上訊信息 高政偉
随著(zhe)移動互聯網的飛速司還發(fā)展和移動終端的普及,證券移動業務自2012年起(qǐ),迎來站身了迅猛發(fā)展,券商通過(guò)接頻厭入信息化來作爲提高競争力的手段,各證券公司都(dōu)相繼推出了自有的煙事移動應用服務,基本涵蓋了資訊、行情、開(kāi)戶交易、轉遠什賬、财富管理等多個功能(nén遠老g),成(chéng)爲連接證券企業與用戶的重要接口。廣大用戶在享受便利的同西討時(shí)也處于移動安全的風險機就之中,證券類移動應用面(miàn)臨著(zhe)盜版商雪軟件、隐私洩露、用戶密碼被(bèi)竊取、數據被(bèi)修改等諸多風險煙機。
1)移動應用存在安全漏洞,應用由不同背景的團從飛隊開(kāi)發(fā),并且集成(得和chéng)大量三方SDK,程序代碼自身潛在的安全漏去師洞風險和敏感數據洩露,給移動業務帶來極大的安全威脅。
2)移動應用存在破解風險,非法人員借助第三方工具,對錢路(duì)移動應用進(jìn)行逆向(xiàng術火)分析和惡意破解,甚至篡改重新打包,導緻移動業務遭受重大損失。
3)移動應用存在非法攻擊,在應用運行過(guò)程中,威脅黃筆攻擊可能(néng)随時(shí)發(f窗生ā)生,若不能(néng)實時(shí)防護,將(jiāng)無法保障移動應用車劇的安全可靠運行,影響移動業務的正常開生計(kāi)展。
4)移動應用較多管理困難,移動應用較多,管理起聽年(qǐ)來比較麻煩,上線發(fā)布渠道(dào)混亂,下載和版本升級的弟錢出口衆多,容易帶來應用僞造和仿冒風險。
近些年,金融類移動應用被(bèi)盜版、被(bèi)破譯、數據失竊的事(sh男為ì)件屢見不鮮,一旦移動應用遭遇黑客攻擊,將(jiāng)會行輛(huì)給企業和用戶帶來直接的經(jīng)濟損動金失。結合證券行業,這(zhè)些風險務音也極有可能(néng)導緻交易APP被(bèi)植入惡意程序後(我體hòu)再傳播,導緻用戶的密碼或其它信息被(bèi)花還盜,或者黑客利用漏洞攻入券商的移動服務端,或者路放客戶被(bèi)釣魚而錢款被(bèi)惡文科意轉賬等風險。
移動業務安全整體防護
針對(duì)證券行業移動業務存在的年雪安全風險,方案通過(guò)安全檢測、安全加固、安全沙箱、安全監測和應用商店,話妹構建移動業務的整體安全防護體系,實現移動業務應用的全生命周期防護,保障證券城吧移動業務安全。
安全檢測:通過(guò)逆向(xiàng)分析和源碼還(中生hái)原,采用靜态特征匹配、動态行爲分析、人機交互模拟和數據流關聯分析等多也體種(zhǒng)自動化掃描方式,發(fā)現應用程序中得我存在的安全漏洞和數據洩露,同時(shí)支持個人隐私保護條款和第三方SDK訪問筆紙權限的多維度檢測,針對(duì)應用存在的安全風險,給出詳細的檢測報告好員和整改建議,并在必要時(shí)輔以人工安全滲透檢測,的吃争取在移動應用上線發(fā)布前,解決應用程序存在的安全漏洞。
安全加固:采用虛拟機保護機制、JAVA2C和白盒加密技術,通過(guò)慢器對(duì)移動應用程序進(jìn)行自動化加殼,不計實現移動應用的防逆向(xiàng)分析、防動态調試、防篡改二次打錢化包、敏感數據保護和異常運行環境監測,保障國文企業移動應用程序安全。
安全沙箱:通過(guò)應用虛拟安全沙箱,實現應用運行環境湖爸隔離,提供敏感權限控制、個人隐私保護、數據洩漏防護、數據加密家村保護、異常運行環境和威脅攻擊監測,增強移動應用業務數據和運行時(sh黑讀í)的安全性,保障移動業務安全。應用安全沙箱,支持應用自動打包和S新去DK開(kāi)發(fā)集成(chéng)兩現可(liǎng)種(zhǒng)鐘做方式,同時(shí)提供安全鍵盤、數據加密東高和安全監測等多種(zhǒng)安全賦能(néng)SDK。
安全監測:通過(guò)在業務應用中置入輕量化安全監測探針,從用戶、設備、應用和行爲等多報年方面(miàn)進(jìn)行持續安全監控,實時(shí)采長行集移動業務的運行環境、威脅攻擊西花、敏感操作和數據訪問等信息,經(jīng)過(guò)關聯統計分析、評估費身安全風險、産生異常告警、觸發(fā)響應保護,并門外通過(guò)可視化的方式進(jìn)行多風能維度呈現,提供安全态勢感知能(néng)力,幫助管理人員掌握移動業務安全的機計整體态勢,以便及時(shí)發(fā)現綠是并規避移動業務的威脅與風險,保障移動業務安全。
應用商店:在企業内部搭建自有應用商店,進(jìn)行衆多移動應用的上線分發謝國(fā)和版本升級,實現應用的集中管理和統一發(fā)布,獨立于第三方移動應用術下商店,有效避免移動應用的僞造和仿冒,保護移動應用安全。
方案特色
應用全周期防護:通過(guò)移動業務安全解決方案,針對(duì)企業自建移線他動應用,進(jìn)行應用漏洞安全檢測、應用代碼安全加固和應用運輛分行狀态安全監控,結合移動應用商店,實現移動應用從代碼開(你裡kāi)發(fā)、上線發(fā)布、安裝運行到版本升級對我的全生命周期安全防護,達到移動應用的集中統一管理。
數據全周期保護:通過(guò)移動業務安全解決方案,針對(duì)企業移動數據,從年商移動設備、移動應用和移動内容等多個方面(miàn),進(jìn)行文件内容音答加密、頁面(miàn)截屏防護、内容複制限制、頁面(miàn)數字器影水印、遠程數據清除和恢複出廠設置等數我呢據洩漏防護,實現移動數據從産生、使用、傳輸、存儲到清除的全生命周期保護。能紅
持續性安全監測:通過(guò)移動業務安全解決方案,針對(duì)證券移動兒我化面(miàn)臨的移動安全威脅,從用戶、設備、應用和近紙數據等多方面(miàn)進(jìn)行持續性監控,實時購視(shí)采集運行環境、威脅攻擊、敏感操作和數據訪問等行爲信息,經(jīn訊國g)過(guò)關聯統計分析,評估安全風險,産生異常告警,觸發(fā)響應保護放劇措施,感知企業移動安全态勢。
滿足安全合規要求:證券移動業務安全解決方案,通過(guò)等保2.0子美三級安全測評要求,可將(jiāng)方案能(néng)力輸出給企業移動業務應數請用,幫助應用快速滿足國(guó)家及監管聽笑部門合規性要求,減少移動業務合規成雪拍(chéng)本。
此處放标題
内容暫無