蚂蚁金服巴斯光年实验室安全攻防负责人曲和在2017杭州云栖大会中做了题为《荷鲁斯移动端第三方库安全检测引擎介绍》的分享,就第三方库现状,荷鲁斯安全检测引擎性能介绍及特色概况做了深入的分析。
https://yq.aliyun.com/download/993?spm=a2c4e.11154804.0.0.bd946a79ADQl0w
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
曲和在2017杭州云栖大会上的分享《荷鲁斯移动端第三方库安全检测引擎介绍》,重点聚焦于移动应用开发中第三方库的安全问题,这是一个非常关键且实际的议题。荷鲁斯(Horus)作为蚂蚁金服巴斯光年实验室研发的安全攻防工具,旨在提升移动端应用尤其是与支付宝等金融级应用相关的安全性,通过高效检测第三方库潜在的安全隐患,保障用户数据和交易的安全。
在现代软件开发中,第三方库的使用极为普遍,它们极大地加速了开发进程,提供了丰富的功能模块。然而,这也引入了安全隐患:未经严格审查的第三方代码可能包含后门、漏洞或不符合安全规范的实现,一旦被集成到应用中,就可能成为攻击者的突破口。
荷鲁斯引擎设计用于自动分析和评估第三方库的安全性,其核心特色和优势包括:
综上所述,荷鲁斯安全检测引擎是针对移动端第三方库安全挑战的一次重要技术创新,它体现了阿里云及其关联公司在安全领域的深厚积累和技术前瞻,对于推动行业安全标准和实践具有重要意义。