0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

激变时代,随处可见的安全风险!梆梆的六块安全防护“无限宝石”

电子工程师 来源:YXQ 2019-05-22 09:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2018年是一个让人无法忘记的年份,在这一年3000万Facebook用户数据泄露、十几亿条快递信息泄露、2.4亿条酒店入住信息泄露、900万条某网站用户数据信息泄露、超过2亿份个人简历数据泄露,临近过年有超过400万条12306用户数据被挂暗网售卖,太多太多的负面消息让网络安全、数据安全、移动端安全得到了前所未有的关注。

据统计,我国2018年网民数量达到了8.29亿,其中98.6%是手机网民,截止2018年12月,我国手机App总量达到449万款。很明显449万款App的安全就是8亿手机网民的安全,总有人在背后守候这份安全。

谁在背后守护这份安全呢?近日,移动支付网记者对梆梆安全进行了采访。

梆梆的六块安全防护“无限宝石”

中国有449万款App,这个数据来自于工信部在2月发布的《2018年互联网和相关服务业经济运行情况》,想要守护App安全,最好的办法就是身在其中,但是449万款App中没有一款属于梆梆安全。

要想知道在449万款App中梆梆安全在哪里,我们首先要知道梆梆安全是做什么的。

在采访中,记者了解到梆梆安全是做应用程序加固起家的,2010年成立公司;2011年提出“应用加固”;2013年定位于应用安全服务提供商;然后一步步走到了今天。

应用程序在发布之后,总会碰到破解、篡改、盗版、钓鱼欺诈、内存调试、数据窃取等各种攻击,应用安全加固就是在程序发布之前使用各种技术手段保护程序不受到攻击的影响。当然,随着时代的不断变化,对安全的需求不断刷新,梆梆安全也在不断进步。

现在梆梆安全有“泰固”、“泰聚”、“泰镜”、“泰知”、“泰睿”、“泰极”六大产品服务平台。六大产品服务平台的关系有点像无限宝石,每一个都针对一个方面,并在那个方面做到了最好,如果只用其中一个或者几个必然会出现漏洞,但是六个合到一起就成了梆梆安全守卫移动应用安全的无敌力量。

简单来说,如果应用程序是一座座城市,那么梆梆安全的工作就是给这座城市建造牢固的城墙、高耸的瞭望搭、训练士兵和警察。所以在449万款App中,你不可能发现梆梆安全的身影,但是它确实存在于最需要它的地方,守护安全的屏障。

激变时代,随处可见的安全风险

社会总是在不断的进步当中,我们从电气化时代进入了信息化时代,现在从信息化时代看到了数据化时代,在这个时代变化的前夕,什么东西都来得很突然,比如说科技在各个领域带来的变革,还有这些变革带来的风险。

在金融领域,变革的速度总是会比其他领域快一些。变革带来的利益是显而易见的,大数据、即时通讯、生物识别等等技术的使用使金融业务的成本大幅降低,效率则是成倍上升,各种金融App层出不穷,开放银行的概念大行其道,但是其中的风险也不小。

开放银行实际上是银行业数字化转型的一种表现形式,开放银行提倡“数据”“服务”的共享、融合、开放。无论是“数据”还是“服务”的共享、开放无疑其中都会包含大量的风险。

梆梆安全的专业人士告诉记者,在共享、融合、开放过程中银行传统的IT服务架构会出现变化,通过SDK/API的形式对第三方合作伙伴开放数据和服务将成为常态。在这个过程中数据泄露风险会大大增加,同时由于部分代码运行在第三方合作伙伴的程序中,如何建立第三方接入单位的接入筛查、接入后监控将成为重点。

金融App则是另外一个重点,从技术角度来看,金融类App和其他类型App并没有本质的不同。单从商业价值角度来看,金融类的App涉及到资金、隐私数据较多,是黑客关注的重点领域,重点关注之下,暴露出来的问题就更多。由于其业务类型的特殊性,需要特别关注运行环境可信、未知业务漏洞等方面安全问题。

但不论是运行环境还是业务漏洞都属于不可控变量,没有人能确保业务一定没有漏洞,也没有人能确保运行环境一定安全可信,金融领域的安全追求的是更加安全,因为黑灰产随时可能发动攻击,一旦顺着漏洞攻破防线带来的后果将是无法想象的。

“在运动中消灭敌人”,梆梆安全在安全领域的“运动战”逻辑

无法控制的运行环境、无法根除的业务漏洞、随时可能发生的黑灰产攻击是现在移动应用,特别是金融领域App、互联网金融面临三大难题。面对这三大难题,梆梆安全提出了自己的解决方案。

梆梆安全认为,传统的静态防御已经不足以满足现在的安全新需求,他们更强调动态监测机制,通过运行过程中持续的动态监测,监测应用发布后可能存在的一切“渗透测试”行为,通过监测渗透测试行为,通过感知渗透测试行为,提前阻断,能够精准的预防可能发生的业务漏洞造成的业务损失。

在移动应用安全的攻防战场上,信息感知是十分重要的,以往的静态防御后知导致后觉,后觉的结果就是造成损失。梆梆安全提出的动态监测、态势感知、代码运行时安全监控让安全防御处于动态当中,整个过程让记者想起来***的一句话:“在运动中消灭敌人。”

