移动应用(yòng)安(ān)全作(zuò)為(wèi)网络安(ān)全的重要组成部分(fēn),逐渐渗透到社会生活的各个领域,在新(xīn)技(jì )术快速发展、应用(yòng)场景迅速扩展、 数据成為(wèi)社会发展重要生产(chǎn)要素的同时,安(ān)全形势不断变化,安(ān)全风险也呈多(duō)样化发展趋势,个人隐私数据泄漏、技(jì )术滥用(yòng)等造成的安(ān)全问题亟待解决。
作(zuò)為(wèi)國(guó)内知名(míng)的移动信息安(ān)全综合服務(wù)提供商(shāng),爱加密通过自主研发核心技(jì )术,包括风险检测技(jì )术、加固防御技(jì )术、风险管理(lǐ)技(jì )术、安(ān)全服務(wù)技(jì )术以及移动安(ān)全大数据技(jì )术等,可(kě)為(wèi)客户提供全方位、一站式的移动安(ān)全全生命周期解决方案。爱加密移动应用(yòng)安(ān)全检测平台,可(kě)检测Android应用(yòng)、鸿蒙应用(yòng)、iOS应用(yòng)、Android SDK、微信公(gōng)众号、微信小(xiǎo)程序、IoT固件存在的安(ān)全风险、漏洞,对发现的安(ān)全问题给出解决建议,并且提供准确、完整的安(ān)全检测报告,帮助开发者了解并提高应用(yòng)的安(ān)全性。
智能(néng)化静态检测和动态沙箱检测技(jì )术,通过安(ān)全大数据库的自學(xué)习进化,数据赋能(néng)增强检测技(jì )术,能(néng)够对应用(yòng)在资产(chǎn)分(fēn)析、权限违规使用(yòng)、恶意程序、通用(yòng)安(ān)全漏洞、数据安(ān)全、个人信息安(ān)全、内容违规等安(ān)全的全维度进行分(fēn)析,并且给出最佳实践建议。以安(ān)卓应用(yòng)检测為(wèi)例,静态和动态技(jì )术能(néng)够检测超过107个检测项。
爱加密移动安(ān)全检测平台可(kě)為(wèi)企业、测评机构、监管部门、应用(yòng)市场等用(yòng)户提Android应用(yòng)10大类检测项目、鸿蒙应用(yòng)10大类检测项目、iOS应用(yòng)7大类检测项目、微信公(gōng)众号21个检测项目、微信小(xiǎo)程序21个检测项目、SDK包9大类检测项目、IoT固件检测9大类检测项目等。
通过静态反编译技(jì )术对APK、IPA文(wén)件、Android SDK、固件文(wén)件进行反编译,通过词法分(fēn)析、语法分(fēn)析、控制流、数据流分(fēn)析等技(jì )术对移动应用(yòng)程序代码和配置文(wén)件进行扫描,验证移动应用(yòng)是否满足规范性、安(ān)全性、可(kě)靠性、可(kě)维护性等指标,将具(jù)有(yǒu)安(ān)全隐患的代码进行摘录并存入到检测平台后台,為(wèi)后续的安(ān)全检测报告提供数据依据。
通过沙箱模型、云手机等方式对移动应用(yòng)的安(ān)装(zhuāng)、运行过程中(zhōng)的行為(wèi)进行监测分(fēn)析,验证应用(yòng)是否存在安(ān)全性问题。
平台优势
1、更全面的检测项目和漏洞范围覆盖
检测项目多(duō)达94项,全面覆盖源文(wén)件、存储数据、内部交互数据、通信传输数据、组件、安(ān)全防护等方面的漏洞。
2、准确定位风险
有(yǒu)效地发现应用(yòng)中(zhōng)的主流安(ān)全问题,并准确定位问题出现的源头,可(kě)对应用(yòng)中(zhōng)的安(ān)全问题提前预警。
3、保护客户数据隐私
可(kě)支持本地独立部署,全面隔离用(yòng)户应用(yòng)信息及测评结果,保护用(yòng)户数据隐私及安(ān)全。
4、全自动检测,节省人力成本
全自动一键操作(zuò),无需专业的安(ān)全技(jì )术人员参与,大幅降低人力开销及技(jì )术學(xué)习成本。
5、高效检测,节约时间
应用(yòng)检测时间短,可(kě)即时获取应用(yòng)安(ān)全测评结果,节约等待时间,实现对应用(yòng)问题的快速发现及修复。
6、可(kě)扩展性
除了内置的检测项目外,平台还提供检测扩展服務(wù),依据國(guó)家相关移动安(ān)全技(jì )术规范后续的变更或补充,提供检测项的扩展和更新(xīn)服務(wù),从而保证平台可(kě)以及时满足最新(xīn)的安(ān)全测试要求。