩斯盛大启幕。

雕刻耐心|第18届中国投资年会·有限合伙人峰会在沪召开

雕刻耐心|第18届中国投资年会·有限合伙人峰会在沪召开

“中国投资年会”作为私募股权行业的年度盛会,已成功举办了18届,吸引了全国VC/PE领域从业者的广泛...

雕刻耐心|第18届中国投资年会·有限合伙人峰会即将启幕

雕刻耐心|第18届中国投资年会·有限合伙人峰会即将启幕

2024年的一级市场,“耐心”是最高命题,也引发了持续全年的讨论。