為開展行業移動應用安全檢測服務,結合國內已有的移動APP應用的安全檢測規范,我們特組織本次針對國內主流移動APP應用的安全檢測工具測試,為移動安全檢測工具提供選型參考。
目前移動互聯網業務日益繁榮,移動終端越來越多的涉及商業秘密和個人隱私等敏感信息,同時也面臨各種安全威脅,如惡意訂購、自動撥打聲訊臺、自動聯網等,造成用戶的話費損失;木馬軟件可以控制用戶的移動終端,盜取賬戶、監聽通話、發送本地信息等。近期頗受關注的Android平臺軟件吸費和Android病毒的消息也層出不窮。 APK由類文件、資源文件、so文件等壓縮而成。本項目可以靜態和動態地對APK進行保護。在App代碼層次有多種靜態防護措施,包括對加密字符串,混淆代碼符號功能來抵擋各種符號表提取工具,以及安全編譯器對二進制代碼進行邏輯混淆、代碼變形和指令混淆,讓反編譯難上加難。在App運行層次也提供了多種動態防護組件,對資源、調試、注入、鉤子等進行動態檢測并處理,有效的保護App免受動態工具的分析。
為開展行業移動應用安全檢測服務,結合國內已有的移動APP應用的安全檢測規范,我們特組織本次針對國內主流移動APP應用的安全檢測工具測試,為移動安全檢測工具提供選型參考。
Web開發:即傳統的B/S架構,主要采用web前端技術(html/css/js)等通過web瀏覽器實現跨平臺,使web展示出適應不同終端設備的效果。 原生應用開發:又稱為本地應用程序,是指用平臺特定的語言及框架進行開發,可以支持系統提供的各種各級功能。如android開發、ios開發 混合應用開發:前端使用移動web技術,利用瀏覽器、html5、javascript跨平臺特性,提供通用的解決方案。中間使用移動中間件包裝成客戶端支持android、IOS等主流平臺,并實現系統高級應用。