0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

app安全测试方法小百科

齐鲁物理联网测试中心 来源: 齐鲁物理联网测试中心 作者: 齐鲁物理联网测试 2022-10-23 14:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着无线网络和移动通信技术的发展,智能手机功能日趋强大,因此也将APP市场带动了起来。但是随着手机操作系统日益标准化,网络攻击手段不同往日,黑客已经可以像攻击电脑信息系统一样针对手机系统发起攻击,同时,APP的特点使其同时暴露在众多的网络安全风险和威胁之下,容易遭受到病毒、木马、蠕虫等恶意程序的攻击。
构建安全软件,而不只是代码和测试阶段的软件。一个公司如果能够在软件app开发过程中更加注重软件安全性,并且尽可能早的发现软件开发周期中存在的安全漏洞,那么它就可以大大节省成本。计划好地进行安全测试,极大地减少安全风险,并使企业的安全目标与企业总体业务目标相一致。从系统规划、研究开发、上线、运营、变更、废弃等各个环节都要考虑其安全性,应用系统的安全防护不仅要考虑开放的业务系统,还要考虑内部网络系统和信息系统。
为确保APP的安全性与合规性,有必要对其实施有效的安全评估。
app安全测试怎么测?
安全测试常用方法:
(1)代码审计
代码审计主要是通过代码走读的方式对源代码的安全性进行测试,常用的代码检查方法有数据流、控制流、信息流等,通过这些测试方法与安全规则库进行匹配,进而发现潜在的安全漏洞。静态代码检查方法主要是在编码阶段进行测试,尽可能早地发现安全性问题。

poYBAGNU24uAfRbFAAM83l7y344055.png


(2)动态渗透测试
动态渗透测试法主要是借助工具或手工来模拟的输入,对应用程序进行安全性测试,进而发现系统中的安全性问题。动态渗透测试一般在系统测试阶段进行,但覆盖率较低,因为在测试过程中很难覆盖到所有的可能性,只能是尽量提供更多的测试数据来达到较高的覆盖率。

pYYBAGNU25OAOWdbAAKxdh3ENx0525.png

(3)扫描程序中的数据
系统的安全性强调,在程序运行过程中数据必须是安全的,不能遭到破坏,否则会导致缓冲区溢出的攻击。数据扫描主要是对内存进行测试,尽量发现诸如缓冲区溢出之类的漏洞,这也是静态代码检查和动态渗透测试很难测试到的。
(4)漏洞扫描
基于漏洞数据库,通过自动化工具扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测。发现可利用漏洞的一种安全检测行为。

免责声明:1、文章文字与图片来源网络,如有问题请及时联系我们。2、涉及转载的所有文章、图片、音频视频文件等资料,版权归版权所有人所有。3、本文章内容如无意中侵犯了媒体或个人的知识产权,请联系我们立即删除

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    379

    浏览量

    36913
  • APP
    APP
    +关注

    关注

    33

    文章

    1596

    浏览量

    76192
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    充电器OBC测试与充放电安全校验

    瑞杰-一个合格的充电器,“好用”只是基础,“安全”才是底线。这份安全,从来不是靠运气,而是靠一套完整、专业的测试系统兜底。从电气性能检测到环境可靠性验证,从OBC
    的头像 发表于 05-21 13:57 129次阅读
    充电器OBC<b class='flag-5'>测试</b>与充放电<b class='flag-5'>安全</b>校验

    【2026年】宁波双鹿电池出口全球多少国家?真实数据披露

    【 2026年 】 宁波双鹿电池出口全球多少国家?真实数据披露 数据来源:百科、中国日报网、中华网、海关总署公开数据 一、核心数据概览 根据百科、中国日报网等权威信源交叉验证:
    的头像 发表于 05-15 17:07 677次阅读

    AFE整流回馈主动前端原理图

    AFE整流回馈主动前端原理图百科介绍
    发表于 03-30 16:13 0次下载

    瑞萨MCU/MPU热门资源一览(建议收藏)

    以下文章覆盖RA/RZ/RX/RL78全系列,包含开发工具、电机控制、边缘AI等热门技术,通过【瑞萨嵌入式小百科】公众号实时更新,大家可通过公众号主页检索关键词/产品型号来查看。01热门技术文章
    的头像 发表于 02-17 08:05 308次阅读
    瑞萨MCU/MPU热门资源一览(建议收藏)

    RA MCU众测宝典 | ADC/DAC之【RA2L1】DAC电压输出及ADC电压采集实验

    “RAMCU众测宝典”ADC/DAC通信专题上线啦!咱们接下来要解锁嵌入式开发中“连接模拟与数字世界”的关键技能——ADC/DAC专题。这次,瑞萨嵌入式小百科将和大家一起聚焦【瑞萨RA2L1】开发板
    的头像 发表于 01-20 18:43 6382次阅读
    RA MCU众测宝典 | ADC/DAC之【RA2L1】DAC电压输出及ADC电压采集实验

