阿里在移动APP安全上的解决方案|学习笔记

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 快速学习阿里在移动APP安全上的解决方案

开发者学堂课程【互联网安全-移动APP漏洞风险与解决方案:阿里在移动APP安全上的解决方案】与课程紧密联系,让用户快速学习知识

课程地址:https://developer.aliyun.com/learning/course/357/detail/4194


阿里在移动APP安全上的解决方案

内容介绍:

一、移动APP安全上的解决方案

二、效果展示

一、移动APP安全上的解决方案

安全沙箱

保护应用密钥、以及整个加密、加签流程的安全。

静态防护

安全编译器、字符串混淆、控制流混淆、指令插花、指令乱序。

运行时防护

反调试(收集进程名称和进程状态,依靠维度来提升安全性)、反注入、反 hook、防篡改、反内存窃取。

加密加签中心

AES 加密、HMAC-SHA1、签名动态存储、白盒加密、白盒签名。

安全储存

密钥存储、隐秘数据存储、专有文件格式、配置可扩展、应用绑定。

数据安全 API

安全加密:保证密钥安全和加密过程安全

安全签名:保证客户端与服务端通信请求不被伪造

安全存储:第三代独立安全存储,保证客户端数据存储安全。

应用环境安全

1.模拟器检测

基于 CPU 架构、通用检测模型

2.实时监控

Root 设备、模拟器、应用篡改、调试、注入、Hook

3.业务风控

端与云的联合安全风控

image.png

4.安全组件

完整的应用安全解决方案,涵盖了应用的所有安全场景,端到云的整体防护。

5.业界领先的安全技术

安全沙箱、白盒加密

6.亿级别的稳定性和适配

亿级别的客户量、多次双十一考验

image.png

安全加固

由于 Android 的 java 代码和 iOS 的 oc 比较容易被逆向,很多开发者将核心逻辑用 native C 编写,但其实未经保护的 native 指令也是很容易逆向的。

我们这套新方法融合了混淆、指令插花、乱序、扭曲变形技术,提升指令的安全级别。接入便利,只要输入核心源代码,输出编译好的 so。


二、效果展示

网络异常,图片无法展示
|

网络异常,图片无法展示
|

可以看到清晰的代码逻辑

image.png

可以看到函数调用情况,代码逻辑都被隐藏,对方法名也做了相应保护。

相关文章
|
9月前
|
存储 监控 安全
解密云邮箱:为什么企业纷纷拥抱这个必备利器?
【机构应使用云邮箱】云邮箱提升生产力,节约成本。借助云技术,企业可随时随地处理邮件,提高效率,且与应用集成方便。云邮箱提供更好的正常运行时间,减少维护成本,同时增强安全性,保障数据安全。对于处理敏感信息的企业,尤其有利。考虑云邮箱,享受创新升级的邮箱体验。
94 1
|
9月前
|
小程序 开发者 容器
探索多端与小程序的应用创新——产品面对面系列直播第二期
探索多端与小程序的应用创新——产品面对面系列直播第二期
176 11
|
人工智能 编解码 监控
基于智能远程监考方案,云上组考打造考试新范式 原创 阿里云视频云 业务资讯 今天 10:52 阅读数 53
在等级考试场景,智能远程监考方案支持一站式打造考试系统,提供全流程考试服务保障,在实现业务功能灵活定制的同时,确保青少年人工智能编程水平测试万无一失的可靠。
310 0
|
小程序
《5.18阿里小程序云生态及实践分享 - 阿里小程序的一云多端》电子版地址
5.18阿里小程序云生态及实践分享 - 阿里小程序的一云多端
79 0
《5.18阿里小程序云生态及实践分享 - 阿里小程序的一云多端》电子版地址
|
存储 监控 安全
阿里在移动APP安全上的解决方案|学习笔记
快速学习阿里在移动APP安全上的解决方案
阿里在移动APP安全上的解决方案|学习笔记
|
弹性计算 运维 分布式计算
让社交更轻松,玩吧选择阿里云全栈式解决方案
在采用自建ELK平台一段时间后,为应对新业务、新服务的快速迭代所带来的复杂性挑战,玩吧决定升级到更灵活、适应性更强的阿里云日志服务SLS全托管式解决方案。
601 0
让社交更轻松,玩吧选择阿里云全栈式解决方案
|
人工智能 编解码 安全
|
IDE 前端开发 API
独家揭秘:阿里小程序的一云多端!看这篇就够了!
阿里巴巴小程序一云多端的整体战略,以及阿里小程序后续为开发者提供的云服务(云应用、云开发等)、开发者工具链(IDE、插件、SDK等)、跨端框架能力说明。同时结合繁星计划后续提供给开发者的扶持和ISV的权益体系做一个整体的介绍。
28807 0
独家揭秘:阿里小程序的一云多端!看这篇就够了!
|
大数据 开发者 容器
【技术沙龙】阿里小程序云生态及实践分享 - 阿里云,支付宝,淘宝,高德,钉钉 专家齐聚,畅聊阿里小程序生态!
阿里云栖开发者沙龙是“云栖社区”主办的线下技术沙龙品牌,希望通过技术干货分享来打通线上线下专家和开发者的连接。沙龙每期将定位不同的技术方向,逐步覆盖 云计算,大数据,前端,PHP,android,AI,运维,测试 等技术领域,并会穿插一些特别专场(开源专场,女性开发者专场,开发者成长专场等)。
61895 0
|
Linux 开发者
阿里小程序云周刊第4期:独家揭秘:阿里小程序的一云多端
阿里小程序云周刊将定期带来最新的小程序相关资讯、活动、技术文章、视频课程、热门问答,欢迎大家订阅阿里小程序云周刊
8935 0
阿里小程序云周刊第4期:独家揭秘:阿里小程序的一云多端