守护数据安全是移动应用程序防御的首要目标,近年来,随着监管机构和公众对于个人隐私的重视,数据采集的合规性问题,成为数据安全中一个重要的环节。梆梆安全特别指出,目前主流的数据保护技术都关注的是数据采集后的安全问题,对于数据采集阶段的安全性问题是相对空白的领域。

在最后,记者就市监总局和网信办决定开展App安全认证工作向梆梆安全询问看法,梆梆安全表示:“国家在监管方面将越来越严厉,同时我们是否做好自身App的安全,对App安全做静态、动态的安全检测,包括运行中的威胁检测与防御,就将成为广大App运营者的一个新课题。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    755

    浏览量

    30744

原文标题:数据化浪潮之下的移动应用安全该怎么做?

文章出处:【微信号:mpaypass,微信公众号:移动支付网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力辽宁某银行提升移动端安全防护能力

    芯盾时代中标辽宁某银行!芯盾时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结合后台设备信息,为设备产生专有的ID,能够帮助银行提升移动端安全防护能力,精准区分合法与风险
    的头像 发表于 10-31 09:48 306次阅读
    芯盾<b class='flag-5'>时代</b>助力辽宁某银行提升移动端<b class='flag-5'>安全防护</b>能力

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字化运营成败的关键。终端安全:为何在远程办公环境下更显重要
    的头像 发表于 10-30 17:01 881次阅读
    10大终端<b class='flag-5'>防护</b>实践,筑牢企业远程办公<b class='flag-5'>安全防</b>线

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    装置日常运行时的安全防护检查有哪些注意事项?

    装置日常运行时的安全防护检查,核心原则是 “安全优先、不影响生产、快速识别风险”—— 既要避免因检查操作引发触电、停机等事故,也要高效捕捉运行中的动态隐患(如过热、防护松动)。以下是需
    的头像 发表于 09-23 16:33 786次阅读

    芯盾时代助力中国电子建设智能身份安全防护体系

    芯盾时代中标中国电子信息产业集团有限公司(简称:中国电子)!芯盾时代基于零信任安全理念,为中国电子建设覆盖全集团业务的智能身份安防护体系,有效提升集团的身份
    的头像 发表于 09-03 18:00 1199次阅读

    Linux企业网络安全防护体系建设

    构建完整的Linux安全防护体系不是简单的工具堆砌,而是需要从架构设计、监控告警、应急响应到持续改进的完整闭环。本文将分享我在大型企业环境中的实战经验。
    的头像 发表于 08-27 14:39 529次阅读

    芯森AN3V霍尔传感器:为充电桩安全升级,提供可靠的过流防护

    芯森AN3V霍尔传感器:为充电桩安全升级,提供可靠的过流防护随着电动汽车的快速普及,充电桩作为电动汽车的“加油站”随处可见,小到自家车位上的交流慢充,大到专业的快充电场。充电桩在给电动汽车长时间慢充
    的头像 发表于 08-26 18:23 1191次阅读
    芯森AN3V霍尔传感器:为充电桩<b class='flag-5'>安全</b>升级,提供可靠的过流<b class='flag-5'>防护</b>

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护
    的头像 发表于 08-18 11:17 764次阅读

    芯盾时代助力中电港构建身份安全防护体系

    芯盾时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合芯盾时代丰富的身份安全项目经验,帮助企业构建智能、动态、高效的身份安全防护体系,
    的头像 发表于 08-07 14:16 1018次阅读

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全防护体系。
    的头像 发表于 08-05 17:35 894次阅读

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字
    的头像 发表于 05-22 09:21 746次阅读

    授时安全防护装置是什么?怎么选?

    在现代社会,时间对于人们来说至关重要。为了确保准确的时间显示和避免时间误差带来的安全隐患,授时安全防护装置应运而生。那么,授时安全防护装置究竟是什么呢?如何选购呢?本文将为您详细介绍。一、授时
    的头像 发表于 04-22 15:25 675次阅读
    授时<b class='flag-5'>安全防护</b>装置是什么?怎么选?

    芯盾时代助力打造智慧医疗安全新标杆

    芯盾时代中标‌安徽医科大学第二附属医院(以下简称“安医二附院”)!芯盾时代基于零信任安全理念,融合动态身份验证、智能风险感知与策略执行能力,将为安医二附院构建动态化、智能化的零信任
    的头像 发表于 04-02 17:18 983次阅读

    洛微科技推出3D立体安全防护解决方案

    在现代化生产车间和工厂中,传统安全防护围栏和被动安全防护模式已显露出诸多问题,例如存在反应滞后、防护盲区大等致命缺陷,无法提供全方位安全防护保障需求,难以应对多样化人机交互的场景。
    的头像 发表于 03-18 14:38 1044次阅读

    京准电力系统卫星时空信号安全防护隔离装置

    京准电力系统卫星时空信号安全防护隔离装置
    的头像 发表于 01-02 15:11 867次阅读
    京准电力系统卫星时空信号<b class='flag-5'>安全防护</b>隔离装置