    RA MCU众测宝典 | IIC之【RA2E1】IIC通信的OLED显示

    “RAMCU众测宝典”IIC专题上线啦!这次,瑞萨嵌入式小百科将和大家一起聚焦【瑞萨RA2E1】开发板,一步步玩转IIC通信的OLED显示。从IIC协议的核心原理、FSP中I2CMaster的配置
    的头像 发表于 01-01 10:04 3857次阅读
    RA MCU众测宝典 | IIC之【RA2E1】IIC通信的OLED显示

    三防漆知识百科:三防漆是什么?核心价值有哪些?

    、航空航天等18大行业,2024年国内市场规模已突破48亿元,其中汽车电子、工业控制领域需求同比激增32%。本文以知识百科形式,全面拆解三防漆的核心知识点,助力行
    的头像 发表于 12-27 17:38 790次阅读
    三防漆知识<b class='flag-5'>百科</b>:三防漆是什么?核心价值有哪些?

    UV三防漆是什么?UV三防漆百科

    在追求极致效率的现代电子制造中,一种“不见光不固化”的保护材料正成为行业新宠——它就是UV三防漆。本文将化身一本全面的“UV三防漆百科”,并携手电子胶粘剂解决方案专家施奈仕,为您深度解析这款“光速固化”黑科技如何提升生产效率与产品可靠性。
    的头像 发表于 11-14 14:22 683次阅读
    UV三防漆是什么?UV三防漆<b class='flag-5'>百科</b>

    SGS授予特QTL认可实验室资质

    近日,国际公认的测试、检验与认证机构SGS授予杭州特过滤器材有限公司(以下简称“特”)QTL认可实验室资质。SGS微电子服务部总监康
    的头像 发表于 11-10 09:29 1023次阅读

    案例 | 为什么汽车零部件头部企业,选择虹方案做方向盘EOL测试

    的产线测试现场,看虹Baby-LIN方案如何助力行业头部汽车安全系统供应商,在保障质量与效率的道路上稳健前行。严苛测试为方向盘安全加一道「
    的头像 发表于 10-29 17:33 687次阅读
    虹<b class='flag-5'>科</b>案例 | 为什么汽车零部件头部企业,选择虹<b class='flag-5'>科</b>方案做方向盘EOL<b class='flag-5'>测试</b>?

    边聊安全 | 软件单元测试的设计方法

    上海磐时PANSHI“磐时,做汽车企业的安全智库”软件单元测试的设计方法写在前面:软件单元测试的设计是一个系统化的过程,旨在验证代码的最小可测试
    的头像 发表于 09-05 16:18 1.1w次阅读
    边聊<b class='flag-5'>安全</b> | 软件单元<b class='flag-5'>测试</b>的设计<b class='flag-5'>方法</b>

    电路保护方法概述—北美市场

    电路保护是现代电气系统安全与可靠性的核心,无论是在工业环境、商业建筑,还是在住宅用电中,都需要合适的电路保护措施来避免因短路、过电流或其他电气故障引发的火灾、设备损坏和人身伤害。今天的宝宫百科我们
    的头像 发表于 08-27 10:24 1210次阅读
    电路保护<b class='flag-5'>方法</b>概述—北美市场

    百科全书:贴片电阻

    片式固定电阻器,英文称呼:Chip Fixed Resistor,又称贴片电阻(SMD Resistor),是金属玻璃铀电阻器中的一种。是将金属粉和玻璃铀粉很合,采用丝网印刷法印在基板上支撑的电阻器。耐潮湿,高温,温度系数小。
    的头像 发表于 07-29 16:54 2353次阅读

    刷知识也能上瘾,活力百科对年轻人做了什么?

    放下短视频刷起了百科,谁悄悄改写了年轻人的内容消费习惯?
    的头像 发表于 07-09 10:09 1438次阅读
    刷知识也能上瘾,活力<b class='flag-5'>百科</b>对年轻人做了什么?

    【经验分享】在Omni3576上编译Redis-8.0.2源码,并安装及性能测试

    本文首先介绍Redis是什么,然后介绍如何在Omni3576上编译Redis-8.0.2源码,以及从源码编译、安装Redis,最后介绍如何在Omni3576上运行Redis性能测试,并与树莓派5上的结果进行对比。一、Redis是什么维基百科的介绍是:Redi
    的头像 发表于 06-05 08:05 1168次阅读
    【经验分享】在Omni3576上编译Redis-8.0.2源码,并安装及性能<b class='flag-5'>测试</b>